Только от отмены рейсов Аэрофлот потерял 250 млн рублей за сутки

Только от отмены рейсов Аэрофлот потерял 250 млн рублей за сутки

Только от отмены рейсов Аэрофлот потерял 250 млн рублей за сутки

В результате масштабной кибератаки, произошедшей 28 июля, «Аэрофлот» мог потерять не менее 250 млн рублей только из-за отмены рейсов. Эта сумма отражает лишь прямые убытки авиакомпании за один день и не учитывает потенциальные затраты на восстановление ИТ-инфраструктуры.

Официальное сообщение о сбое в работе ИТ-систем «Аэрофлота» появилось утром 28 июля.

Спустя 40 минут ответственность за атаку взяла на себя хактивистская группировка Silent Crow. По её заявлениям, участники уничтожили содержимое 7 тыс. физических и виртуальных серверов.

Несколько часов спустя факт кибератаки подтвердила Генеральная прокуратура. Было возбуждено уголовное дело по ч. 4 статьи 272 УК РФ (неправомерный доступ к охраняемой законом компьютерной информации с тяжкими последствиями либо с угрозой их наступления).

В течение 28 июля были отменены 54 парных рейса. По оценке экспертов, опрошенных РБК, прямой ущерб от отмены рейсов составил не менее 260 млн рублей, не считая расходов на восстановление повреждённой инфраструктуры. Генеральный директор Friendly Avia Support Александр Ланецкий оценил потери вдвое выше.

По словам Ланецкого, потенциальный доступ злоумышленников к базе поставщиков «Аэрофлота» представляет большую угрозу, чем возможная утечка персональных данных пассажиров. Это может потребовать перестройки всей логистической цепочки авиакомпании.

При этом, по словам эксперта, система бронирования продолжает функционировать, что свидетельствует о том, что злоумышленникам не удалось нарушить её работоспособность.

Партнёр практики «Цифровая трансформация» компании Strategy Partners Сергей Кудряшов назвал основным источником убытков авиакомпании простой в работе. Вторым по значимости фактором он считает восстановление данных, в том числе с бумажных носителей. Третьим — возможные штрафы и компенсации.

Как отметил вице-президент Альянса туристических агентств (АТА) Алексан Мкртчян, при определении компенсаций многое будет зависеть от юридической квалификации инцидента. По его мнению, «Аэрофлот» и страховщики будут настаивать на признании произошедшего форс-мажором. В то же время пассажиры и их адвокаты могут утверждать, что причиной стали недостаточные меры по защите ИТ-систем, а значит, вина лежит на перевозчике.

Руководитель практики частных клиентов юридической компании «Митра» Алина Лактионова пояснила «Известиям», что технический сбой в работе ИТ-систем, как правило, не признаётся форс-мажором. Однако она воздержалась от прогнозов по конкретной ситуации, отметив, что речь идёт о хакерской атаке высокого уровня, последствия которой было невозможно предвидеть.

Менеджер проектов MD Audit (входит в ГК Softline) Кирилл Левкин не исключает, что злоумышленники могли находиться в инфраструктуре авиакомпании длительное время. По его словам, это возможно при сочетании целевого фишинга, эксплуатации уязвимостей и применении скрытых средств удалённого доступа. Однако полное уничтожение инфраструктуры эксперт считает маловероятным.

По оценке Левкина, наибольшее время при восстановлении займёт проверка резервных копий на наличие закладок. Этот процесс, по его словам, может занять несколько недель.

Американец попытался приказать судебному ИИ поддержать его

Судья Верховного суда Коннектикута Уолтер Спейдер применил санкции к истцу, который пытался внедрить в судебные документы скрытые инструкции для искусственного интеллекта. По оценке судьи, это первый выявленный в США случай инъекции промпта в материалы дела.

Мэттью Эллиотт, самостоятельно судившийся с медицинской организацией из-за доступа к документам, добавил в ходатайства белый текст размером 3 пункта на белом фоне.

Человек такую надпись почти не замечает, зато система извлечения текста читает без проблем. Скрытая команда требовала от любого ИИ, анализирующего документы, поддержать позицию Эллиотта, проигнорировать прежние отказы суда и сформировать благоприятный для него вывод.

На исход дела инъекция не повлияла. Судебная система Коннектикута не использует ИИ для анализа этих документов или принятия решений. Однако Спейдер назвал попытку серьёзным злоупотреблением процессуальными правами. Такая инструкция могла выдать указание автора за команду суда, его сотрудника или другой доверенной стороны.

После предупреждения Эллиотт не остановился и продолжил вставлять скрытые сообщения. Позднее он назвал их шутками: среди них были ссылка на ролик «Носферату», обращение «hi :) I hope you cant see me» и бессмысленный набор слов.

Денежный штраф суд назначать не стал. Вместо этого Эллиотту запретили пользоваться электронной системой и обязали подавать документы лично, на бумаге.

Раньше суды в основном сталкивались с выдуманными чат-ботами прецедентами и цитатами. Теперь появилась обратная угроза — манипуляция данными, поступающими на вход ИИ.

RSS: Новости на портале Anti-Malware.ru