ВЧК ОГПУ
Материал

Хакеры Silentcrow атаковали IT-инфраструктуру Аэрофлота

28 июля 2025

Группировка Silentcrow опубликовала пост, рассказывающий о взломе инфраструктуры Аэрофлота. По словам хакеров, они "шатали" инфраструктуру авиакомпании около года.

На протяжении года мы находились внутри их корпоративной сети, методично развивая доступ и углубляясь до самого ядра инфраструктуры — Tier0. Нам удалось получить и выгрузить полный массив баз данных истории перелетов.

Скомпрометированы все критические корпоративные системы, включая: CREW, Sabre, SharePoint, Exchange, КАСУД, Sirax, CRM, ERP, 1C, DLP и другие. Получен контроль над персональными компьютерами сотрудников, включая высшее руководство.

Скопированы данные с серверов прослушки, включая аудиозаписи телефонных разговоров и перехваченные коммуникации. Извлечены данные из систем наблюдения и контроля за персоналом.

Мы получили доступ к 122 гипервизорам, 43 инсталляциям виртуализации ZVIRT, около сотни iLO-интерфейсов для управления серверами, 4 кластерам Proxmox. В результате действий было уничтожено около 7000 серверов — физических и виртуальных. Объем полученной информации составил 12TB баз данных, 8TB файлов с Windows Share, 2TB корпоративной почты.

Аэрофлот не подтверждает данную информацию, называя произошедшее с его IT-инфраструктурой "сбоем информационных систем", что уже привело к отмене десятков рейсов и предложениям пассажиров о компенсациях неосуществленных перелетов.

Российская авиаотрасль постоянно привлекает внимание хакеров. В самом начале СВО были взломаны сети Росавиации, что привело к снижению эффективности работы ведомства и, в будущем, к смене его главы.

Взламывали и GDS "Леонардо", что даже привело к уголовному преследованию менеджеров "Сирены-Трэвел", разработчика системы.

Стоит заметить, что в случае расчистки информационных систем Аэрофлота это может упростить работу инфобез-компании Bi.zone, которая месяц назад подписалась на совместную работу с авиаторами.

Персоны и компанииBi.ZoneАэрофлотСирена-Трэвел