Поддержать команду Зеркала
Беларусы на войне
  1. Нацбанк «проговорился» о ситуации с ростом цен — по кошелькам людей ударили ЖКУ, билеты на поезда, похоронные услуги, мясо и молочка
  2. Стало известно, когда доллар станет дороже 3 рублей: прогноз по валютам
  3. Помните, как приходилось ждать операции по замене суставов от двух до семи лет, а Лукашенко требовал разобраться? Какая сейчас ситуация
  4. В Литве зафиксировали рекорд на границе с Беларусью за последние шесть месяцев — о чем речь
  5. ISW: Высокие потери вынудили Россию изменить направление ударов на Донбассе
  6. Чиновники хотят ввести изменения при снятии наличных в банкоматах и переводах денег
  7. Помните, Лукашенко зазывал работников из Пакистана? Посмотрели, из каких стран активнее приезжают кадры (нашлось неочевидное)
  8. Беларусь стала главным рынком сбыта для одного из российских продуктов
  9. Этот беларусский контрабандист стал звездой и автором бестселлеров в Польше, но в школе его не проходят. Рассказываем о его бурной жизни
  10. В Беларуси операторов связи будут штрафовать за некачественный интернет
  11. «Моментально вывела деньги на другой счет». Известный онлайн-банк блокирует счета беларусам — попавшие под раздачу рассказали детали
  12. На выезд в Польшу вновь начали собираться огромные очереди из легковушек и автобусов. В ГТК назвали виновника
  13. В стране ЕС откроется посольство Беларуси

опубликовано: 
обновлено: 
/

На восстановление систем российской авиакомпании «Аэрофлот», атакованных хакерами, может потребоваться большое количество времени. Об этом порталу Hi-Tech Mail сообщил основатель сервиса разведки утечек данных и мониторинга даркнета DLBI Ашот Оганесян.

Фото использовано в качестве иллюстрации. Фото: Reuters
Фото использовано в качестве иллюстрации. Фото: Reuters

Эксперт отметил, что текущая ситуация с массовой отменой рейсов авиаперевозчика «показывает значительные проблемы в IT-инфраструктуре».

Как считает Оганесян, хакеры могли уничтожить большое количество виртуальных серверов компании. По его мнению, все зависит от того, существуют ли бэкапы (резервные копии данных) и смогли ли до них добраться хактивисты.

— Если бэкапы есть, восстановление займет от одного-двух дней до недели, — заявил эксперт.

Он подчеркнул, что в противном случае на восстановление могут уйти месяцы.

— Кроме того, если хакеры действительно присутствовали в инфраструктуре более года, существует высокая вероятность, что и бэкапы заражены бэкдорами (скрытый способ доступа к системе в обход обычной авторизации. — Прим. ред.), которые могут быть использованы при повторных атаках, — сообщил Оганесян.

Он добавил, что случай с «Аэрофлотом», если подтвердятся заявления хакеров, может оказаться уникальным по масштабам.

Директор российского центра мониторинга и противодействия кибератакам IZ: SOC компании «Информзащита» Александр Матвеев подтвердил порталу, что в случае, если масштабы, о которых говорят хакеры, соответствуют действительности, восстановление может затянуться на долгий срок.

— Учитывая важность «Аэрофлота», восстановление работы можно ожидать в ближайшие сутки, но полное возобновление работы, проверка всех систем, их перенастройка займут гораздо больше времени. Реалистичным выглядит срок в 2−3 недели при интенсивном темпе работы, — сказал он.

Ведущий аналитик отдела мониторинга ИБ «Спикател» Алексей Козлов высказал РИА Новости мнение, что восстановление систем «Аэрофлота» после кибератаки может занять от нескольких недель до полугода, а реалистичный ориентир ущерба от действий хакеров может варьироваться от 10 до 50 миллионов долларов.

— По заявлению хакеров, восстановление инфраструктуры может потребовать «десятки миллионов долларов». Учитывая задержки рейсов, утрату данных клиентов, потерю доверия и штрафы, ущерб в диапазоне 10−50 миллионов долларов — реалистичный грубый ориентир, — сказал Козлов.

По его словам, финансовый эффект от остановки продаж, затрат на восстановление, инцидент-ответ и возможные компенсации пассажирам также могут быстро нарастать, особенно если затронут стратегически важные системы.

Напомним, 28 июля российская авиакомпания «Аэрофлот» заявила о сбое в работе информационных систем и отмене более 40 рейсов, в том числе рейсов в Минск и из Минска.

Позже ответственность за «сбой» на себя взяла хакерская группа Silent Crow. Хактивисты заявили об уничтожении внутренней IT-инфраструктуры российской авиакомпании «Аэрофлот» и отметили, что провести атаку им помогли «Киберпартизаны».

В Генпрокуратуре России подтвердили, что сбой «Аэрофлота» вызван хакерской атакой. Возбуждено уголовное дело по признакам преступления, предусмотренного частью 4 статьи 272 УК России (Неправомерный доступ к компьютерной информации).