RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Росавиация переходит на голубиную почту

Общество
Данные ведомства могли пострадать от хакеров.
29.03.2022
Оригинал этого материала
КоммерсантЪ
По неофициальным данным, 26 марта Росавиация подверглась хакерской атаке, в результате которой могли быть утеряны данные. Ведомство даже было вынуждено перейти на бумажную почту. По версии экспертов, атака могла произойти по схеме «человек посередине», при которой злоумышленники взламывают одного из партнеров и общаются с жертвой от его лица. Подрядчиком Росавиации по эксплуатацию IТ-инфраструктуры последние годы было ООО «ИнфАвиа».

О том, что 26 марта была совершена мощная хакерская атака на IT-инфраструктуру Росавиации, сообщил Telegram-канал «Авиаторщина» со ссылкой на источник в ведомстве. В результате, по его словам, уничтожено примерно 65 Тб данных: стерт весь документооборот, файлы на серверах, удалена система «Госуслуг» и потеряны все входящие и исходящие письма за полтора года. Сейчас идет поиск реестра воздушных судов и авиационного персонала.

Расследованием инцидента, по словам источника, занимается Генпрокуратура и ФСБ.

Telegram-канал также опубликовал скриншот сообщения руководителя Росавиации Александра Нерадько о том, что в связи с отсутствием доступа к интернету и сбоем в системе электронного документооборота ведомство переходит на бумажный документооборот, фельдъегерскую почту и «Почту России».

В Росавиации на запрос «Ъ» не ответили, но два источника, близких к службе, подтвердили наличие проблемы и факт хакерской атаки. Они уточнили, что сейчас специалисты работают над восстановлением доступа к серверам. «Предположительно удалось вернуть доступ к электронной почте, в ближайшее время там рассчитывают полностью восстановить доступы к хранилищам данных»,— сказал наш собеседник.

Резервных копий, то есть бэкапов, у Росавиации нет, «так как деньги Минфином на это не выделялись», утверждает источник Telegram-канала. По его данным, атака произошла из-за некачественного исполнения договорных обязательств со стороны ООО «ИнфАвиа», которое осуществляет эксплуатацию IТ-инфраструктуры Росавиации.

По данным «СПАРК-Интерфакса», Федеральное агентство воздушного транспорта — основной заказчик ООО «ИнфАвиа»: с 2017 года ведомство заключило с компанией более 40 контрактов на 62,6 млрд руб., что составляет более 90% от общего числа контрактов компании. В «ИнфАвиа» не ответили на запрос «Ъ».

Ситуация похожа на атаку класса MiM (man in the middle), или «человек посередине», при которой злоумышленники взламывают корпоративную почту одного из партнеров компании и продолжают работать с ним от его имени, выставлять счета.

«Жертва же продолжает общаться со злоумышленниками как с доверенным поставщиком, в том числе оплачивая счета и переводя денежные средства»,— пояснил директор по специальным проектам Angara Security Александр Дворянский. Подобным образом проводились, например, атаки на ТЭК и авиапром, о которых «Ъ» писал 30 сентября 2021 года.

По словам господина Дворянского, организации уровня Росавиации, как правило, создают резервные копии значимых ресурсов каждые несколько часов в автоматическом режиме, благодаря этому система может быть восстановлена в короткий срок. Для пассажиров сбой вряд ли будет заметен, а для авиакомпаний это станет «сигналом для проведения внеочередного тестирования своих информационных систем и каналов связи на отказоустойчивость и защищенность к хакерским атакам», полагает господин Дворянский.

Росавиация — объект критической информационной инфраструктуры, который обязан следовать регламентам и создавать резервные копии. «Это понимает любой здравомыслящий IT-специалист, и работать иначе означает сидеть на пороховой бочке»,— говорит гендиректор «Киберполигона» Лука Сафонов. Если подтвердится факт хакерской атаки, то ее с уверенностью можно будет считать одной из крупнейших целенаправленных атак за последнее время, отмечает он.

Подобная атака могла быть совершена только профессионалом высокого уровня, полагает господин Сафонов. По его словам, хакеры на зарубежных теневых форумах объединили усилия. «Если раньше они искали уязвимости по отдельности, то теперь скидывают всю информацию в ветки форума и используют экспертизу всех участников, чтобы усилить атаку»,— полагает эксперт. Он подчеркивает, что «интернет не помнит таких беспрецедентных действий».
Предыдущая статья
Следующая статья
---
Росавиация ИнфАвиа Москва
11.09.2025
Григорю Родченкову сделали апдейт в розыске
Скандального экс-главу российского антидопингового комитета переобъявили в уголовный розыск.
11.09.2025
Взятка поменяла направление
Вывод скандального Сергея Мацоцкого из уголовного дела о даче взятки поставил перед следствием задачу найти нового взяткодателя.
10.09.2025
У Федора Смолова прохудилась чемезовская крыша
Агрессивному российскому футболисту придется ответить за драку в московском кафе в мае 2025 года.
10.09.2025
Геннадий Гендин обворовал адвокатов на 6 лет тюрьмы
Бывшему вице-губернатору Самарской области светит скоро и второй срок за мошенничество.
05.09.2025
Константину Пономареву растут срока
Прокуратура настаивает на продлении пребывания скандального бизнесмена за решеткой еще на несколько лет.
05.09.2025
Михаил Мишустин "отмазал" криминального Сергея Мацоцкого
Коррумпированный миллиардер и подельник нынешнего премьер-министра РФ выпрыгнул из уголовного дела о даче взяток.
04.09.2025
Семейство Торкуновых сколотило бизнес-империю в Испании
Семья бессменного ректора МГИМО Анатолия Торкунова владеет в Испании виллами, квартирами, теннисным клубом и частным самолетом.
04.09.2025
В окружении Сергея Собянина завелись кроты
Ряд высокопоставленных московских чиновников попал в прицел внимания силовиков.
04.09.2025
Иван Юдаков и Михаил Шторм обокрали Роскосмос
Бывший замгендиректора ЦНИИмаш и криминальный предприниматель вывели из корпорации около 100 миллионов рублей.
28.08.2025
Мамедали Агаев 27 лет грабил "Сатиру"
В Москве арестован бывший руководитель Московского академического театра сатиры.
28.08.2025
В семье Игоря Краснова обнаружили богатую жену
Супруга генпрокурора РФ более 10 лет занимает высокооплачиваемые должности в крупных олигархических компаниях, чаще связанных с братьями Ротенбергами.
27.08.2025
Петербургские оборотни в погонах сели всей стаей
Три генерала получили совокупно 34 года тюрьмы.
21.08.2025
Хабаровского экс-министра отловили в Москве
Юрий Бойченко немного разворовал бюджет Минздрава Хабаровского края.
20.08.2025
Тимура Иванова в тюрьму посадят нищим и голым
Генпрокуратура намерена избавить коррумпированного экс-заместителя Сергея Шойгу от нечестно нажитого имущества.
11.08.2025
Владимира Кехмана пустят по миру
Басманный районный суд Москвы арестовал имущество криминального руководителя МХАТа.
11.08.2025
Из Александра Кибальченко не вышло профессора Мориарти
Для бывшего профессора МГТУ и британского брокера обвинение потребовало 18 лет тюрьмы за организацию убийства своего зятя.
06.08.2025
Профессор оказался матерым шпионом
Профессор РЭУ имени Плеханова Вадим Салтыковский работал на разведку дружественного РФ Китая.
05.08.2025
Сергей Умнов разменял заслуги на взятки
Бывшему главе УМВД Санкт-Петербурга грозит 12 лет тюрьмы за взятки в особо крупном размере.
31.07.2025
Владимир Кехман взятки брал Mercedes'ами
Ранее гендиректор МХАТа был замечен только в растрате.
27.07.2025
Эдуард Чеснов осуждается черепашьими темпами
Член совета директоров Фондсервисбанка был объявлен в розыск 7 лет назад, но его дело до суда дошло только сейчас.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+