Кто и зачем атаковал российскую систему бронирования авиабилетов?

В российской системе бронирования авиабилетов Leonardo произошел масштабный сбой. Причиной стала массовая DDоS-атака из-за рубежа, заявили в «Ростехе», который является соразработчиком этой системы. В госкорпорации отметили, что целью хакеров, атаковавших Leonardo, была остановка авиаперевозок в России. Что думают эксперты?

Фото: Сергей Бобылев/ТАСС

Утром 28 сентября сразу несколько авиакомпаний, включая «Аэрофлот», «Победу», Utair и Red Wings, сообщили о проблемах с регистрацией на рейсы. Пассажиров попросили приезжать в аэропорты заранее, поскольку регистрация проводилась в ручном режиме.

Не исключено, что сбои начались еще раньше. Вот что рассказала обозреватель Business FM Яна Ретунская, которая 27 сентября летела из Антальи в Москву рейсом «Аэрофлота»:

Яна Ретунская
обозреватель Business FM
«Был сбой в системе бронирования, когда пытались зарегистрировать билет. По какой-то причине система позволяла зарегистрировать само место, но при этом билет распечатать не давала. Из-за этого мы стояли у стойки регистрации и ждали, наверное, минут 15. Билет, который мы пытались зарегистрировать, был служебным. Я не знаю, возможно, это какая-то проблема именно в аэропорту Антальи и конкретно в их системе. Я не знаю, насколько это относится к системе Leonardo».

Возможно, проблема была именно со служебным билетом. Такие билеты могут купить сотрудники авиакомпании или их родственники на корпоративном портале.

Чуть меньше года назад все российские перевозчики перешли на отечественную систему бронирования Leonardo. Это разработка компании «Сирена-Трэвэл» в партнерстве с «Ростехом». С тех пор в работе системы случались сбои, но не такие серьезные, как нынешний. Продолжает авиаэксперт, главный редактор портала FrequentFlyers.ru Илья Шатилин:

Илья Шатилин
авиаэксперт, главный редактор портала FrequentFlyers.ru
«Масштабных сбоев в «Сирене» я, честно говоря, не помню, но важно понимать, что все российские авиакомпании, кроме буквально двух, работают на базе «Сирены» с осени прошлого года, раньше некоторые авиакомпании ее использовали. Какие-то сбои были, но они не были настолько масштабны, потому что, когда падает, допустим, группа «Аэрофлот», которая занимает больше половины рынка, безусловно, это становится заметным. И еще важно понимать, почему это именно сегодня произошло. Потому что сегодня у «Сирены» проходит партнерская конференция в Турции, там огромное количество представителей авиакомпаний. Все это сделано как раз-таки, видимо, под это мероприятие, в имиджевых целях. Кто за этим стоит, можно только догадываться. Но факт такой есть».

Днем 28 сентября «Аэрофлот» сообщил, что работа системы Leonardo восстановлена. Чуть позже в «Ростехе» заявили, что хакерские атаки возобновились с территории нескольких стран, включая Украину. Есть небольшие сбои, но в целом система держится, отметили в госкорпорации. Насчет «небольших» сбоев — это как посмотреть. Вечером в ряде онлайн-сервисов невозможно было заказать авиабилеты.

Business FM позвонила под видом клиента по телефону горячей линии «Аэрофлота». Но там мало что смогли сообщить о сбое:

— Волнуюсь по поводу этой DDоS-атаки. Можно ли сейчас заказывать в электронном виде или лучше подождать?

— Вы, получается, хотите собаку добавить в бронирование?

— Нет. Какая собака? Я хочу купить билет и слышала про DDоS-атаку.

— А, хорошо, сейчас я информацию уточню, ожидайте, пожалуйста. Спасибо за ожидание, у нас, к сожалению, точной информации по этому поводу нет.

Кто именно атаковал российскую систему бронирования, точно неизвестно. Но небольшие группы и хакеров-одиночек можно точно исключить. Такую масштабную атаку они организовать не могут: слишком большие финансовые затраты. Сама атака была хорошо подготовлена. И нельзя исключать того, что у злоумышленников была информация об устройстве Leonardo и слабых местах системы. Продолжает эксперт по информационной безопасности, гендиректор Phishman Алексей Горелкин:

Алексей Горелкин
эксперт по информационной безопасности, гендиректор Phishman
«Нужно знать специфику запросов, какие должны быть запросы и что они должны содержать, чтобы система легла. Поэтому это хорошо подготовленная атака с использованием специфики системы. Поэтому я и считаю, что подобную атаку можно было произвести, только имея инсайдера внутри либо имея настолько дырявую инфраструктуру, что злоумышленники узнали на низком уровне, как система работает. Во втором я, конечно, сомневаюсь. В первом я сомневаюсь меньше. Для меня самый, наверное, острый вопрос, как быстро перенастроить систему, чтобы подобные атаки можно было остановить. Это то же самое, что вас лично должны пустить для проверки документов, чтобы узнать, что вы — это вы. И тут приходят, допустим, 500 ваших двойников. Вот и как сделать так, чтобы эти двойники не прошли? Это будет долго, дорого и сильно все усложнит».

В пресс-службе Минтранса сообщили, что длительных задержек рейсов из-за проблем с регистрацией пассажиров на фоне сбоя системы Leonardo не было.

Межтекстовые Отзывы
Посмотреть все комментарии
guest

Робот убил человека в Южной Корее

Машина отвечала за то, чтобы поднимать коробки и переносить их на поддоны. Она неверно идентифицировала человека, приняв его...

Билл Гейтс: ИИ позволит людям работать всего три дня в неделю

Совсем заменить людей технологии пока не смогут, но жизнь облегчат, считает бизнесмен и филантроп. Поэтому не стоит бояться...

Михаил Липатов: «Этот год — год организации производства дронов»

Генеральный директор компании «Майнд», или «М-Индастриз», рассказал о разнице между МФТИ и Принстоном, о том, чем уникальны дроны...

Госкомиссия по радиочастотам может разрешить использовать антидрон-решения

Пользоваться этим, помимо госкомпаний, смогут и частные структуры, и даже сами граждане. Какие есть риски? Фото: Максим Киселев/ТАСС...

Илья Сачков написал статью об ИИ из заключения

В ней он предупреждает об опасностях, которые таит в себе искусственный интеллект, причем эти опасности отнюдь не компенсируются...

ГУМРФ имени адмирала С.О. Макарова стал оператором крупнейшего ледового учебного центра в мире

В ГУМРФ имени адмирала С.О. Макарова открылся новый ледовый навигационный тренажерный комплекс по адресу Заневский проспект 5.  © morflot.gov.ru Проект реализован...

Первая отечественной базовая станция сотовой связи GSM/LTE прошла испытания

 © mashnews.ru Разработчик телекоммуникационного оборудования «Булат» (входит в структуру «Ростелекома») завершил начальный этап полевых испытаний опытного образца базовой станции. С декабря...

АСКОН показал нативный KOMПАС-3D для Linux

Специалисты АСКОН работают над нативной версией KOMПАС-3D для отечественных операционных систем с 2019 года и в ходе прошедшего форума «Белые ночи...

«Яндекс» запускает для родителей функцию определения местоположения ребенка

Функция будет действовать для подписчиков «Яндекс Плюса». Местоположение ребенка можно будет отследить на карте или спросив «Алису». С...

В Оренбурге начал работу новый центр управления процессами добычи «Газпром нефти»

«Газпром нефть» запустила Центр управления производством, который круглосуточно сопровождает процессы бурения и добычи в Оренбургской области.  © www.gazprom-neft.ru Он стал частью системы...

ОАК реализовала первый этап по проекту внедрения информационной среды

Завершился первый этап проекта «Внедрение единой информационной среды ПАО „ОАК“ для управления процессами разработки изделий АТ на основе подходов и методов...

Фармацевты надеются победить один из главных факторов риска атеросклероза

Перспективный препарат американской компании может стать первым средством эффективного снижения уровня «липопротеина (а)». Каковы надежды на новое «лекарство...

«Роснефть» представила линейку ИТ-продуктов на масштабном форуме Decom

ИТ-разработчики Компании приняли участие в нефтегазовом дискуссионном форуме DECOM в Уфе.  © www.rosneft.ru В ходе мероприятия специалисты «Роснефти» презентовали уникальное наукоёмкое программное...

В России подсчитали эффект от работы беспилотных Кировцев

 © glavpahar.ru Итоги первой аграрной кампании в РФ, прошедшей с применением беспилотных тракторов второго поколения «Кировец» производства Петербургского тракторного завода, использующими...

В России предложили использовать кокосы для строительства домов

В состав нового стройматериала входит до 10% скорлупы кокосового ореха, но по прочности и другим эксплуатационным характеристикам он...

Индийский модуль успешно сел на поверхность Луны

Индия стала первой страной, которая посадила космический аппарат вблизи южного полюса Луны. Индийская и российская лунные станции полетели...

«Ситроникс» разработал ПО для системы управления движением судов в Сочи

 © paluba.media «Росморпорт» завершил работы по оснащению Системы управления движением судов Сочи отечественным программным обеспечением. По результатам внеочередного освидетельствования СУДС Сочи...

НПП «Исток» им. Шокина: ИТ-решение для управления вооружениями и военными объектами

Холдинг «Росэлектроника» Госкорпорации Ростех разработал ИТ-решение на основе промышленного интернета вещей, которое позволяет контролировать состояние вооружения, специальной техники, военных...

Цифровой тренажёр компании КРУГ обучает персонал котлотурбинного цеха Салаватской ТЭЦ

С целью повышения эффективности управления оборудованием ТЭЦ и снижения аварийной опасности руководством Башкирской генерирующей компании принята программа подготовки оперативного персонала...

Кто и зачем атаковал российскую систему бронирования авиабилетов?

В российской системе бронирования авиабилетов Leonardo произошел масштабный сбой. Причиной стала массовая DDоS-атака из-за рубежа, заявили в «Ростехе»,...