Хакеры парализовали «Аэрофлот» через взломанного подрядчика

В июле 2025 года украинские и белорусские хакеры устроили крупнейшую с начала войны кибератаку на российскую компанию — «Аэрофлот». Как выяснил The Bell, попасть в ее инфраструктуру им удалось после взлома небольшой московской фирмы «Бакка Софт», которая работала над сервисами для «Аэрофлота».

В статье говорится, что специалисты по информационной безопасности, обслуживающие авиакомпанию, фиксировали в ее сети и в сетях ее подрядчика «Бакка Софт» подозрительную активность еще в январе. Тогда злоумышленников «выбили» из сети «Аэрофлота», но, вероятно, «не дочистили» инфраструктуру «Бакка Софт». Именно через нее хакеры снова вернулись и к лету уже прочно сидели в системах «Аэрофлота», рассказали собеседники The Bell, знакомые с ходом расследования:

«Вообще, подрядчики в таких историях — обычно слабое звено: они плохо идут на контакт, брыкаются, не пускают к себе в „инфру“ и работу по вычистке у себя инфраструктуры делают очень фигово. Ребята потом смотрели через Shodan’ы и всякие прочие инструменты, что у них там [в „Бакка Софт“] с периметром, что с сетью вообще — ну, и она дырявая насквозь до сих пор. Гуляй не хочу».

В итоге хакеры получили доступ к корпоративному домену, без которого не работает вообще ничего, пояснил сотрудник «Аэрофлота».

На момент кибератаки у авиакомпании было несколько крупных подрядчиков по кибербезопасности, в том числе «Бастион», «Солар», принадлежащий «Сберу» BI.ZONE и «Лаборатория Касперского». Только в 2024 году авиакомпания потратила на цифровую защиту почти 860 млн рублей. Как выяснил The Bell, у разных команд, отвечающих за безопасность, были свои подрядчики, свои зоны ответственности и бюджеты, но фактически каждый тянул одеяло на себя.

«Там классическая война кошек с собаками», — заявил источник The Bell, информированный о деталях расследования хакерской атаки.

Скопировать ссылку

Пункты с приложениями: что известно о новом мирном плане США

Контуры «нового» мирного плана администрации Трампа по Украине проясняются: его (в состоянии до консультаций с ЕС) даже показали Zn. ua. Издание пишет, что на самом деле он представляет собой «еще совсем не забытое старое», а из принципиально неприемлемых для Украины пунктов из него безусловно исключен только один — об амнистии всем участникам войны.

МЭА сообщило о падении нефтяных доходов России до минимума с начала войны

Международное энергетическое агентство ожидает, что в этом году нефтедобыча увеличится на 3 млн баррелей в сутки, а в 2026-м — на 2,4 млн. Ноябрьский прогноз был чуть выше — 3,1 млн и 2,5 млн баррелей соответственно.

Oracle обнулила рыночный оптимизм от снижения ставки ФРС

Глобальное ралли акций, которое началось в среду после снижения учетной ставки ФРС (до уровня 3,5–3,75% годовых), продлилось недолго. Утром фьючерсы на Nasdaq 100 упали более чем на 1%, S&P 500 — на 0,9%. Азиатские и европейские индексы тоже ушли в минус. Инвесторы переключили внимание с решения ФРС на проблемные результаты Oracle, одного из главных подрядчиков лидера отрасли ИИ OpenAI, объясняет Bloomberg.

Сооснователь пирамиды Finiko экстрадирован в Россию

Сооснователь финансовой пирамиды Finiko Эдвард Сабиров сегодня был передан представителям МВД России в Дубае для дальнейшей доставки в Москву.