✈️ Апдейт про взлом «Аэрофлота»
Сразу по следам позавчерашнего сбоя у нацпера я выпустил пост, в котором подверг сомнениям заявления хакерской группировки, взявшей на себя ответственность за взлом. С учётом накопившихся свидетельств, пора сделать апдейт и отделить домыслы от фактов.

Для начала перечислим факты (F):
- F1. Операционная деятельность Аэрофлота практически встала на 1 день
- F2. Спустя 2 дня деятельность авиакомпании полностью восстановлена
- F3. Ни одного малейшего фрагмента украденных данных так и не опубликовано
- F4. Показаны какие-то отдельные скриншоты из внутренних систем
- F5. Причиной сбоя практически все говорящие головы назвали хакерскую атаку
📣Теперь посмотрим на заявления (S) «хакеров»:
- S1. Сбой был рукотворным
- S2. В результате атаки хакеры были во внутреннней сети почти год
- S3. Многие сотрудники и даже начальники хранили свои пароли плейнтекстом прямо на рабочем столе и не меняли их
- S4. Именно S3 и позволило нанести такой ущерб
- S5. Слиты все-все-все данные на много-много терабайт
- S6. Все-все базы данных были удалены, включая бэкапы.
- S7. IT-инфраструктура полностью разрушена.

Теперь опоставляем факты и заявления. Сгруппируем заявления по уровню достоверности с опорой на известные факты:
Однозначно недостоверные — S6, S7 (📝 F2)
🤷‍♂️Вероятно недостоверные — S4, S5 (📝 F3, F4)
🤷Вероятно достоверные — S1, S2, S3 (📝 F4, F5)
Однозначное достоверные — 📝
Таким образом, существуют заведомо недостоверные факты, а большинство — в серой зоне. Распределение заявлений по группам потянуло бы на отдельный пост, но мы можем обсудить это в комментариях 🙂

🙈Но отдельно отмечу самый распространяемый факт — про пароли. С ним есть две проблемы:
Первая: почему-то никто не задаётся причинно-следственными связями. Окей, хакеры увидели файлики с паролями на рабочем столе. Но ведь туда уже надо попасть, чтобы его выянснить. Это, в принципе, возможно, но тогда этот самый пароль и не понадобится, это несущественный технический факт. Да и кто раскрывает вектор атаки в 0day, прямо во время закрытия бреши?
Вторая: пароли от учётных записей менеджеров едва ли помогают получению технических паролей. Гендиректор — это не девопс. С его компьютера можно получить бизнес-критичную, но не техническую информацию. Максимум, можно было использовать этот пароль для хитрой социальной инженерии, но это очень рисковано. Короче, звучит грозно, но технический выхлоп от этого нулевой.

Не поймите меня неправильно, я ни в коем случае не обеляю Аэрофлот. Госкорпорации массивные, неповоротливые и неэффективные. Но мне режет глаза крайне нетипичная коммуникация хакерской группы. От неё веет желтухой и преувеличениями, даже если какие-то заслуги реально были. Может, так торгуются за выкуп несуществующих «похищенных» данных?..

И вот вопрос. Хоть кто-то из давших новость о полном уничтожении IT-инфраструктуры и сливе всех данных уже её опроверг?
👍 29 27👀 7😁 3👎 1
3.8K (1.8%)

Похожие посты

▫️Аэропорт ЧЕРЕПОВЕЦ

✈️ВВЕДЕНЫ временные ограничения на прием и выпуск воздушных судов.

✈️Ограничения необходимы для обеспечения безопасности полетов.

✈️ Говорит Росавиация | MАХ
😢 12👍 1
9.8K (0.1%)
▫️Аэропорт ПСКОВ

✈️ВВЕДЕНЫ временные ограничения на прием и выпуск воздушных судов.

✈️Ограничения необходимы для обеспечения безопасности полетов.

✈️ Говорит Росавиация | MАХ
😢 12
10.3K (0.1%)
Продолжаем информировать о работе аэропорта в период ограничений

✈️В настоящий момент усилены справочно-информационная служба, колл-центр аэропорта: 88003011991

✈️Температурный и санитарный режимы в терминале аэропорта в установленных нормативах.
Организован клининг, контроль и интенсивность уборки мест размещения пассажиров.

✈️Напомним, что ранее были выставлены кулеры с питьевой водой. Расставлены дополнительные места для сидения, выданы коврики и надувные матрасы для пассажиров с детьми в отдельном помещении. 

ℹ️В связи с временными ограничениями на полеты экипажами 14 рейсов были приняты решения об уходе на запасные аэродромы: в Минеральные Воды, Владикавказ, Грозный, Махачкалу, Астрахань, Нальчик и Тбилиси. По статусу рейсов рекомендуем уточнять информацию у авиаперевозчиков. 

✈️Авиакомпании выдают напитки, горячее питание, и занимаются расселением в гостиницы пассажиров, у которых подошло время в соответствии с требованиями законодательства. 

✈️Как только ограничения будут сняты, воздушные суда вернутся в Сочи, где мы их обслужим согласно очередности и отправим по городам назначения.

✈️Обращаем внимание, что актуальную информацию по вылетам авиакомпании первоначально направляют своим пассажирам по контактам, указанным в бронировании.

❤️Благодарим за понимание и терпение!
16🙏 85 5😭 5👏 1
3.4K (1.0%)
С Праздником Весны и Труда! 👩

Труд — это то, что превращает нас в людей, а отдых — то, что делает нас счастливыми. Поэтому наполняйте свою жизнь свершениями, новыми открытиями, путешествиями. И обязательно не забывайте хорошо отдыхать!

Пусть весна дарит отличное настроение и энергию для покорения вершин!

Если долго загружается пост, переходите в наш канал в МАКС! Там мы публикуем оперативные новости авиакомпании и всегда остаёмся с вами на связи! ❤️
11
1.6K (0.7%)
✈️Для обеспечения безопасности полетов гражданских воздушных судов (ВС) ВВЕДЕНЫ временные ограничения на работу аэропорта Сочи.

✈️Службы аэропорта готовы к работе после снятия ограничений.
Авиакомпании обо всех изменениях проинформируют своих пассажиров.

✈️Просим всех с уважением относиться к окружающим, и не занимать сидения вещами и багажом, уступать места пожилым, женщинам и детям.

✈️Напомним, что как и всегда, в терминале работает бесплатная комната матери и ребёнка, около санузлов расположены фонтанчики с бесплатной питьевой водой.

✈️ Пассажиры могут отслеживать всю необходимую информацию по своему рейсу на онлайн-табло в терминале, на сайте аэропорта, авиакомпаний, а также внимательно слушать аудиообъявления в терминале.
🙏 13 6😭 41 1💊 1
4.7K (0.5%)
▫️Аэропорт СОЧИ

✈️ВВЕДЕНЫ временные ограничения на прием и выпуск воздушных судов.

✈️Ограничения необходимы для обеспечения безопасности полетов.

✈️ Говорит Росавиация | MАХ
😢 23👎 4🎉 3👍 3👏 1
21.4K (0.2%)