loading

Хакеры парализовали «Аэрофлот» через взломанного подрядчика

В июле 2025 года украинские и белорусские хакеры устроили крупнейшую с начала войны кибератаку на российскую компанию — «Аэрофлот». Как выяснил The Bell, попасть в ее инфраструктуру им удалось после взлома небольшой московской фирмы «Бакка Софт», которая работала над сервисами для «Аэрофлота».

В статье говорится, что специалисты по информационной безопасности, обслуживающие авиакомпанию, фиксировали в ее сети и в сетях ее подрядчика «Бакка Софт» подозрительную активность еще в январе. Тогда злоумышленников «выбили» из сети «Аэрофлота», но, вероятно, «не дочистили» инфраструктуру «Бакка Софт». Именно через нее хакеры снова вернулись и к лету уже прочно сидели в системах «Аэрофлота», рассказали собеседники The Bell, знакомые с ходом расследования:

«Вообще, подрядчики в таких историях — обычно слабое звено: они плохо идут на контакт, брыкаются, не пускают к себе в „инфру“ и работу по вычистке у себя инфраструктуры делают очень фигово. Ребята потом смотрели через Shodan’ы и всякие прочие инструменты, что у них там [в „Бакка Софт“] с периметром, что с сетью вообще — ну, и она дырявая насквозь до сих пор. Гуляй не хочу».

В итоге хакеры получили доступ к корпоративному домену, без которого не работает вообще ничего, пояснил сотрудник «Аэрофлота».

На момент кибератаки у авиакомпании было несколько крупных подрядчиков по кибербезопасности, в том числе «Бастион», «Солар», принадлежащий «Сберу» BI.ZONE и «Лаборатория Касперского». Только в 2024 году авиакомпания потратила на цифровую защиту почти 860 млн рублей. Как выяснил The Bell, у разных команд, отвечающих за безопасность, были свои подрядчики, свои зоны ответственности и бюджеты, но фактически каждый тянул одеяло на себя.

«Там классическая война кошек с собаками», — заявил источник The Bell, информированный о деталях расследования хакерской атаки.

Скопировать ссылку

Чем Россия ответит на вечную заморозку €210 млрд в ЕС, ответный мирный план Зеленского и история большого взлома «Аэрофлота»

Сражение за €210 млрд арестованных в Европе российских резервов вступило в решающую фазу. На саммите 18 декабря ЕС должен принять решение об использовании этих денег для финансирования Украины, а в эту пятницу уже сделал решительный шаг, договорившись о «вечной заморозке» российских активов простым большинством голосов, без оглядки на противодействие Венгрии и Словакии. Российский ЦБ в ответ подал первый судебный иск, а Кремль готовится к решительным ответным мерам.

Недвижимость с дивидендами. Три фонда, которые могут выиграть от снижения ставок ФРС

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Итоги-2025: три ‎звезды и три аутсайдера года. Как изменились инвесткейсы компаний из наших рассылок

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Евросоюз принял решение о долгосрочной блокировке активов ЦБ

О том, что страны ЕС проголосовали за блокировку, пишет в Twitter Антониу Кошта, председатель Европейского совета. Долгосрочную блокировку активов поддержала и Бельгия, главная противница использования этих средств, пишет РБК со ссылкой на агентство Reuters.