На відновлення можуть піти місяці: безпрецедентна атака хакерів паралізувала «Аерофлот»

У результаті операції, яка, за ствердженнями хакерів, тривала майже рік і призвела до знищення 7 тисяч серверів і викрадення 20 Тб даних.

Безпрецедентна хакерська атака на «Аерофлот», відповідальність за яку взяло на себе білоруське угруповання «Кіберпартизани», паралізувало роботу найбільшого російського перевізника, послугами якого щодня користуються 150 тисяч осіб.

В московському аеропорту Шереметьєво виник колапс з тисячами пасажирів, які не можуть вилетіти. За власними даними «Аерофлоту», довелося скасувати понад 110 вильотів до Москви і з неї.

«Хакнули всю внутрішню IT-систему»,— розповів одному з телеграм-каналів співробітник «Аерофлоту»: перестали працювати комп’ютери як у Шереметьєво, так і в штаб-квартирі перевізника

«Заправити літак навіть не можуть»,— скаржиться джерело в «Аерофлоті». За його словами, вилітають лише ті рейси, польотні плани яких були готові заздалегідь, а внутрішні комунікації пілотів переведені в Telegram.

Подальший розвиток подій залежить від того, існують чи бекапи (резервні копії даних) і чи змогли до них дістатися хакери, сказав
Hi-Tech Mail засновник сервісу розвідки витоків даних та моніторингу даркнета DLBI Ашот Оганесян.

Якщо бекапи є, відновлення займе від одного-двох днів до тижня, а в іншому випадку на відновлення можуть піти місяці, вважає Оганесян.

Директор центру моніторингу та протидії кібератакам IZ: SOC компанії «Інформзахист» Олександр Матвєєв згоден: якщо масштаби, про які говорять хакери, відповідають дійсності, то відновлення може затягтися на 2-3 тижні. Оганесян додає, що випадок з «Аерофлотом», якщо підтвердяться заяви хакерів, може виявитися унікальним за масштабами.