Группировка Silentcrow опубликовала пост, рассказывающий о взломе инфраструктуры Аэрофлота. По словам хакеров, они "шатали" инфраструктуру авиакомпании около года.
На протяжении года мы находились внутри их корпоративной сети, методично развивая доступ и углубляясь до самого ядра инфраструктуры — Tier0. Нам удалось получить и выгрузить полный массив баз данных истории перелетов.
Скомпрометированы все критические корпоративные системы, включая: CREW, Sabre, SharePoint, Exchange, КАСУД, Sirax, CRM, ERP, 1C, DLP и другие. Получен контроль над персональными компьютерами сотрудников, включая высшее руководство.
Скопированы данные с серверов прослушки, включая аудиозаписи телефонных разговоров и перехваченные коммуникации. Извлечены данные из систем наблюдения и контроля за персоналом.
Мы получили доступ к 122 гипервизорам, 43 инсталляциям виртуализации ZVIRT, около сотни iLO-интерфейсов для управления серверами, 4 кластерам Proxmox. В результате действий было уничтожено около 7000 серверов — физических и виртуальных. Объем полученной информации составил 12TB баз данных, 8TB файлов с Windows Share, 2TB корпоративной почты.
Аэрофлот не подтверждает данную информацию, называя произошедшее с его IT-инфраструктурой "сбоем информационных систем", что уже привело к отмене десятков рейсов и предложениям пассажиров о компенсациях неосуществленных перелетов.
Российская авиаотрасль постоянно привлекает внимание хакеров. В самом начале СВО были взломаны сети Росавиации, что привело к снижению эффективности работы ведомства и, в будущем, к смене его главы.
Взламывали и GDS "Леонардо", что даже привело к уголовному преследованию менеджеров "Сирены-Трэвел", разработчика системы.
Стоит заметить, что в случае расчистки информационных систем Аэрофлота это может упростить работу инфобез-компании Bi.zone, которая месяц назад подписалась на совместную работу с авиаторами.