Кто и зачем атаковал российскую систему бронирования авиабилетов?

В российской системе бронирования авиабилетов Leonardo произошел масштабный сбой. Причиной стала массовая DDоS-атака из-за рубежа, заявили в «Ростехе», который является соразработчиком этой системы. В госкорпорации отметили, что целью хакеров, атаковавших Leonardo, была остановка авиаперевозок в России. Что думают эксперты?

Фото: Сергей Бобылев/ТАСС

Утром 28 сентября сразу несколько авиакомпаний, включая «Аэрофлот», «Победу», Utair и Red Wings, сообщили о проблемах с регистрацией на рейсы. Пассажиров попросили приезжать в аэропорты заранее, поскольку регистрация проводилась в ручном режиме.

Не исключено, что сбои начались еще раньше. Вот что рассказала обозреватель Business FM Яна Ретунская, которая 27 сентября летела из Антальи в Москву рейсом «Аэрофлота»:

Яна Ретунская
обозреватель Business FM
«Был сбой в системе бронирования, когда пытались зарегистрировать билет. По какой-то причине система позволяла зарегистрировать само место, но при этом билет распечатать не давала. Из-за этого мы стояли у стойки регистрации и ждали, наверное, минут 15. Билет, который мы пытались зарегистрировать, был служебным. Я не знаю, возможно, это какая-то проблема именно в аэропорту Антальи и конкретно в их системе. Я не знаю, насколько это относится к системе Leonardo».

Возможно, проблема была именно со служебным билетом. Такие билеты могут купить сотрудники авиакомпании или их родственники на корпоративном портале.

Чуть меньше года назад все российские перевозчики перешли на отечественную систему бронирования Leonardo. Это разработка компании «Сирена-Трэвэл» в партнерстве с «Ростехом». С тех пор в работе системы случались сбои, но не такие серьезные, как нынешний. Продолжает авиаэксперт, главный редактор портала FrequentFlyers.ru Илья Шатилин:

Илья Шатилин
авиаэксперт, главный редактор портала FrequentFlyers.ru
«Масштабных сбоев в «Сирене» я, честно говоря, не помню, но важно понимать, что все российские авиакомпании, кроме буквально двух, работают на базе «Сирены» с осени прошлого года, раньше некоторые авиакомпании ее использовали. Какие-то сбои были, но они не были настолько масштабны, потому что, когда падает, допустим, группа «Аэрофлот», которая занимает больше половины рынка, безусловно, это становится заметным. И еще важно понимать, почему это именно сегодня произошло. Потому что сегодня у «Сирены» проходит партнерская конференция в Турции, там огромное количество представителей авиакомпаний. Все это сделано как раз-таки, видимо, под это мероприятие, в имиджевых целях. Кто за этим стоит, можно только догадываться. Но факт такой есть».

Днем 28 сентября «Аэрофлот» сообщил, что работа системы Leonardo восстановлена. Чуть позже в «Ростехе» заявили, что хакерские атаки возобновились с территории нескольких стран, включая Украину. Есть небольшие сбои, но в целом система держится, отметили в госкорпорации. Насчет «небольших» сбоев — это как посмотреть. Вечером в ряде онлайн-сервисов невозможно было заказать авиабилеты.

Business FM позвонила под видом клиента по телефону горячей линии «Аэрофлота». Но там мало что смогли сообщить о сбое:

— Волнуюсь по поводу этой DDоS-атаки. Можно ли сейчас заказывать в электронном виде или лучше подождать?

— Вы, получается, хотите собаку добавить в бронирование?

— Нет. Какая собака? Я хочу купить билет и слышала про DDоS-атаку.

— А, хорошо, сейчас я информацию уточню, ожидайте, пожалуйста. Спасибо за ожидание, у нас, к сожалению, точной информации по этому поводу нет.

Кто именно атаковал российскую систему бронирования, точно неизвестно. Но небольшие группы и хакеров-одиночек можно точно исключить. Такую масштабную атаку они организовать не могут: слишком большие финансовые затраты. Сама атака была хорошо подготовлена. И нельзя исключать того, что у злоумышленников была информация об устройстве Leonardo и слабых местах системы. Продолжает эксперт по информационной безопасности, гендиректор Phishman Алексей Горелкин:

Алексей Горелкин
эксперт по информационной безопасности, гендиректор Phishman
«Нужно знать специфику запросов, какие должны быть запросы и что они должны содержать, чтобы система легла. Поэтому это хорошо подготовленная атака с использованием специфики системы. Поэтому я и считаю, что подобную атаку можно было произвести, только имея инсайдера внутри либо имея настолько дырявую инфраструктуру, что злоумышленники узнали на низком уровне, как система работает. Во втором я, конечно, сомневаюсь. В первом я сомневаюсь меньше. Для меня самый, наверное, острый вопрос, как быстро перенастроить систему, чтобы подобные атаки можно было остановить. Это то же самое, что вас лично должны пустить для проверки документов, чтобы узнать, что вы — это вы. И тут приходят, допустим, 500 ваших двойников. Вот и как сделать так, чтобы эти двойники не прошли? Это будет долго, дорого и сильно все усложнит».

В пресс-службе Минтранса сообщили, что длительных задержек рейсов из-за проблем с регистрацией пассажиров на фоне сбоя системы Leonardo не было.

Межтекстовые Отзывы
Посмотреть все комментарии
guest

Индийский луноход впал в спячку, и его не могут разбудить

Сам луноход и посадочный модуль были переведены в спящий режим в начале сентября, отработав запланированный лунный день —...

«Базальт СПО» выпустила обновления ОС «Альт Сервер» и «Альт Рабочая станция»

«Базальт СПО» выпустила обновления операционных систем «Альт Сервер» 10.2 и «Альт Рабочая станция» 10.2 на платформе p10. Эти программные...

Белоярская АЭС: переход на импортозамещенную операционную систему

Пользователи Белоярской АЭС практически полностью перешли на отечественную импортозамещенную операционную систему.  © www.rosenergoatom.ru За три года специалисты атомной станции и Консист-ОС перевели...

Наталья Касперская: «Информационные технологии — это способ поставить пользователя в зависимость»

Как бороться с утечками информации? Да и нужно ли с ними бороться или это новая реальность, к которой...

Путь инженера. «Микрон» популяризирует инженерное дело

 © static.tildacdn.com Зеленоградский «Микрон» (Москва) запустил сайт «ПутьИнженера» — практикум профессионалов, ресурс для популяризации инженерно-технического образования и развития инженерных кадров микроэлектроники,...

Кто и зачем атаковал российскую систему бронирования авиабилетов?

В российской системе бронирования авиабилетов Leonardo произошел масштабный сбой. Причиной стала массовая DDоS-атака из-за рубежа, заявили в «Ростехе»,...

В новом iPhone усилят защиту из-за волны краж

Пользователи смогут подключить новую опцию в разделе настроек «Face ID и пароль». При обнаружении отклонений от типичных маршрутов...

«Росатом» представил обновленную версию инженерного программного пакета «Логос»

"Росатом" представил обновленную версию инженерного программного пакета "Логос" © sudostroenie.info 14 июня госкорпорация «Росатом» представила обновленную версию флагманской системы математического...

Чипы хотят сделать полностью российскими

Отечественное оборудование для выпуска микросхем планируют разработать за три года. Стоимость проекта — 100 млрд рублей. Можно ли...

IT-компании не хотят, чтобы правоохранители могли редактировать персональные данные

«Яндекс», VK, «Ростелеком», «Мегафон» и другие компании заявили, что подобный законопроект может представлять угрозу для IT-бизнеса Фото: Max...

Россия покинула первую сотню и заняла 102-е место по средней скорости мобильного интернета

В рейтинге по сравнению с прошлым годом РФ потеряла три пункта и покинула топ-100. Первое место заняли Объединенные...

Автоматизация промышленности. Как искусственный интеллект помогает предприятиям в Москве

Искусственный интеллект (ИИ) помогает существенно упростить рабочие процессы и сократить затраты на производстве. Например, столичная компания, выпускающая кабельную продукцию, внедрила...

«Яндекс» вошел в двадцатку ведущих разработчиков ИИ

В период с 2010-го по 2023 год компания опубликовала 246 научных статей об искусственном интеллекте, заняв по этому...

Разработан первый российский программируемый чип для квантовых вычислений

 © tehnoomsk.ru Российские ученые разработали восьмиканальный интерферометр — программируемый многоплечевой интерферометр (чип) для квантовых вычислений. Для его воплощения в «железе»...

Геоскан представил всероссийский проект для школьников по космическому направлению

Геоскан представил всероссийский проект для школьников по космическому направлению © www.geoscan.ru ГК «Геоскан» и АНО «Развитие космического образования» начали реализацию масштабного...

«Роснефть» представила линейку ИТ-продуктов на масштабном форуме Decom

ИТ-разработчики Компании приняли участие в нефтегазовом дискуссионном форуме DECOM в Уфе.  © www.rosneft.ru В ходе мероприятия специалисты «Роснефти» презентовали уникальное наукоёмкое программное...

Широкополосную антенну для FM-радио и посадки самолетов импортозаместили в ЮУрГУ

 © наука.рф Ученые Южно-Уральского государственного университета запатентовали широкополосную вибраторную антенну с большим диапазоном рабочих частот. Это позволяет подключить к одному излучателю...

Amazon пытается угнаться за Starlink при помощи «проекта Койпера»

Amazon буквально пару дней назад успешно запустила два спутника-прототипа в рамках своего «проекта Койпера», подразумевающего создание собственной спутниковой...

Первая отечественной базовая станция сотовой связи GSM/LTE прошла испытания

 © mashnews.ru Разработчик телекоммуникационного оборудования «Булат» (входит в структуру «Ростелекома») завершил начальный этап полевых испытаний опытного образца базовой станции. С декабря...

ОАК реализовала первый этап по проекту внедрения информационной среды

Завершился первый этап проекта «Внедрение единой информационной среды ПАО „ОАК“ для управления процессами разработки изделий АТ на основе подходов и методов...