«Аэрофлот Техникс» перешёл на ручное управление после масштабной кибератаки

«Аэрофлот Техникс» перешёл на ручное управление после масштабной кибератаки

Компания «Аэрофлот Техникс», входящая в группу «Аэрофлот» и специализирующаяся на техническом обслуживании и ремонте воздушных судов, подверглась кибератаке в ночь на 24 февраля. По предварительным данным, инцидент затронул всю ИТ-инфраструктуру предприятия.

Сообщается, что были отключены серверы и внутренние сервисы, включая корпоративную телефонию. В качестве единственного канала связи для сотрудников временно используются личные мобильные телефоны. Персоналу рекомендовали срочно сменить пароли. Доступ к служебным компьютерам и ряду внутренних систем на момент публикации отсутствует.

Управление производственными процессами переведено в ручной режим. Технический персонал ориентируется на данные из бортовых журналов, табло аэропортов и внешние сервисы мониторинга полётов. Распределение задач осуществляется без использования автоматизированных систем. Выплата премий сотрудникам отложена до восстановления ИТ-инфраструктуры.

По имеющейся информации, другие дочерние структуры группы «Аэрофлот» не пострадали благодаря изоляции сетей. ИТ-специалистам удалось локализовать распространение атаки путём отключения серверного оборудования. Однако окончательные масштабы ущерба пока не раскрываются, а полное восстановление может занять недели.

Официально тип атаки не назван. В качестве возможных сценариев рассматриваются действия операторов шифровальщиков либо вайперов, что соответствует общей тенденции последних лет: подобные вредоносные кампании всё чаще направлены на критически важную инфраструктуру и компании с высокой операционной нагрузкой.

Если предположения о применении шифровальщика подтвердятся, речь может идти о целевой атаке с предварительным проникновением в сеть, закреплением через доменную инфраструктуру и последующим массовым шифрованием серверов и рабочих станций. В подобных случаях злоумышленники нередко используют компрометацию учётных данных, уязвимости во внешних сервисах или фишинговые рассылки для начального доступа.

На момент публикации компания официально не раскрыла деталей инцидента, включая возможную утечку данных или требования выкупа. Расследование продолжается.

похожие материалы

Стрелочка
Стрелочка
Виртуализация zVirt 5.0 показала отсутствие уязвимостей по результатам очередного этапа grey-box тестирования CICADA8
Виртуализация zVirt 5.0 показала отсутствие уязвимостей по результатам очередного этапа grey-box тестирования CICADA8

Orion soft, разработчик инфраструктурного ПО для крупного бизнеса, представил результаты очередного этапа анализа защищенности платформы виртуализации zVirt.

«ИННОПРОМ-2026»: 36% компаний транспортно-логистической отрасли считают киберриски самым значительным препятствием для полной цифровизации
«ИННОПРОМ-2026»: 36% компаний транспортно-логистической отрасли считают киберриски самым значительным препятствием для полной цифровизации

Более двух третей компаний, работающих в сфере транспорта и логистики, рассчитывают полностью перейти на цифровые технологии в течение ближайших двух лет — сейчас их доля составляет менее 5%.