Только от отмены рейсов Аэрофлот потерял 250 млн рублей за сутки

Только от отмены рейсов Аэрофлот потерял 250 млн рублей за сутки

Только от отмены рейсов Аэрофлот потерял 250 млн рублей за сутки

В результате масштабной кибератаки, произошедшей 28 июля, «Аэрофлот» мог потерять не менее 250 млн рублей только из-за отмены рейсов. Эта сумма отражает лишь прямые убытки авиакомпании за один день и не учитывает потенциальные затраты на восстановление ИТ-инфраструктуры.

Официальное сообщение о сбое в работе ИТ-систем «Аэрофлота» появилось утром 28 июля.

Спустя 40 минут ответственность за атаку взяла на себя хактивистская группировка Silent Crow. По её заявлениям, участники уничтожили содержимое 7 тыс. физических и виртуальных серверов.

Несколько часов спустя факт кибератаки подтвердила Генеральная прокуратура. Было возбуждено уголовное дело по ч. 4 статьи 272 УК РФ (неправомерный доступ к охраняемой законом компьютерной информации с тяжкими последствиями либо с угрозой их наступления).

В течение 28 июля были отменены 54 парных рейса. По оценке экспертов, опрошенных РБК, прямой ущерб от отмены рейсов составил не менее 260 млн рублей, не считая расходов на восстановление повреждённой инфраструктуры. Генеральный директор Friendly Avia Support Александр Ланецкий оценил потери вдвое выше.

По словам Ланецкого, потенциальный доступ злоумышленников к базе поставщиков «Аэрофлота» представляет большую угрозу, чем возможная утечка персональных данных пассажиров. Это может потребовать перестройки всей логистической цепочки авиакомпании.

При этом, по словам эксперта, система бронирования продолжает функционировать, что свидетельствует о том, что злоумышленникам не удалось нарушить её работоспособность.

Партнёр практики «Цифровая трансформация» компании Strategy Partners Сергей Кудряшов назвал основным источником убытков авиакомпании простой в работе. Вторым по значимости фактором он считает восстановление данных, в том числе с бумажных носителей. Третьим — возможные штрафы и компенсации.

Как отметил вице-президент Альянса туристических агентств (АТА) Алексан Мкртчян, при определении компенсаций многое будет зависеть от юридической квалификации инцидента. По его мнению, «Аэрофлот» и страховщики будут настаивать на признании произошедшего форс-мажором. В то же время пассажиры и их адвокаты могут утверждать, что причиной стали недостаточные меры по защите ИТ-систем, а значит, вина лежит на перевозчике.

Руководитель практики частных клиентов юридической компании «Митра» Алина Лактионова пояснила «Известиям», что технический сбой в работе ИТ-систем, как правило, не признаётся форс-мажором. Однако она воздержалась от прогнозов по конкретной ситуации, отметив, что речь идёт о хакерской атаке высокого уровня, последствия которой было невозможно предвидеть.

Менеджер проектов MD Audit (входит в ГК Softline) Кирилл Левкин не исключает, что злоумышленники могли находиться в инфраструктуре авиакомпании длительное время. По его словам, это возможно при сочетании целевого фишинга, эксплуатации уязвимостей и применении скрытых средств удалённого доступа. Однако полное уничтожение инфраструктуры эксперт считает маловероятным.

По оценке Левкина, наибольшее время при восстановлении займёт проверка резервных копий на наличие закладок. Этот процесс, по его словам, может занять несколько недель.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

77% экспертов считают: российские мессенджеры готовы заменить западные

По итогам эфира AM Live «Российские мессенджеры для бизнеса» представители «МТС Линк» пообщались с 18 экспертами — девятью директорами по ИТ и девятью руководителями по информационной безопасности крупных российских компаний. Результаты опроса показали: 77% участников уверены, что отечественные мессенджеры смогут стать полноценной заменой зарубежным.

Верят в технологии, но не в интерфейс

Большинство специалистов сомневаются не в технической базе, а во внешнем облике и пользовательском опыте. «Изобретать велосипед» — то, чего, по мнению респондентов, стоит избегать. Функционал и безопасность — на уровне, а вот дизайн и UX ещё можно улучшить.

Главный барьер — не технологии, а привычки

Даже в компаниях, где вопросы безопасности критичны, нередко продолжают пользоваться Telegram или WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). Причина проста: инерция и бюджеты. Бесплатные версии зарубежных мессенджеров оказываются более привлекательными, чем покупка корпоративного решения.

Эксперты считают, что ИТ-директорам и специалистам по ИБ стоит активнее работать с пользователями — объяснять риски общения в публичных чатах и доносить до руководства, что инвестиции в отечественные решения — это не роскошь, а защита данных и бизнеса.

Для заказчиков ключевое требование к мессенджеру — информационная безопасность. Среди обязательных функций: шифрование, двухфакторная аутентификация, контроль прав доступа и управление структурами команд.

Респонденты всё чаще ждут от корпоративных мессенджеров возможности интеграции с ИИ — от саммари переписки до подключения интеллектуальных ассистентов. Также остаются важными кроссплатформенность и совместимость с другими корпоративными системами.

Комментарий Андрея Лучицкого, руководителя продукта «Чаты» от МТС Линк:

«Недавно мы опросили сотрудников крупных компаний и выяснили, что треть сталкивалась с дипфейками — фальшивыми личностями коллег или руководителей. Почти все эти инциденты происходят в публичных мессенджерах, — рассказывает Андрей Лучицкий. — Но пользователи настолько привыкли к Telegram и WhatsApp, что сопротивляются переходу даже на более безопасные решения».

По его словам, главный вызов для разработчиков — убедить сотрудников реально использовать корпоративный мессенджер. «Даже если компания купит продукт, важно донести, зачем он нужен. И показать, что современные российские решения уже ничем не уступают западным — есть и каналы, и треды, и реакции, и видеозвонки».

Он добавил, что МТС Линк за год превратился из мессенджера в полноценную платформу коммуникаций — теперь можно не только переписываться, но и ставить задачи, звонить, работать совместно на онлайн-доске и получать саммари встречи от ИИ.

В УЦСБ отмечают, что корпоративный мессенджер сегодня — уже не просто чат, а элемент экосистемы унифицированных коммуникаций.

«Хорошие решения интегрируются с документооборотом, системами управления проектами и ИИ-инструментами», — пояснили в компании.

Однако главный барьер остаётся прежним — человеческий фактор. Пользователи воспринимают мессенджеры как «привычную оболочку» и не задумываются, что за ней стоит сложная система, обеспечивающая надёжность, масштабируемость и безопасность.

В УЦСБ подчёркивают: важно разделять личные, публичные и корпоративные мессенджеры. В последнем случае речь идёт не об удобстве, а о защите корпоративных данных и соблюдении регламентов.

Таким образом, технологически российские корпоративные мессенджеры уже вышли на уровень мировых аналогов. Но массовый переход с западных сервисов тормозят привычка и психологическая инерция. Чтобы процесс пошёл быстрее, бизнесу нужно не только покупать решения, но и работать с пользователями, показывая, что безопасность — это не ограничение, а инструмент устойчивости компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru