
Данные ведомства могли пострадать от хакеров. По неофициальным данным, 26 марта Росавиация подверглась хакерской атаке, в результате которой могли быть утеряны данные. Ведомство даже было вынуждено перейти на бумажную почту. По версии экспертов, атака могла произойти по схеме «человек посередине», при которой злоумышленники взламывают одного из партнеров и общаются с жертвой от его лица. Подрядчиком Росавиации по эксплуатацию IТ-инфраструктуры последние годы было ООО «ИнфАвиа».
О том, что 26 марта была совершена мощная хакерская атака на IT-инфраструктуру Росавиации, сообщил Telegram-канал «Авиаторщина» со ссылкой на источник в ведомстве. В результате, по его словам, уничтожено примерно 65 Тб данных: стерт весь документооборот, файлы на серверах, удалена система «Госуслуг» и потеряны все входящие и исходящие письма за полтора года. Сейчас идет поиск реестра воздушных судов и авиационного персонала.
Расследованием инцидента, по словам источника, занимается Генпрокуратура и ФСБ.
Telegram-канал также опубликовал скриншот сообщения руководителя Росавиации Александра Нерадько о том, что в связи с отсутствием доступа к интернету и сбоем в системе электронного документооборота ведомство переходит на бумажный документооборот, фельдъегерскую почту и «Почту России».
В Росавиации на запрос «Ъ» не ответили, но два источника, близких к службе, подтвердили наличие проблемы и факт хакерской атаки. Они уточнили, что сейчас специалисты работают над восстановлением доступа к серверам. «Предположительно удалось вернуть доступ к электронной почте, в ближайшее время там рассчитывают полностью восстановить доступы к хранилищам данных»,— сказал наш собеседник.
Резервных копий, то есть бэкапов, у Росавиации нет, «так как деньги Минфином на это не выделялись», утверждает источник Telegram-канала. По его данным, атака произошла из-за некачественного исполнения договорных обязательств со стороны ООО «ИнфАвиа», которое осуществляет эксплуатацию IТ-инфраструктуры Росавиации.
По данным «СПАРК-Интерфакса», Федеральное агентство воздушного транспорта — основной заказчик ООО «ИнфАвиа»: с 2017 года ведомство заключило с компанией более 40 контрактов на 62,6 млрд руб., что составляет более 90% от общего числа контрактов компании. В «ИнфАвиа» не ответили на запрос «Ъ».
Ситуация похожа на атаку класса MiM (man in the middle), или «человек посередине», при которой злоумышленники взламывают корпоративную почту одного из партнеров компании и продолжают работать с ним от его имени, выставлять счета.
«Жертва же продолжает общаться со злоумышленниками как с доверенным поставщиком, в том числе оплачивая счета и переводя денежные средства»,— пояснил директор по специальным проектам Angara Security Александр Дворянский. Подобным образом проводились, например, атаки на ТЭК и авиапром, о которых «Ъ» писал 30 сентября 2021 года.
По словам господина Дворянского, организации уровня Росавиации, как правило, создают резервные копии значимых ресурсов каждые несколько часов в автоматическом режиме, благодаря этому система может быть восстановлена в короткий срок. Для пассажиров сбой вряд ли будет заметен, а для авиакомпаний это станет «сигналом для проведения внеочередного тестирования своих информационных систем и каналов связи на отказоустойчивость и защищенность к хакерским атакам», полагает господин Дворянский.
Росавиация — объект критической информационной инфраструктуры, который обязан следовать регламентам и создавать резервные копии. «Это понимает любой здравомыслящий IT-специалист, и работать иначе означает сидеть на пороховой бочке»,— говорит гендиректор «Киберполигона» Лука Сафонов. Если подтвердится факт хакерской атаки, то ее с уверенностью можно будет считать одной из крупнейших целенаправленных атак за последнее время, отмечает он.
Подобная атака могла быть совершена только профессионалом высокого уровня, полагает господин Сафонов. По его словам, хакеры на зарубежных теневых форумах объединили усилия. «Если раньше они искали уязвимости по отдельности, то теперь скидывают всю информацию в ветки форума и используют экспертизу всех участников, чтобы усилить атаку»,— полагает эксперт. Он подчеркивает, что «интернет не помнит таких беспрецедентных действий».
Источником новости является сайт RuCompromat.
Если Вас заинтересовала новость:
- Ниже на странице вы можете видеть взаимосвязанные статьи (при их наличии).
- Обратите внимание на ссылки, имеющиеся в статье, за ними содержится дополнительная информация.
- Воспользуйтесь поиском на сайте для получения дополнительных материалов по интересующей вас теме.
Федеральное агентство Воздушного транспорта перебегает на голубиную почту
Про то, что 26 марта была предпринята мощная кибервзлом на IT-инфраструктуру Федерального агентства Воздушного транспорта, сказал паблик Телеграм «Авиаторщина» ссылаясь на источник в министерстве. В итоге, как он сообщает, уничтожено приблизительно 65 Тб данных: стерт весь документооборот, файлы на серверах, убрана система «Государственных услуг» и потеряны все входящие и исходящие письма за 18 месяцев. На данный момент идет поиск списка воздушных судов и авиационного персонала.
Расследованием происшествия, по словам собеседника, занимается Генеральная прокуратура и ФСБ.
паблик Телеграм также предал гласности снимок экрана сообщения управляющего Федерального агентства Воздушного транспорта Александра Нерадько про то, что в связи с отсутствием доступа к вебу и сбоем в системе электрического документооборота учреждение перебегает на картонный документооборот, фельдъегерскую почту и «Почту Рф».
В Федерального агентства Воздушного транспорта на запрос «Ъ» не ответили, но два источника, близких к службе, удостоверили наличие трудности и факт хакерской атаки. Они сообщили, что на данный момент спецы работают над восстановлением доступа к компьютерам. «Вероятно получилось возвратить доступ к email, в скором времени там рассчитывают всецело вернуть доступы к хранилищам данных»,— произнес наш собеседник.
Запасных копий, другими словами бэкапов, у Федерального агентства Воздушного транспорта нет, «потому что средства Министерством финансов на это не выделялись», утверждает источник паблика Телеграм. По имеющимся у него сведениям, атака случилось из-за плохого выполнения договорных обязанностей со стороны ООО «ИнфАвиа», осуществляющее эксплуатацию IТ-инфраструктурных объектов Федерального агентства Воздушного транспорта.
По данным «SPARK INTERFAX», Общегосударственное агентство воздушного транспорта — главной заказчик ООО «ИнфАвиа»: с 2017 года учреждение подписало с организацией свыше 40 договоров на 62,6 миллиардов руб., что составляет выше девяноста процентов от всего количества договоров компании. В «ИнфАвиа» ответа на обращение не предоставили «Ъ».
Положение дел походит на атаку класса MiM (man in the middle), либо «человек в центре», при которой преступники взламывают корпоративную почту 1-го из партнеров компании и продолжают работать с ним от его имени, выставлять счета.
«Жертва же не прекращает разговаривать со злодеями как с доверенным поставщиком, также оплачивая счета и переводя деньги»,— объяснил руководитель по особым проектам Angara Security Александр Дворянский. Схожим образом были проведены, к примеру, нападения на ТЭК и авиапром, о которых «Ъ» писал 30 сентября 2021 года.
Согласно мнению господина Дворянского, организации уровня Федерального агентства Воздушного транспорта, обычно, делают запасные копии важных ресурсов все несколько часов в автоматическом режиме, благодаря данному система быть может восстановлена в маленький срок. Для пассажиров сбой навряд ли будет приметен, а для авиационных превозчиков это станет «сигналом для проведения внеочередного проведения тестов собственных информсистем (вроде нет такого сокращения, но размножила) и каналов связи на отказоустойчивость и защищенность к кибератакам», считает господин Дворянский.
Федеральное агентство Воздушного транспорта — объект критичной информационной инфраструктурных объектов, который должен следовать порядкам и создавать запасные копии. «Это осознает хоть какой адекватномыслящий специалист по компьютерным технологиям, и работать по другому значит посиживать на пороховой бочке»,— гласит генеральный директор «Киберполигона» Лука Сафонов. Если подтвердится факт хакерской атаки, то её без колебаний можно будет считать одной из самых крупных целеустремленных нападений за ближайшее время, подчеркивает он.
Схожая атака могла быть предпринята только специалистом высочайшего уровня, считает господин Сафонов. Как он сообщил, кибервзломщики на заграничных скрытых форумах соединили усилия. «Если ранее они находили незащищенности по отдельности, то сейчас скидывают всю данные в ветки форума и употребляют экспертное исследование всех участвующих, чтоб усилить атаку»,— считает специалист. Он отмечает, что «веб не помнит таковых беспримерных действий».




























