✈️ Апдейт про взлом «Аэрофлота»
Сразу по следам позавчерашнего сбоя у нацпера я выпустил пост, в котором подверг сомнениям заявления хакерской группировки, взявшей на себя ответственность за взлом. С учётом накопившихся свидетельств, пора сделать апдейт и отделить домыслы от фактов.

Для начала перечислим факты (F):
- F1. Операционная деятельность Аэрофлота практически встала на 1 день
- F2. Спустя 2 дня деятельность авиакомпании полностью восстановлена
- F3. Ни одного малейшего фрагмента украденных данных так и не опубликовано
- F4. Показаны какие-то отдельные скриншоты из внутренних систем
- F5. Причиной сбоя практически все говорящие головы назвали хакерскую атаку
📣Теперь посмотрим на заявления (S) «хакеров»:
- S1. Сбой был рукотворным
- S2. В результате атаки хакеры были во внутреннней сети почти год
- S3. Многие сотрудники и даже начальники хранили свои пароли плейнтекстом прямо на рабочем столе и не меняли их
- S4. Именно S3 и позволило нанести такой ущерб
- S5. Слиты все-все-все данные на много-много терабайт
- S6. Все-все базы данных были удалены, включая бэкапы.
- S7. IT-инфраструктура полностью разрушена.

Теперь опоставляем факты и заявления. Сгруппируем заявления по уровню достоверности с опорой на известные факты:
Однозначно недостоверные — S6, S7 (📝 F2)
🤷‍♂️Вероятно недостоверные — S4, S5 (📝 F3, F4)
🤷Вероятно достоверные — S1, S2, S3 (📝 F4, F5)
Однозначное достоверные — 📝
Таким образом, существуют заведомо недостоверные факты, а большинство — в серой зоне. Распределение заявлений по группам потянуло бы на отдельный пост, но мы можем обсудить это в комментариях 🙂

🙈Но отдельно отмечу самый распространяемый факт — про пароли. С ним есть две проблемы:
Первая: почему-то никто не задаётся причинно-следственными связями. Окей, хакеры увидели файлики с паролями на рабочем столе. Но ведь туда уже надо попасть, чтобы его выянснить. Это, в принципе, возможно, но тогда этот самый пароль и не понадобится, это несущественный технический факт. Да и кто раскрывает вектор атаки в 0day, прямо во время закрытия бреши?
Вторая: пароли от учётных записей менеджеров едва ли помогают получению технических паролей. Гендиректор — это не девопс. С его компьютера можно получить бизнес-критичную, но не техническую информацию. Максимум, можно было использовать этот пароль для хитрой социальной инженерии, но это очень рисковано. Короче, звучит грозно, но технический выхлоп от этого нулевой.

Не поймите меня неправильно, я ни в коем случае не обеляю Аэрофлот. Госкорпорации массивные, неповоротливые и неэффективные. Но мне режет глаза крайне нетипичная коммуникация хакерской группы. От неё веет желтухой и преувеличениями, даже если какие-то заслуги реально были. Может, так торгуются за выкуп несуществующих «похищенных» данных?..

И вот вопрос. Хоть кто-то из давших новость о полном уничтожении IT-инфраструктуры и сливе всех данных уже её опроверг?
👍 29 27👀 7😁 3👎 1
3.8K (1.8%)

Похожие посты

▫️Аэропорт ИЖЕВСК

✈️ВВЕДЕНЫ временные ограничения на прием и выпуск воздушных судов.

✈️Ограничения необходимы для обеспечения безопасности полетов.

✈️ Говорит Росавиация | MАХ
😢 17👎 6🎉 1👏 1
28.6K (0.1%)
▫️Аэропорт НИЖНЕКАМСК (Бегишево)

✈️ВВЕДЕНЫ временные ограничения на прием и выпуск воздушных судов.

✈️Ограничения необходимы для обеспечения безопасности полетов.

✈️ Говорит Росавиация | MАХ
😢 26👎 4🎉 1👏 1
23.4K (0.1%)
🛩 С пассажирами задержанных рейсов в аэропорту работают представители авиакомпаний и работники аэропорта в соответствии с Федеральными авиационными правилами (ФАП-82).

🛩 Пассажирам с детьми предоставляются услуги комнаты матери и ребёнка.

🛩 Просим пассажиров не занимать места для сидения вещами и багажом, уступать места пожилым, женщинам и детям, проявлять учтивость.

🛩 Службы аэропорта работают в усиленном режиме.

🛩 Актуальная информация о графике движения воздушных судов:
- по системе обратной  связи на сайте авиакомпании, с которой у пассажира заключён договор об авиаперевозке;
- по телефону справочной аэропорта +7(843) 267-88-07;
- на онлайн-табло аэропорта «Казань» по ссылке:  https://kazan.aero/on-line-schedule/;
- в телеграм-боте @kznaerobot;
- в мобильном приложении аэропорта.
1
1.6K (0.1%)
Движение
✈️Аэропорт Хабаровск в штатном режиме отправляет и принимает рейсы

Аэропорт Охотска закрыт до 12.00 в связи с очисткой взлетно-посадочной полосы


✍🏼 Авиакомпаниями перенесено время вылета рейсов:
🟡 НИ401 Хабаровск – Николаевск-на-Амуре – Охотск за 19, 20, 21, 22, 23 марта. Информация о времени вылета – 10.10

Информация актуальна на момент публикации
Следите за обновлениями на нашем онлайн-табло

Погода

☀️ Сегодня в Хабаровске до 4°C, без осадков
Ветер юго-западный, 2 – 3 м/с
Закат в 19.15

🔗 Остаемся с вами на связи на всех ресурсах.
Подписывайтесь на наш канал в MAX
8
623 (1.3%)
Обеспечиваем пассажиров новыми местами размещения — ковриками. Также в зоне регистрации и зоне вылета сотрудники аэропорта предоставляют воду.
🙏 51 16😁 101 1
12.3K (0.6%)
▫️Аэропорты

КАЗАНЬ

ЧЕБОКСАРЫ

✈️ВВЕДЕНЫ временные ограничения на прием и выпуск воздушных судов.

✈️Ограничения необходимы для обеспечения безопасности полетов.

✈️ Говорит Росавиация | MАХ
1.4K