Эксперт — о сбое «Аэрофлота»: хакеры могут завышать масштабы атак для психологического давления
Заявления хакеров нужно воспринимать с осторожностью, потому что они могут завышать масштаб атаки для психологического давления или саморекламы. Об этом Hi-Tech Mail сообщил Кирилл Левкин, проджект-менеджер MD Audit (ГК Softline), комментируя сбой у авиакомпании «Аэрофлот», вызванный действиями злоумышленников.
Левкин отметил, что при этом теоретически длительная атака с присутствием злоумышленников в IT-инфраструктуре возможна. Он заявил, что даже крупные компании могут не сразу заметить утечку или вредоносную активность.
Если речь идет о полном разрушении виртуальной и физической инфраструктуры — это крайне маловероятно, но не невозможно при полном доступе с высоким уровнем привилегий.Кирилл Левкинпроджект-менеджер MD Audit (ГК Softline)

Эксперт также считает маловероятным полное удаление резервных копий. Однако если информация подтвердится, то на исправление ситуации может потребоваться от нескольких дней до недель или месяцев в зависимости от степени повреждений системы. «Основное время уходит не только на техническое восстановление, но и на обеспечение чистоты восстановленной среды — исключение всех возможных «закладок» и сохранение безопасности», — сказал Левкин.
Он отметил, что в мировой практике уже были атаки на авиакомпании и связанные IT-сервисы. Например, в 2021 году злоумышленники нарушили работу инфраструктуры швейцарской компании SITA, что затронуло десятки авиакомпаний.
Однако случаи полного «уничтожения» инфраструктуры крайне редки, чаще всего атакующие предпочитают вымогательство, кражу данных или саботаж, но не полное разрушение. Именно поэтому заявления о полном стирании 7000 серверов требуют дополнительной проверки и официального подтверждения.Кирилл Левкинпроджект-менеджер MD Audit (ГК Softline)
Ранее ситуацию с возможной хакерской атакой в разговоре с Hi-Tech Mail прокомментировал Ашот Оганесян, основатель сервиса разведки утечек данных и мониторинга даркнета DLBI. Он также высказал мнение о том, что на полное восстановление систем в случае действий злоумышленников могут уйти месяцы.
«Аэрофлот» сообщил о сбое в работе информационных систем утром 28 июля. Компании уже пришлось отменить больше 40 рейсов. Подробнее о ситуации можно прочитать в материале Hi-Tech Mail. Генеральная прокуратура России возбудила уголовное дело по факту хакерской атаки на «Аэрофлот».
