/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F53%2Fff8ee0ca639c04766bcb8109d962b9b2.png)
Гендиректор не міняв пароль з 2022 року: хакери розкрили подробиці атаки на "Аерофлот"
Хакери, які взяли на себе відповідальність за злам інформаційних систем найбільшої російської авіакомпанії "Аерофлот", заявили, що генеральний директор компанії Сергій Александровський не змінював пароль з 2022 року.
Представники білоруської групи анонімних хакерів-активістів "КіберПартизани" 28 липня розповіли, як саме паралізували найбільшу російську авіакомпанію спільно з колегами з Silent Crow. Вони розвивали доступ до корпоративної мережі "Аерофлоту" протягом кількох місяців.
"Успішне проникнення багато в чому стало можливим завдяки тому, що деякі співробітники компанії нехтують елементарною безпекою паролів. Так, генеральний директор "Аерофлоту" Сергій Александровський не змінював пароль аж з 2022 року", — розповіли зломники.
Компанія використовувала програмне забезпечення Windows XP і Windows Server 2003, що призвело до компрометації всієї інфраструктури. До ранку 28 липня, за словами хакерів, за допомогою спеціального інноваційного алгоритму були знищені понад 7 тисяч серверів і робочих станцій, баз даних і внутрішніх систем.
Активісти отримали доступ до персональних комп'ютерів співробітників, зокрема й вищого керівництва, та методично просувалися до ядра інфраструктури — Tier0.
Хакери зазначили, що зберегли прослуховування співробітників і робочі пошти та викладуть їх на каналах у соцмережах. Крім того, було вивантажено масив баз даних історії перельотів — їх можна буде отримувати за запитом для незалежних розслідувань.
"КіберПартизани" зазначили, що відновлення систем "Аерофлоту" займе чимало часу, а кібератака обвалила акції компанії та завдала їй значних фінансових збитків.
Хакерська атака на "Аерофлот" викликала колапс в аеропортах
Нагадаємо, хакери атакували "Аерофлот" в ніч за 27 на 28 липня. В авіакомпанії повідомляли про "збій у роботі сервісів" і коригування розкладів рейсів, а в соцмережах публікували фото колапсу в аеропортах. З московського"Шереметьєво" та санкт-петербурзького "Пулково" повідомляли, що на табло не оновлювалася інформація, а співробітники на запитання пасажирів відповідали, що "все зламалося".
В ніч на 25 липня у восьми аеропортах Росії запроваджували план "Килим" через масовану атаку дронів.


/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Fadmin%2F147e2c41-3fd7-4d9f-9857-4d05778ec630.jpeg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F1%2Fc87f7110ae381c59326a71703e26ca2c.png)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F434%2F316cbd6e3863133cbd1cc0482720f7d2.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F434%2Fde6a5ea454175af42921c717345a4573.png)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F434%2Ff950b7297f22d3b63bab446139b43afe.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F434%2F3051bfa95d5295d4acdf2411127fd24f.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F53%2F9c3b3e3feaded322af6aecdd0f94c485.png)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F53%2Fd95920b7e2a75ea2e3c14da7f46145d0.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F52%2F4cd87fc57f65ea9469e1c6f5c7529648.jpg)