RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Росавиация переходит на голубиную почту

Общество
Данные ведомства могли пострадать от хакеров.
29.03.2022
Оригинал этого материала
КоммерсантЪ
По неофициальным данным, 26 марта Росавиация подверглась хакерской атаке, в результате которой могли быть утеряны данные. Ведомство даже было вынуждено перейти на бумажную почту. По версии экспертов, атака могла произойти по схеме «человек посередине», при которой злоумышленники взламывают одного из партнеров и общаются с жертвой от его лица. Подрядчиком Росавиации по эксплуатацию IТ-инфраструктуры последние годы было ООО «ИнфАвиа».

О том, что 26 марта была совершена мощная хакерская атака на IT-инфраструктуру Росавиации, сообщил Telegram-канал «Авиаторщина» со ссылкой на источник в ведомстве. В результате, по его словам, уничтожено примерно 65 Тб данных: стерт весь документооборот, файлы на серверах, удалена система «Госуслуг» и потеряны все входящие и исходящие письма за полтора года. Сейчас идет поиск реестра воздушных судов и авиационного персонала.

Расследованием инцидента, по словам источника, занимается Генпрокуратура и ФСБ.

Telegram-канал также опубликовал скриншот сообщения руководителя Росавиации Александра Нерадько о том, что в связи с отсутствием доступа к интернету и сбоем в системе электронного документооборота ведомство переходит на бумажный документооборот, фельдъегерскую почту и «Почту России».

В Росавиации на запрос «Ъ» не ответили, но два источника, близких к службе, подтвердили наличие проблемы и факт хакерской атаки. Они уточнили, что сейчас специалисты работают над восстановлением доступа к серверам. «Предположительно удалось вернуть доступ к электронной почте, в ближайшее время там рассчитывают полностью восстановить доступы к хранилищам данных»,— сказал наш собеседник.

Резервных копий, то есть бэкапов, у Росавиации нет, «так как деньги Минфином на это не выделялись», утверждает источник Telegram-канала. По его данным, атака произошла из-за некачественного исполнения договорных обязательств со стороны ООО «ИнфАвиа», которое осуществляет эксплуатацию IТ-инфраструктуры Росавиации.

По данным «СПАРК-Интерфакса», Федеральное агентство воздушного транспорта — основной заказчик ООО «ИнфАвиа»: с 2017 года ведомство заключило с компанией более 40 контрактов на 62,6 млрд руб., что составляет более 90% от общего числа контрактов компании. В «ИнфАвиа» не ответили на запрос «Ъ».

Ситуация похожа на атаку класса MiM (man in the middle), или «человек посередине», при которой злоумышленники взламывают корпоративную почту одного из партнеров компании и продолжают работать с ним от его имени, выставлять счета.

«Жертва же продолжает общаться со злоумышленниками как с доверенным поставщиком, в том числе оплачивая счета и переводя денежные средства»,— пояснил директор по специальным проектам Angara Security Александр Дворянский. Подобным образом проводились, например, атаки на ТЭК и авиапром, о которых «Ъ» писал 30 сентября 2021 года.

По словам господина Дворянского, организации уровня Росавиации, как правило, создают резервные копии значимых ресурсов каждые несколько часов в автоматическом режиме, благодаря этому система может быть восстановлена в короткий срок. Для пассажиров сбой вряд ли будет заметен, а для авиакомпаний это станет «сигналом для проведения внеочередного тестирования своих информационных систем и каналов связи на отказоустойчивость и защищенность к хакерским атакам», полагает господин Дворянский.

Росавиация — объект критической информационной инфраструктуры, который обязан следовать регламентам и создавать резервные копии. «Это понимает любой здравомыслящий IT-специалист, и работать иначе означает сидеть на пороховой бочке»,— говорит гендиректор «Киберполигона» Лука Сафонов. Если подтвердится факт хакерской атаки, то ее с уверенностью можно будет считать одной из крупнейших целенаправленных атак за последнее время, отмечает он.

Подобная атака могла быть совершена только профессионалом высокого уровня, полагает господин Сафонов. По его словам, хакеры на зарубежных теневых форумах объединили усилия. «Если раньше они искали уязвимости по отдельности, то теперь скидывают всю информацию в ветки форума и используют экспертизу всех участников, чтобы усилить атаку»,— полагает эксперт. Он подчеркивает, что «интернет не помнит таких беспрецедентных действий».
Предыдущая статья
Следующая статья
---
Росавиация ИнфАвиа Москва
31.10.2025
Анатолия Вороновского взяли за жабры
Генпрокуратура направила в разработку коррумпированного бывшего вице-губернатора Краснодарского края и депутата Госдумы.
31.10.2025
В РЖД обнаружили коррупционера
Глава департамента железнодорожной корпорации погорел на 3 миллионах рублей.
29.10.2025
Руслан Горринг скрылся от следствия в прифронтовой зоне
Криминальный бывший первый заместитель главы "Росгеологии" избавился от нового судебного дела по фактам мошенничества.
28.10.2025
Месть экс-зятя Михаила Мишустина оказалась с продолжением
Суд в Москве вынес новые приговоры аферистам, продавшим Александру Удодову вексели компании «Телефон 365».
28.10.2025
Роман Тимохин и Виктор Лабуздко сбросили неликвид Вадиму Мошковичу
MR Group мутных бизнесменов отдала 50-процентную долю в ЖК «Павелецкая Сити» девелоперской структуре Level Group  криминального аграрного олигарха.
27.10.2025
Павел Врублевский получил новый приговор
Основатель платежной системы Chrono Pay получил 10 лет тюрьмы за незаконные финансовые операции.
23.10.2025
Страхователь вкладов не уберегся от лап правосудия
Силовики арестовали и бросили по решению суда в СИЗО главу АСВ Андрея Мельникова. Показания на него дали его ранее арестованные заместители.
21.10.2025
Адвокаты выдоили из Александры Митрошиной 41 миллион рублей
Адвокаты скандальной инфоцыганки "развели" ее на деньги.
21.10.2025
Лерчек утащила Эльвиру Янковскую в СИЗО
Подельницу скандальной инфоцыганки перевели в СИЗО.
20.10.2025
В РЖД осудили стрелочников
Скандальное уголовное дело о масштабных хищениях в госкорпорации далее уровня Центральной дирекции закупок и снабжения не уехало.
16.10.2025
В обрыве армейской связи обнаружили коррупцию
Вынесен приговор руководству пермского завода "Телта", которое похитило 30 миллионов рублей при выполнении гособоронзаказа на производство старых советских телефонных аппаратов.
16.10.2025
Алексей Ананьев стал дважды арестованным
Скандальный экс-совладелец Промсвязьбанка первый раз заочно был арестован еще в 2020 году.
16.10.2025
ВТБ переложил гостиницу в карман Алексея Васина
Банкстеры избавились от проблемного кредита, продав его в долг мутному отельеру.
14.10.2025
Виктор Момотов стал честным судьей
У оборотня в мантии в пользу государства изъяли сеть отелей Marton из 40 гостиниц.
14.10.2025
Дмитрий Песков повесил недвижимость на семью
Одиозный пресс-секретарь президента РФ активно скупает дорогую недвижимость.
13.10.2025
Роберт Шагинян в лапах российской Фемиды спел на условняк
Криминальный бизнесмен отделался лишь 7 годами тюрьмы условно в обмен на показания против коррумпированных бывших заместителей министра энергетики Анатолия Яновского и Сергея Мочальникова.
12.10.2025
В "Трансконтейнере" нашли еще одного стрелочника
Бывший глава компании Александр Исурин арестован по обвинению в хищении 6,5 миллионов рублей.
07.10.2025
Денису Маякову засветили 7 лет тюрьмы
Скандальному московскому девелоперу и рейдеру не удалось опротестовать свой приговор.
04.10.2025
Виктор Стригунов и Рустэм Зайнуллин "попали" на миллиард
Экс-замдиректор Росгвардии и бывший вице-губернатор Белгородской области лишились по иску Генпрокуратуры всего "коррупционного дохода".
26.09.2025
Анжела Должикова подумает о сделке со следствием в СИЗО
Коррумпированный экс-проректор РУДН расхищала средства на изучение русского языка.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+