Telegram Group & Telegram Channel
«Аэрофлоту» пробили цифровое дно. Куда ушли деньги, потраченные на киберзащиту авиаперевозчика?

Массовый сбой в ИТ-системах «Аэрофлота» обнажил продемонстрировал гниение всей управленческой вертикали в крупнейшей государственной авиакомпании страны. Уничтожены более 7 тысяч серверов и рабочих станций, парализованы внутренние базы, CRM, ERP, система бронирования, email и другие ключевые узлы. Самое печальное, что это результат не кибервойны, а безответственного и халатного отношения руководства компании и их кураторов в Правительстве

По данным хакеров из группы «Киберпартизаны BY», взявшей на себя ответственность за атаку, генеральный директор «Аэрофлота» Сергей Александровский с 2022 года (!) не менял пароль от корпоративной почты (т.е. с момента своего назначения). О каком уровне киберзащиты может идти речь, если главный человек в компании - самая легкая добыча для злоумышленников?

Но это не только его персональный провал. Александровский — ставленник и креатура вице-премьера Виталия Савельева, бывшего главы «Аэрофлота» и человека, который долгие годы цементировал в компании древнюю управленческую и ИТ-архитектуру. Именно Савельев в своё время сделал ставку на старые, незащищённые, но зато «знакомые» решения. По данным тех же хакеров, в 2024 году в сетевой архитектуре «Аэрофлота» продолжали использоваться Windows XP и Windows Server 2003 — операционные системы, официально снятые с поддержки более 10 лет назад. И после этого кто-то удивляется произошедшей катастрофе?

Наконец, свою долю ответственности должно понести Минцифры и персонально руководитель ведомства Максут Шадаев. Все разговоры о «цифровом суверенитете», импортозамещении и «технологическом суверенитете» оказались филькиной грамотой (на четвертом году СВО!), ведь «Аэрофлот» работает по лекалам 2003 года.

И это при всех огромных вливаниях «Аэрофлота» якобы в кибербезопасность. В 2024 году «Аэрофлот» потратил на информационную безопасность всего 858,8 млн рублей — при общем ИТ-бюджете госкорпорации почти в 39 миллиардов. То есть на защиту от киберугроз крупнейший государственный авиаперевозчик выделил лишь около 2,2% от всех ИТ-расходов. Для сравнения: в среднем по отрасли на кибербезопасность уходит не менее 10–13% ИТ-бюджета.

Большая часть этих средств, более 37 миллиардов, пошла на «цифровую трансформацию» и импортозамещение, в том числе закупку российского ПО и оборудования. На деле, повторимся, система продолжала работать на Windows XP и Windows Server 2003, давно снятых с поддержки. Значительная часть этих бюджетов была банально распилена, работы по факту не проводились, все это затем утвердило руководство во главе с Александровским и далее по цепочке - до Савельева и Мишустина. Результат налицо. Будет ли кто-то уволен после этого провала - Александровский, Шадаев, Савельев? Вопрос, конечно, риторический.



group-telegram.com/ddofa/35657
Create:
Last Update:

«Аэрофлоту» пробили цифровое дно. Куда ушли деньги, потраченные на киберзащиту авиаперевозчика?

Массовый сбой в ИТ-системах «Аэрофлота» обнажил продемонстрировал гниение всей управленческой вертикали в крупнейшей государственной авиакомпании страны. Уничтожены более 7 тысяч серверов и рабочих станций, парализованы внутренние базы, CRM, ERP, система бронирования, email и другие ключевые узлы. Самое печальное, что это результат не кибервойны, а безответственного и халатного отношения руководства компании и их кураторов в Правительстве

По данным хакеров из группы «Киберпартизаны BY», взявшей на себя ответственность за атаку, генеральный директор «Аэрофлота» Сергей Александровский с 2022 года (!) не менял пароль от корпоративной почты (т.е. с момента своего назначения). О каком уровне киберзащиты может идти речь, если главный человек в компании - самая легкая добыча для злоумышленников?

Но это не только его персональный провал. Александровский — ставленник и креатура вице-премьера Виталия Савельева, бывшего главы «Аэрофлота» и человека, который долгие годы цементировал в компании древнюю управленческую и ИТ-архитектуру. Именно Савельев в своё время сделал ставку на старые, незащищённые, но зато «знакомые» решения. По данным тех же хакеров, в 2024 году в сетевой архитектуре «Аэрофлота» продолжали использоваться Windows XP и Windows Server 2003 — операционные системы, официально снятые с поддержки более 10 лет назад. И после этого кто-то удивляется произошедшей катастрофе?

Наконец, свою долю ответственности должно понести Минцифры и персонально руководитель ведомства Максут Шадаев. Все разговоры о «цифровом суверенитете», импортозамещении и «технологическом суверенитете» оказались филькиной грамотой (на четвертом году СВО!), ведь «Аэрофлот» работает по лекалам 2003 года.

И это при всех огромных вливаниях «Аэрофлота» якобы в кибербезопасность. В 2024 году «Аэрофлот» потратил на информационную безопасность всего 858,8 млн рублей — при общем ИТ-бюджете госкорпорации почти в 39 миллиардов. То есть на защиту от киберугроз крупнейший государственный авиаперевозчик выделил лишь около 2,2% от всех ИТ-расходов. Для сравнения: в среднем по отрасли на кибербезопасность уходит не менее 10–13% ИТ-бюджета.

Большая часть этих средств, более 37 миллиардов, пошла на «цифровую трансформацию» и импортозамещение, в том числе закупку российского ПО и оборудования. На деле, повторимся, система продолжала работать на Windows XP и Windows Server 2003, давно снятых с поддержки. Значительная часть этих бюджетов была банально распилена, работы по факту не проводились, все это затем утвердило руководство во главе с Александровским и далее по цепочке - до Савельева и Мишустина. Результат налицо. Будет ли кто-то уволен после этого провала - Александровский, Шадаев, Савельев? Вопрос, конечно, риторический.

BY DOFA




Share with your friend now:
group-telegram.com/ddofa/35657

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

Given the pro-privacy stance of the platform, it’s taken as a given that it’ll be used for a number of reasons, not all of them good. And Telegram has been attached to a fair few scandals related to terrorism, sexual exploitation and crime. Back in 2015, Vox described Telegram as “ISIS’ app of choice,” saying that the platform’s real use is the ability to use channels to distribute material to large groups at once. Telegram has acted to remove public channels affiliated with terrorism, but Pavel Durov reiterated that he had no business snooping on private conversations. The S&P 500 fell 1.3% to 4,204.36, and the Dow Jones Industrial Average was down 0.7% to 32,943.33. The Dow posted a fifth straight weekly loss — its longest losing streak since 2019. The Nasdaq Composite tumbled 2.2% to 12,843.81. Though all three indexes opened in the green, stocks took a turn after a new report showed U.S. consumer sentiment deteriorated more than expected in early March as consumers' inflation expectations soared to the highest since 1981. Overall, extreme levels of fear in the market seems to have morphed into something more resembling concern. For example, the Cboe Volatility Index fell from its 2022 peak of 36, which it hit Monday, to around 30 on Friday, a sign of easing tensions. Meanwhile, while the price of WTI crude oil slipped from Sunday’s multiyear high $130 of barrel to $109 a pop. Markets have been expecting heavy restrictions on Russian oil, some of which the U.S. has already imposed, and that would reduce the global supply and bring about even more burdensome inflation. Emerson Brooking, a disinformation expert at the Atlantic Council's Digital Forensic Research Lab, said: "Back in the Wild West period of content moderation, like 2014 or 2015, maybe they could have gotten away with it, but it stands in marked contrast with how other companies run themselves today." Additionally, investors are often instructed to deposit monies into personal bank accounts of individuals who claim to represent a legitimate entity, and/or into an unrelated corporate account. To lend credence and to lure unsuspecting victims, perpetrators usually claim that their entity and/or the investment schemes are approved by financial authorities.
from us


Telegram DOFA
FROM American