Сбой в аэропортах Европы: британская полиция арестовала хакера

Сбой в аэропортах Европы: британская полиция арестовала хакера

Сбой в аэропортах Европы: британская полиция арестовала хакера

Британская полиция арестовала подозреваемого в кибератаке на компанию Collins Aerospace. Инцидент привёл к сбоям в работе программного обеспечения, используемого для регистрации пассажиров в четырёх аэропортах. Полностью устранить последствия до сих пор не удалось.

О задержании 20-летнего подозреваемого, причастного к атаке с использованием программы-вымогателя, сообщило агентство Reuters со ссылкой на Национальное агентство по борьбе с преступностью Великобритании (NCA).

Ранее, во вторник, был задержан ещё один фигурант дела — 40-летний мужчина. Позже его освободили под залог.

«Хотя этот арест является позитивным шагом, расследование инцидента продолжается и пока находится на ранней стадии», — заявил заместитель директора NCA Пол Фостер.

Иных подробностей в NCA не раскрыли. Представители агентства также отказались назвать группировку, стоящую за атакой на Collins Aerospace.

Нападение на Collins Aerospace произошло в пятницу, 19 сентября. Однако сбои, связанные с остановкой работы ПО Muse, применяемого для регистрации пассажиров и оформления багажа, начали проявляться на следующий день.

Атака затронула четыре аэропорта: Берлин Бранденбург, Брюссель, Дублин и Лондон Хитроу. Там пришлось перейти на ручное оформление, что вызвало задержки и отмену рейсов.

По данным Reuters, в аэропорту Берлин Бранденбург последствия кибератаки до сих пор полностью не устранены. На ликвидацию последствий потребуется ещё несколько дней.

Почему не стоит входить с помощью Google в важные аккаунты

Кнопка «Войти с аккаунтом Google» долго казалась удобным решением, ибо не нужно придумывать новый пароль, заполнять профиль и помнить ещё одни учётные данные. Но у такого удобства есть обратная сторона. Главный риск — зависимость от одного аккаунта.

Если пользователь потеряет доступ к Google из-за взлома, блокировки, фишинга или другой проблемы, под ударом окажутся не только Gmail и Диск, но и все сторонние сервисы, куда он входил через Google.

Это может быть что угодно: рабочие инструменты, доставка еды, такси, умный дом, сервисы ИИ, приложения для путешествий или финансов.

Есть и вопрос безопасности. Современные фишинговые атаки умеют подделывать страницу входа Google и перехватывать не только пароль, но и сессионные токены.

В таком случае злоумышленник может получить доступ к аккаунту даже при включённой двухфакторной аутентификации. Чем чаще пользователь входит в разные сервисы через всплывающие окна Google, тем выше риск попасть на такую подделку.

Ещё один минус — недостаток конфиденциальности. Когда разные сервисы привязаны к одному Google-аккаунту, компания получает более цельную картину цифровой активности пользователя: какие приложения он использует, как часто и в каких сценариях. Даже если данные обрабатываются в агрегированном виде, это всё равно расширяет цифровой след.

Более безопасная альтернатива — создавать отдельные учётные записи для важных сервисов и хранить пароли в менеджере паролей. Это менее удобно на старте, зато снижает риск единой точки отказа. Если один аккаунт будет скомпрометирован или заблокирован, остальные не посыплются вслед за ним.

Для незначительных сайтов вход через Google может оставаться быстрым вариантом. Но для банков, рабочих сервисов, почты, облаков, ИИ-инструментов, умного дома и других важных аккаунтов лучше использовать отдельный логин, сложный пароль и двухфакторную аутентификацию.

RSS: Новости на портале Anti-Malware.ru