Хакерська атака на Аерофлот РФ, відповідальність за яку взяла хакерська група Silent Crow спільно з Кіберпартизани BY, паралізувало роботу найбільшого російського перевізника, послугами якого щодня користуються 150 тисяч осіб. Про це повідомляє The Moscow Times.
Операція, що тривала майже рік і призвела до знищення 7000 серверів і викрадення 20 Тб даних. В московському аеропорту Шереметьєво виник колапс. Аерофлоту довелося скасувати понад 110 вильотів в Москву та з неї.
“Заправити літак навіть не можуть”, – скаржиться джерело в Аерофлоті.
За його словами, вилітають лишень ті рейси, польотні плани яких були готові заздалегідь, а внутрішні комунікації пілотів переведені в Telegram.
Подальший розвиток подій залежить від того, чи існують бекапи (резервні копії даних) і чи змогли до них дістатися хакери. Зокрема, якщо бекапи є, то відновлення “займе від одного-двох днів до тижня”, а в другому випадку на відновлення можуть піти місяці.
Директор центру моніторингу та протидії кібератакам IZ: SOC компанії Інформзахист Олександр Матвєєв згоден з цим твердженням: якщо масштаби, про які говорять хакери, відповідають дійсності, то відновлення може затягтися на 2-3 тижні.
Як відомо, в Росії виникли серйозні проблеми з авіаперевезеннями. Авіакомпанія Аерофлот повідомила про скасування понад 40 рейсів з Москви через “збій інформаційних систем”. Відповідальність за атаку на себе взяли дві хакерські групи – Silent Crow і Кіберпартизани BY.
Аерофлот РФ визнав катастрофу з рейсами через хакерів
Позначка: Росія
-

В РФ оцінили строки відновлення після кібератаки на Аерофлот
-

В ОП оцінили рішення Трампа щодо Путіна
Заява президента США Дональда Трампа запровадити вторинні тарифи проти Росії раніше, ніж очікувалося, це чіткий сигнал для Москви. Про це написав керівник Офісу президента України Андрій Єрмак у Телеграм в понеділок, 28 липня.
“Дякуємо президенту США Дональду Трампу за тверду позицію і чіткий сигнал – мир через силу”, – наголосив Єрмак і нагадав, що Трамп пообіцяв скоротити терміни, які він дав російському диктатору Володимиру Путіну для завершення війни, оскільки відповідь уже очевидна.
“Путін розуміє тільки силу – і це чітко і голосно донесено. Це принцип, який повністю поділяє президент України Володимир Зеленський”, – додав очільник ОП.
У свою чергу керівник Центру протидії дезінформації (ЦПД ) при РНБО Андрій Коваленко зазначив у Телеграм, що “Путін не збирається припиняти війну і його потрібно бити, бити і ще раз – бити”. -

В Туреччині готують стіл мирних перемов між Україною і РФ – Ердоган
Ґрунт для організації столу мирних переговорів між Україною та РФ буде підготовлено в Туреччині вже незабаром. Про це заявив турецький президент Реджеп Таїп Ердоган за підсумками засідання Кабінету міністрів у понеділок, 28 липня, повідомляє управління комунікації Турецької Республіки у соцмережі Х.
“Подібно до столу переговорів у Стамбулі, в найближчий період у Туреччині буде підготовлено ґрунт для організації столу мирних переговорів, і цій кривавій війні буде покладено край”, – стверджує лідер Туреччини.
Ердоган 25 липня висловив надію, що цього тижня стане ясно, чи відбудеться зустріч президента США Дональда Трампа з Володимиром Путіним у Стамбулі. Відповідні переговори він планує провести з обома лідерами.
“Найближчим часом ми будемо прагнути знову зустрітися з паном Путіним, можливо, цього тижня, а також з паном Трампом, щоб побачити, чи зможемо ми зібрати цих лідерів (Путіна та Зеленського) разом у Стамбулі”, – сказав Ердоган.
Іще раніше Ердоган заявив, що Трамп готовий приїхати в Туреччину для участі в переговорах щодо завершення війни в Україні. Вони обговорили це питання на саміті НАТО в Гаазі. -

Атака на Аерофлот. Хто і як “хакнув” компанію
Державна авіакомпанія РФ Аерофрот сьогодні скасувала і затримала більше 60 рейсів. Тисячі пасажирів застрягли у низці російських аеропортів. Зараз комп’ютери перевізника не працюють ніде, усі системи лежать, а польотних планів немає. Компанія офіційно попередила, що до кінця доби вильотів не буде зовсім.
Скасування здебільшого торкнулося внутрішніх рейсів, але також було порушено рух маршрутів до Білорусі, Вірменії та Ташкента. Що відомо Пресслужба Аерофлоту випустила офіційне повідомлення та визнала катастрофу. Загалом про ситуацію відомо таке:- У компанії повністю вбито цифрову інфраструктуру – не працює сайт, бронювання, онлайн та офлайн-каси;
- Паралізовано всі сервіси, навіть в аеропортах;
- Співробітники не можуть зробити взагалі нічого;
- Немає можливості заправити літаки – все, що пов’язано з подачею, розрахунком та обліком палива не працює;
- Літаки не літають – польотні плани зірвані;
- Сьогодні вдалося випустити лише пару рейсів, і ті були розраховані заздалегідь;
- Великі черги біля кас – пасажири намагаються повернути квитки або хоча б отримати компенсацію.
Очевидці пишуть, що тисячі пасажирів не можуть полетіти – хтось не може повернутися додому, хтось застряг перед відпусткою чи важливим відрядженням. Цікаво, що люди застрягли прямо в літаках – їх не випускають у місто, не повертають багаж. Вони також жаліються, що температура в салонах росте і вони перебувають як у бані.
Співробітники Аерофлоту, як пишуть російські ЗМІ, безпорадні – у них відключено всі канали зв’язку: ні пошти, ні месенджерів, ні робочих комп’ютерів.
Зазначимо, що група Аерофлот у 2024 році здійснила 42,3% всіх авіаперевезень по Росії. У маршрутну мережу авіакомпаній входить 342 регулярні напрямки. Масштабна кібератака Фахівці з безпеки шукають, звідки пішов витік, і намагаються все заблокувати. Прокуратура РФ підтвердила, що роботу Аерофлоту заблокували хакери.
Навіть у Кремлі визнали масштаб лиха.
“Хакерська загроза – це загроза, яка зберігається для всіх великих компаній, що надають послуги населенню”, – сказав прессекретар президента Росії Дмитро Пєсков.
Білоруські хакерські групи Silent Crow і Кіберпартизани BY заявили, що саме вони повністю знищили внутрішню ІТ-інфраструктуру Аерофлоту. Хакери нібито перебували всередині корпоративної мережі протягом року і за цей час вивантажували історію перельотів та готували диверсію.
Що вдалось зробити хакерам (за їхньою заявою):- проникнути в корпоративну мережу, отримати доступ до значного обсягу даних та повністю знищити близько 7000 серверів – фізичних та віртуальних.
- скопіювати 12 терабайтів баз даних, 8 терабайтів файлів з Windows SharePoint та 2 терабайти корпоративної пошти.
- скомпрометувати системи, включно з CREW, Sabre, Exchange, КАСУД, Sirax, CRM, ERP, 1C, DLP.
- отримати контроль над персональними комп’ютерами керівництва компанії.
“Для ФСБ, НКЦКІ, RT-Solar та інших так званих “кіберзахисників” ви не здатні захистити навіть свої ключові інфраструктури. Для всіх співробітників репресивного апарату ваша цифрова безпека нікчемна, і ви самі вже давно під наглядом. Найближчим часом розпочнеться публікація частини отриманих даних. Ми не просто знищили інфраструктуру – ми залишили слід”, – говориться в повідомлені Silent Crow.
“Слава Україні! Хай живе Білорусь!”, – так закінчується їхній пост. “Хактивісти” Група Silent Crow заявила, що вони співпрацювали з давно існуючою білоруською хакерською групою Кіберпартизани, яка здійснює атаки на Росію та Білорусь з 2022 року.
Кіберпартизани описують себе як “високоорганізований хактивістський колектив, який бореться за звільнення Білорусі від диктаторського правління”.
За інформацією західних ЗМІ, хоча багато груп стверджують, що вони є “хактивістами” – хакерами-активістами, – дані вказують на те, що деякі з них мають тісні зв’язки зі службами безпеки країн, які вони підтримують.
Раніше Silent Crow взяла на себе відповідальність за атаки цього року на російську базу даних нерухомості, державну телекомунікаційну компанію, велику страхову компанію, ІТ-департамент уряду Москви та російський офіс південнокорейського автовиробника Kia. Деякі з цих атак призвели до витоку великих даних. -

Атака на Аерофлот. Хто і як “хапнув” компанію
Державна авіакомпанія РФ Аерофрот сьогодні скасувала і затримала більше 60 рейсів. Тисячі пасажирів застрягли у низці російських аеропортів. Зараз комп’ютери перевізника не працюють ніде, усі системи лежать, а польотних планів немає. Компанія офіційно попередила, що до кінця доби вильотів не буде зовсім.
Скасування здебільшого торкнулося внутрішніх рейсів, але також було порушено рух маршрутів до Білорусі, Вірменії та Ташкента. Що відомо Пресслужба Аерофлоту випустила офіційне повідомлення та визнала катастрофу. Загалом про ситуацію відомо таке:
У компанії повністю вбито цифрову інфраструктуру – не працює сайт, бронювання, онлайн та офлайн-каси;- Паралізовано всі сервіси, навіть в аеропортах;
- Співробітники не можуть зробити взагалі нічого;
- Немає можливості заправити літаки – все, що пов’язано з подачею, розрахунком та обліком палива не працює;
- Літаки не літають – польотні плани зірвані;
- Сьогодні вдалося випустити лише пару рейсів, і ті були розраховані заздалегідь;
- Великі черги біля кас – пасажири намагаються повернути квитки або хоча б отримати компенсацію.
Очевидці пишуть, що тисячі пасажирів не можуть полетіти – хтось не може повернутися додому, хтось застряг перед відпусткою чи важливим відрядженням. Цікаво, що люди застрягли прямо в літаках – їх не випускають у місто, не повертають багаж. Вони також жаліються, що температура в салонах росте і вони перебувають як у бані.
Співробітники Аерофлоту, як пишуть російські ЗМІ, безпорадні – у них відключено всі канали зв’язку: ні пошти, ні месенджерів, ні робочих комп’ютерів.
Зазначимо, що група Аерофлот у 2024 році здійснила 42,3% всіх авіаперевезень по Росії. У маршрутну мережу авіакомпаній входить 342 регулярні напрямки. Масштабна кібератака Фахівці з безпеки шукають, звідки пішов витік, і намагаються все заблокувати. Прокуратура РФ підтвердила, що роботу “Аерофлоту” заблокували хакери.
Навіть у Кремлі визнали масштаб лиха.
“Хакерська загроза – це загроза, яка зберігається для всіх великих компаній, що надають послуги населенню”, – сказав прессекретар президента Росії Дмитро Пєсков.
Білоруські хакерські групи Silent Crow і Кіберпартизани BY заявили, що саме вони повністю знищили внутрішню ІТ-інфраструктуру Аерофлоту. Хакери нібито перебували всередині корпоративної мережі протягом року і за цей час вивантажували історію перельотів та готували диверсію.
Що вдалось зробити хакерам (за їхньою заявою):- проникнути в корпоративну мережу, отримати доступ до значного обсягу даних та повністю знищити близько 7000 серверів – фізичних та віртуальних.
- скопіювати 12 терабайтів баз даних, 8 терабайтів файлів з Windows SharePoint та 2 терабайти корпоративної пошти.
- скомпрометувати системи, включно з CREW, Sabre, Exchange, КАСУД, Sirax, CRM, ERP, 1C, DLP.
- отримати контроль над персональними комп’ютерами керівництва компанії.
“Для ФСБ, НКЦКІ, RT-Solar та інших так званих “кіберзахисників” ви не здатні захистити навіть свої ключові інфраструктури. Для всіх співробітників репресивного апарату ваша цифрова безпека нікчемна, і ви самі вже давно під наглядом. Найближчим часом розпочнеться публікація частини отриманих даних. Ми не просто знищили інфраструктуру – ми залишили слід”, – говориться в повідомлені Silent Crow.
“Слава Україні! Хай живе Білорусь!”, – так закінчується їхній пост. “Хактивісти” Група Silent Crow заявила, що вони співпрацювали з давно існуючою білоруською хакерською групою Кіберпартизани, яка здійснює атаки на Росію та Білорусь з 2022 року.
Кіберпартизани описують себе як “високоорганізований хактивістський колектив, який бореться за звільнення Білорусі від диктаторського правління”.
За інформацією західних ЗМІ, хоча багато груп стверджують, що вони є “хактивістами” – хакерами-активістами, – дані вказують на те, що деякі з них мають тісні зв’язки зі службами безпеки країн, які вони підтримують.
Раніше Silent Crow взяла на себе відповідальність за атаки цього року на російську базу даних нерухомості, державну телекомунікаційну компанію, велику страхову компанію, ІТ-департамент уряду Москви та російський офіс південнокорейського автовиробника Kia. Деякі з цих атак призвели до витоку великих даних. -

Російські акції обвалилися через заяву Трампа
Російський ринок акцій обвалився після заяви президента США Дональда Трампа про скорочення терміну ультиматуму Володимиру Путіну щодо України. Про це повідомляє The Moscow Times в понеділок, 28 липня.
Так, вже за першу годину російські акції подешевшали на 1,4 млрд доларів. А індекс Мосбіржі, що включає папери чотирьох десятків найбільших російських компаній, впав з позначки 2777,3 пункту до 2727,2 пункту.
Станом на 18.00 за Києвом акції Сбєрбанка впали на 1,43%, Газпрому – на 2,90%, Лукойлу – на 1,34%. Мечел втратив у ціні 3,34%, Аерофлот – 3,67%. Останній зіткнувся в понеділок з безпрецедентною хакерською атакою, яка паралізувала роботу компанії, призвела до скасування понад 100 рейсів і спровокувала черговий авіаколапс у московському аеропорту Шереметьєво.
Прискорив падіння курсу рубля: юань дорожчає майже на 2%, до 11,27 рубля; курс долара на позабіржовому ринку додає 2,14%, до 81,10 рубля, а євро торгується по 94,74 рубля (+1,16%).
Як відомо, сьогодні Трамп оголосив про намір скоротити ультиматум для Путіна з метою примушення його до укладення угоди про мир в Україні до 10-12 днів.
Пізніше американський лідер заявив, що у нього нема бажання зустрічатися з Путіним чи вести з ним чергові телефонні переговори – вже шості у поточному році. -

Прикордонний корабель РФ порушив морський кордон Естонії
Прикордонний корабель РФ увійшов без дозволу в територіальні води Естонії і пробув там 35 хвилин. Про інцидент повідомив Головний штаб Сил оборони Естонії, повідомляє місцеве медіа ERR.
Інцидент трапився 26 липня на схід від острова Вайндлоо. Військово-морські сили Естонії стежили за ситуацією, ідентифікували корабель і встановили факт порушення кордону.
Згідно із законом про державний кордон Естонії, іноземному військовому кораблю дозволено проходжувати через територіальні води країни, здійснюючи мирний прохід. Для цього необхідно повідомити МЗС Естонії за 48 годин до проходу, але російський прикордонний корабель цього не зробив.
До Міністерства закордонних справ Естонії 28 липня викликали тимчасового повіреного у справах РФ у зв’язку з інцидентом.
Російському дипломату висловили протест та вручили офіційну ноту стосовно порушення морського кордону Естонії.
“Порушення морського кордону Естонії Росією є серйозним і неприйнятним інцидентом. Це повідомлення було також передано тимчасовому повіреному в справах Російської Федерації”, – підкреслив міністр закордонних справ Маргус Тсахкна. -

Росія готує Тихоокеанський флот до боїв за Камчатку
Російський Тихоокеанський флот провів тренування з оборони ключових баз кораблів у Приморському та Камчатському краях у межах масштабних військово-морських навчань Липневий шторм. Про це повідомляє The Moscow Times у понеділок, 28 липня.
Протидиверсійні підрозділи спільно з прикордонними катерами ФСБ з Камчатки та Примор’я відпрацьовували дії з “відбиття атак надводних дронів і безпілотників”. Зокрема, навчання відбувалися біля входу в протоку Босфор Східний поблизу Владивостока.
За сценарієм, патрульні катери виявили морські дрони умовного противника, які прямували до Російського мосту. Для їх знешкодження підняли гелікоптери Мі-8 та Ка-27ПС із групами антитерору, які мали зупинити один з безпілотних катерів. По решті морських дронів вдарили FPV-дронами, запущеними з одного з кораблів.
Крім того, один з корветів здійснив пуск ракети протичовнового комплексу по підводній навчальній цілі в акваторії Тихого океану.
Як повідомили в Міноборони РФ, військові навчання, що стартували напередодні, тривають у Тихому та Північному Льодовитому океанах, а також у Балтійському й Каспійському морях. У них задіяно понад 150 бойових кораблів і суден забезпечення, 120 літальних апаратів, 10 берегових ракетних комплексів, близько 950 одиниць військової та спеціальної техніки і понад 15 тисяч військових з Північного, Тихоокеанського, Балтійського флотів і Каспійської флотилії. -

Індійську “дочку” Роснєфті відключили від сервісів Microsoft
Індійська нафтопереробна компанія Nayara Energy, в якій має частку Роснефть – 49,13% акцій, – заявила про початок судового розгляду проти Microsoft. Причина такого рішення полягає в тому, що американська компанія “раптово і в односторонньому порядку” перекрила їй доступ до ключових послуг. Про це з посиланням на заяву нафтопереробника повідомляє Bloomberg.
“Сьогодні Microsoft обмежує доступ Nayara Energy до власних даних, інструментів і продуктів компанії, незважаючи на те, що вони були придбані згідно з повністю оплаченими ліцензіями.
Це рішення, яке ґрунтується виключно на односторонньому тлумаченні Microsoft недавніх санкцій Європейського Союзу, створює небезпечний прецедент для корпоративного перевищення повноважень, та викликає серйозні занепокоєння щодо його наслідків для енергетичної екосистеми Індії”, – мовиться в повідомленні.
Раніше джерела Reuters повідомили, що Nayara змінила генерального директора після того, як попередній пішов у відставку у зв’язку з санкціями ЄС, які торкнулися компанії.
Друга за величиною приватна нафтопереробна компанія в Індії має проблеми з роботою свого нафтопереробного заводу на західному узбережжі країни з потужністю 400 000 барелів за добу.
Як відромо, судновласники та нафтотрейдери тримаються осторонь після того, як ЄС запровадив санкції проти компанії, через те, що її прибутки підтримують війну Росії в Україні. -

Трамп анонсував скорочення дедлайну для Путіна
Президент США Дональд Трамп заявив, що зменшить 50-денний термін, який відвів главы Кремля Володимир Путінуна укладання мирної угоди з Україною. Про це він під час спілкування х журналістами у понеділок, 28 липня.
“Я дуже розчарований у “президенті” Путіні. То ж нам доведеться переглянути це, і я збираюся скоротити ті 50 днів, які я йому дав, до меншого терміну, бо, гадаю, я вже знаю відповідь, що буде”, – заявив американський лідер.
Він нагадав, що вже декілька разів говорив із Путіним про необхідність припинити вогонь, але після того все одно продовжував завдавати ударів по містах України та вбивати мирних жителів.
“Ми п’ять разів вже могли дійти згоди. Я багато говорив з “президентом” Путіним, і розмови йшли дуже добре – кожен з цих п’яти чи чотирьох разів, коли ми дискутували, багато разів. А потім “президент” Путін виходить і починає запускати ракети в якесь місто на кшталт Києва, і вбиває багато людей у будинку для людей похилого віку, і тіла лежать на вулицях. Так робити не можна, – наголосив Трамп.
При цьому він не уточнив, скільки тепер днів буде у Путіна на припинення вогню в Україні.