Работа системы Leonardo/Сирена восстановлена после DDoS-атаки

Работа системы Leonardo/Сирена восстановлена после DDoS-атаки

Работа системы Leonardo/Сирена восстановлена после DDoS-атаки

Сегодня утром, 28 сентября, система бронирования авиабилетов Leonardo подверглась мощной DDoS-атаке. В настоящее время работоспособность системы восстановлена, проблемы, возникшие в аэропортах, устранены.

О сбое системы бронирования сообщили авиакомпании «Аэрофлот» и «Победа». В аэропортах возникли трудности с регистрацией пассажиров, которую пришлось проводить вручную, из-за этого задерживались рейсы.

Как оказалось, масштабное нарушение работы авиасервисов вызвала DDoS-атака из-за рубежа. К счастью, сбой был недолгим: к полудню в Telegram появились сообщения о том, что проблемы устранены, а разработчик Leonardo заявил, что атака успешно отбита.

В прошлом году все 53 российские авиакомпании в рамках импортозамещения перешли на отечественные системы бронирования билетов. Им был предоставлен выбор из двух платформ: Leonardo (создана «Сирена-Тревел» в партнерстве с ГК «Ростех») и «ТАИС» (АО «ОРС»).

На прошлой неделе выяснилось, что система Leonardo взломана, а данные пассажиров за последние 15 лет выложены в общий доступ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Хакерам предложили до 250 тыс. за поиск уязвимостей в сервисах Сбера

Стартовала новая программа Sber Anti-Fraud Bug Bounty. В её рамках Сбербанк предлагает баг-хантерам — специалистам по поиску уязвимостей — проверить, насколько устойчивы его цифровые сервисы к мошенническим сценариям.

Программа на платформе BI.ZONE Bug Bounty охватывает широкий спектр направлений — от кредитования и работы с банковскими картами до операций в устройствах самообслуживания и использования бонусной программы.

Вознаграждение за найденные уязвимости может достигать 250 тысяч рублей, сумма зависит от серьёзности выявленной проблемы.

Как уточняется, участвовать могут любые зарегистрированные на платформе специалисты — как с опытом, так и новички. Все отчёты рассматриваются отдельно: важны точность, подробности и обоснование риска.

Отмечается, что это первая программа на платформе, ориентированная не просто на технические уязвимости, а на сценарии фрода — то есть варианты, когда уязвимости могут использоваться для злоупотреблений внутри продуктов и процессов.

BI.ZONE Bug Bounty — площадка, на которой компании открывают доступ к своим сервисам для независимой проверки. Участники ищут баги и получают вознаграждение за найденные и подтверждённые проблемы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru