Только от отмены рейсов Аэрофлот потерял 250 млн рублей за сутки

Только от отмены рейсов Аэрофлот потерял 250 млн рублей за сутки

Только от отмены рейсов Аэрофлот потерял 250 млн рублей за сутки

В результате масштабной кибератаки, произошедшей 28 июля, «Аэрофлот» мог потерять не менее 250 млн рублей только из-за отмены рейсов. Эта сумма отражает лишь прямые убытки авиакомпании за один день и не учитывает потенциальные затраты на восстановление ИТ-инфраструктуры.

Официальное сообщение о сбое в работе ИТ-систем «Аэрофлота» появилось утром 28 июля.

Спустя 40 минут ответственность за атаку взяла на себя хактивистская группировка Silent Crow. По её заявлениям, участники уничтожили содержимое 7 тыс. физических и виртуальных серверов.

Несколько часов спустя факт кибератаки подтвердила Генеральная прокуратура. Было возбуждено уголовное дело по ч. 4 статьи 272 УК РФ (неправомерный доступ к охраняемой законом компьютерной информации с тяжкими последствиями либо с угрозой их наступления).

В течение 28 июля были отменены 54 парных рейса. По оценке экспертов, опрошенных РБК, прямой ущерб от отмены рейсов составил не менее 260 млн рублей, не считая расходов на восстановление повреждённой инфраструктуры. Генеральный директор Friendly Avia Support Александр Ланецкий оценил потери вдвое выше.

По словам Ланецкого, потенциальный доступ злоумышленников к базе поставщиков «Аэрофлота» представляет большую угрозу, чем возможная утечка персональных данных пассажиров. Это может потребовать перестройки всей логистической цепочки авиакомпании.

При этом, по словам эксперта, система бронирования продолжает функционировать, что свидетельствует о том, что злоумышленникам не удалось нарушить её работоспособность.

Партнёр практики «Цифровая трансформация» компании Strategy Partners Сергей Кудряшов назвал основным источником убытков авиакомпании простой в работе. Вторым по значимости фактором он считает восстановление данных, в том числе с бумажных носителей. Третьим — возможные штрафы и компенсации.

Как отметил вице-президент Альянса туристических агентств (АТА) Алексан Мкртчян, при определении компенсаций многое будет зависеть от юридической квалификации инцидента. По его мнению, «Аэрофлот» и страховщики будут настаивать на признании произошедшего форс-мажором. В то же время пассажиры и их адвокаты могут утверждать, что причиной стали недостаточные меры по защите ИТ-систем, а значит, вина лежит на перевозчике.

Руководитель практики частных клиентов юридической компании «Митра» Алина Лактионова пояснила «Известиям», что технический сбой в работе ИТ-систем, как правило, не признаётся форс-мажором. Однако она воздержалась от прогнозов по конкретной ситуации, отметив, что речь идёт о хакерской атаке высокого уровня, последствия которой было невозможно предвидеть.

Менеджер проектов MD Audit (входит в ГК Softline) Кирилл Левкин не исключает, что злоумышленники могли находиться в инфраструктуре авиакомпании длительное время. По его словам, это возможно при сочетании целевого фишинга, эксплуатации уязвимостей и применении скрытых средств удалённого доступа. Однако полное уничтожение инфраструктуры эксперт считает маловероятным.

По оценке Левкина, наибольшее время при восстановлении займёт проверка резервных копий на наличие закладок. Этот процесс, по его словам, может занять несколько недель.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Петербургский провайдер AirNet сообщил об аварии, вызванной DDoS-атакой

Санкт-петербургский интернет-провайдер AirNet, входящий в число крупнейших операторов связи в городе, сообщил об аварии на сети, вызванной DDoS-атакой. Инцидент привёл к массовым сбоям в доступе к интернет-услугам по всему региону. В компании подтвердили, что речь идёт о вредоносной активности, и специалисты уже работают над восстановлением работоспособности инфраструктуры.

Об инциденте сообщило РИА Новости со ссылкой на официальное заявление компании. На данный момент это сообщение исчезло с главной страницы сайта AirNet, однако на странице с информацией о плановых работах указано, что произошла авария на всей сети оператора.

«В данный момент зафиксирована авария на всю сеть, связанная с вредоносной активностью (DDoS-атака). Специалисты уже занимаются решением проблемы. Как только доступ к услугам возобновится, мы сразу же оповестим вас», — приводит РИА Новости цитату из официального сообщения AirNet.

По данным издания «Фонтанка», в ноябре 2024 года AirNet уже подвергался крупной DDoS-атаке. Тогда последствия чувствовались в течение трёх дней. До этого подобных инцидентов у провайдера зафиксировано не было.

В целом, атаки на интернет-провайдеров участились: за последние два года злоумышленники всё чаще используют именно DDoS. Такие атаки могут продолжаться сколь угодно долго, при этом они менее трудозатратны по сравнению с разрушением или шифрованием инфраструктуры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru