Росавиация переходит на голубиную почту

Источник
Данные ведомства могли пострадать от хакеров.
По неофициальным данным, 26 марта Росавиация подверглась хакерской атаке, в результате которой могли быть утеряны данные. Ведомство даже было вынуждено перейти на бумажную почту. По версии экспертов, атака могла произойти по схеме «человек посередине», при которой злоумышленники взламывают одного из партнеров и общаются с жертвой от его лица. Подрядчиком Росавиации по эксплуатацию IТ-инфраструктуры последние годы было ООО «ИнфАвиа».

О том, что 26 марта была совершена мощная хакерская атака на IT-инфраструктуру Росавиации, сообщил Telegram-канал «Авиаторщина» со ссылкой на источник в ведомстве. В результате, по его словам, уничтожено примерно 65 Тб данных: стерт весь документооборот, файлы на серверах, удалена система «Госуслуг» и потеряны все входящие и исходящие письма за полтора года. Сейчас идет поиск реестра воздушных судов и авиационного персонала.

Расследованием инцидента, по словам источника, занимается Генпрокуратура и ФСБ.

Telegram-канал также опубликовал скриншот сообщения руководителя Росавиации Александра Нерадько о том, что в связи с отсутствием доступа к интернету и сбоем в системе электронного документооборота ведомство переходит на бумажный документооборот, фельдъегерскую почту и «Почту России».

В Росавиации на запрос «Ъ» не ответили, но два источника, близких к службе, подтвердили наличие проблемы и факт хакерской атаки. Они уточнили, что сейчас специалисты работают над восстановлением доступа к серверам. «Предположительно удалось вернуть доступ к электронной почте, в ближайшее время там рассчитывают полностью восстановить доступы к хранилищам данных»,— сказал наш собеседник.

Резервных копий, то есть бэкапов, у Росавиации нет, «так как деньги Минфином на это не выделялись», утверждает источник Telegram-канала. По его данным, атака произошла из-за некачественного исполнения договорных обязательств со стороны ООО «ИнфАвиа», которое осуществляет эксплуатацию IТ-инфраструктуры Росавиации.

По данным «СПАРК-Интерфакса», Федеральное агентство воздушного транспорта — основной заказчик ООО «ИнфАвиа»: с 2017 года ведомство заключило с компанией более 40 контрактов на 62,6 млрд руб., что составляет более 90% от общего числа контрактов компании. В «ИнфАвиа» не ответили на запрос «Ъ».

Ситуация похожа на атаку класса MiM (man in the middle), или «человек посередине», при которой злоумышленники взламывают корпоративную почту одного из партнеров компании и продолжают работать с ним от его имени, выставлять счета.

«Жертва же продолжает общаться со злоумышленниками как с доверенным поставщиком, в том числе оплачивая счета и переводя денежные средства»,— пояснил директор по специальным проектам Angara Security Александр Дворянский. Подобным образом проводились, например, атаки на ТЭК и авиапром, о которых «Ъ» писал 30 сентября 2021 года.

По словам господина Дворянского, организации уровня Росавиации, как правило, создают резервные копии значимых ресурсов каждые несколько часов в автоматическом режиме, благодаря этому система может быть восстановлена в короткий срок. Для пассажиров сбой вряд ли будет заметен, а для авиакомпаний это станет «сигналом для проведения внеочередного тестирования своих информационных систем и каналов связи на отказоустойчивость и защищенность к хакерским атакам», полагает господин Дворянский.

Росавиация — объект критической информационной инфраструктуры, который обязан следовать регламентам и создавать резервные копии. «Это понимает любой здравомыслящий IT-специалист, и работать иначе означает сидеть на пороховой бочке»,— говорит гендиректор «Киберполигона» Лука Сафонов. Если подтвердится факт хакерской атаки, то ее с уверенностью можно будет считать одной из крупнейших целенаправленных атак за последнее время, отмечает он.

Подобная атака могла быть совершена только профессионалом высокого уровня, полагает господин Сафонов. По его словам, хакеры на зарубежных теневых форумах объединили усилия. «Если раньше они искали уязвимости по отдельности, то теперь скидывают всю информацию в ветки форума и используют экспертизу всех участников, чтобы усилить атаку»,— полагает эксперт. Он подчеркивает, что «интернет не помнит таких беспрецедентных действий».
Персоны Компании
Для «Аэрофлота» и Azur Air перечеркнули небо
Российские авиакомпании готовятся к рискам изъятия самолетов.
Телеграм-канал Банкста: сообщения от 05.03.2022
Сообщения канала за 05 марта 2022 года.
Телеграм-канал Горчица: сообщения от 24.02.2022
Сообщения канала за 24 февраля 2022 года.
Смертельный дубль: Более 200 человек на борту S7 мог погубить джойстик
Эксперты Ространснадзора, также расследующие недавний инцидент с обледенением самолета авиакомпании S7, не исключают ошибки пилотов. Речь идет о нюансах управления лайнером этой модели
Телеграм-канал Горчица: сообщения от 06.12.2021
Сообщения канала за 06 декабря 2021 года.
Нелетные схемы Михаила Полубояринова
Глава "Аэрофлота", обладая состоянием свыше 250 миллионов рублей, не забывает просить денег у государства и списывать проблемы авиакомпании на пандемию. 
Телеграм-канал Компромат ГРУПП: сообщения от 12.11.2021
Сообщения канала за 12 ноября 2021 года.
Телеграм-канал Компромат ГРУПП: сообщения от 11.11.2021
Сообщения канала за 11 ноября 2021 года.
Скуратов не даст раздербанить «Уральские авиалинии»
Основной владелец и гендиректор авиакомпании рассказал, как пассажиры летают в локдаун, сколько компания потеряла из-за вынужденных задержек рейсов и про главную задачу России.
Телеграм-канал The Moscow Post: сообщения от 01.11.2021
Сообщения канала за 01 ноября 2021 года.
Владелица вертолета ответит за смертельную ночную экскурсию
Татьяну Горчакову арестовали за гибель пилота и двух пассажиров.
Телеграм-канал ВЧК ОГПУ: сообщения от 01.10.2021
Сообщения канала за 01 октября 2021 года.
Телеграм-канал The Moscow Post: сообщения от 22.09.2021
Сообщения канала за 22 сентября 2021 года.
Телеграм-канал Горчица: сообщения от 19.08.2021
Сообщения канала за 19 августа 2021 года.
Телеграм-канал The Moscow Post: сообщения от 19.08.2021
Сообщения канала за 19 августа 2021 года.
Телеграм-канал Горчица: сообщения от 20.07.2021
Сообщения канала за 20 июля 2021 года.
Телеграм-канал Горчица: сообщения от 19.07.2021
Сообщения канала за 19 июля 2021 года.
Телеграм-канал ВЧК ОГПУ: сообщения от 16.07.2021
Сообщения канала за 16 июля 2021 года.