Cum au acționat hackerii ucraineni, pas cu pas, paralizând gigantul rus Aeroflot. Rusia a pierdut atunci peste 260 mil. ruble

aeroflot
IMAGO

În dimineața zilei de 28 iulie 2025, toate sistemele informatice ale Aeroflot au căzut — de la e-mailul corporativ până la check-in-ul pasagerilor.

Întreruperea a provocat sute de întârzieri și anulări de zboruri, aruncând aeroportul Șeremetioevo din Moscova în haos și afectând zeci de mii de pasageri. Cea mai mare companie aeriană din Rusia a pierdut cel puțin 260 de milioane de ruble (3,3 milioane de dolari) numai din anulări, iar daunele totale sunt estimate la zeci de milioane de dolari. Publicația independentă The Bell a publicat recent o anchetă despre cine și ce a scos din funcțiune sistemele Aeroflot, arată meduza.io.

Întreruperea masivă care a afectat compania aeriană națională a Rusiei în iulie a fost rezultatul unui atac cibernetic. Două grupuri de hackeri activiști – Silent Crow din Ucraina și Cyber Partisans din Belarus – s-au infiltrat în rețeaua Bakka Soft, o mică companie de tehnologie implicată în dezvoltarea aplicațiilor mobile și web ale Aeroflot. De acolo, au obținut acces administrativ la distanță la infrastructura companiei aeriene. La un moment dat, intrușii au declanșat un proces menit să șteargă datele de pe toate stațiile de lucru – aproximativ 10.000 de computere.

Încercarea atacatorilor de a „distruge și șterge domeniul” a avut succes în mare măsură: fără conexiune la domeniul principal al companiei, stațiile de lucru fixe (inclusiv ghișeele de check-in din aeroport) solicitau datele de autentificare ale domeniului la pornire și nu mai funcționau. Toate procesele automatizate ale companiei aeriene au fost blocate.

Pentru a preveni pagube și mai extinse, Aeroflot a întrerupt mai întâi canalele de comunicare externe din birourile sale, apoi a început să oprească alimentarea cu energie electrică a întregilor etaje.

Citește și
avion
Un avion cu 150 de pasageri la bord a rămas în pană de motor în plin zbor, la peste 11.000 de metri altitudine

Misterul „zborurilor necomerciale”

Ulterior, hackerii au afirmat că au obținut istoricul complet al zborurilor Aeroflot, au compromis sisteme corporative critice, au preluat controlul asupra stațiilor de lucru ale angajaților — inclusiv ale conducerii superioare — și au descărcat înregistrări ale convorbirilor telefonice, precum și date din sistemele de supraveghere video și de monitorizare a personalului. Au publicat capturi de ecran din rețelele interne, înregistrări audio din conversații interne, documente interne (inclusiv strategia de securitate a informațiilor a Aeroflot) și peste trei gigabytes de date suplimentare — chiar și dosarele medicale ale piloților.

Printre materialele furate, notează The Bell, se aflau fișiere legate de „zborurile necomerciale” ale companiei aeriene, inclusiv un document semnat de un reprezentant al Ministerului Apărării care făcea referire la transportul militar — în ciuda insistenței publice a Aeroflot că este strict un transportator civil, fără niciun rol în război.

Timp de câteva luni după atac, angajații au fost nevoiți să efectueze multe sarcini manual, cum ar fi repartizarea piloților pe zboruri. În teorie, datele puteau fi restaurate din copii de rezervă, dar în practică era adesea neclar care dintre acestea erau sigure de utilizat, deoarece oricare dintre ele putea conține malware plantat de atacatori.

Eforturile de restaurare a sistemelor Aeroflot și de investigare a breșei de securitate au implicat experți din partea mai multor contractori IT ai companiei aeriene, precum și din partea Serviciului Federal de Securitate al Rusiei (FSB), Ministerului de Interne și Comitetului de Investigații. Public, Aeroflot a atribuit întreruperea doar „unei defecțiuni a sistemelor informatice”, iar majoritatea angajaților nu au fost informați niciodată despre ceea ce s-a întâmplat.

Greșeala fundamentală a inginerilor Aeroflot

Potrivit The Bell, mai multe firme importante erau responsabile de securitatea cibernetică a Aeroflot, iar sistemul s-a dovedit a avea un număr mare de vulnerabilități. Unele erau inevitabile, având în vedere amploarea rețelei, dar altele erau rezultatul unor defecte sistemice.

Prezența hackerilor în rețeaua Bakka Soft fusese de fapt detectată în ianuarie 2025, cu șase luni înainte de întreruperea serviciilor Aeroflot. Deși au fost eliminați atunci, compania nu a implementat măsuri de securitate suplimentare, permițându-le să se întoarcă în mai.

Faptul că aparatul de securitate cibernetică al Aeroflot era dezorganizat chiar înainte de incident a facilitat lucrurile pentru atacatori. Responsabilitatea pentru securitatea cibernetică era împărțită între departamentul de securitate informațională și biroul directorului general adjunct pentru IT și securitate informațională, fiecare dintre acestea având propriul buget și proprii contractori.

Aeroflot cheltuiește fonduri semnificative pentru securitatea cibernetică: în 2024, a cheltuit 858,8 milioane de ruble (10,8 milioane de dolari). Cei mai mari contractori ai săi sunt Bastion (cofondat de Boris Korolev, fiul șefului serviciului de securitate economică al FSB), Solar (deținut de Rostelecom), Kaspersky Lab și BI. ZONE (parte a Sber). Bastion, care joacă cel mai important rol, s-a ocupat de consecințele breșei inițiale de securitate a Bakka Soft din ianuarie.

Nu este clar dacă Aeroflot și-a revizuit politicile de securitate cibernetică după atacul din iulie.

Articol recomandat de sport.ro
Și-a anunțat revenirea în fotbal, după trei ani în care a ”rupt internetul”: ”Știți cât am câștigat?”
Și-a anunțat revenirea în fotbal, după trei ani în care a ”rupt internetul”: ”Știți cât am câștigat?”
Citește și...
Atac informatic la Aeroflot, cu 50 de zboruri anulate. Mesajul transmis de hackerii „Silent Crow”
Atac informatic la Aeroflot, cu 50 de zboruri anulate. Mesajul transmis de hackerii „Silent Crow”

Aeroflot, transportatorul național rus, a confirmat luni o defecțiune în sistemele informatice ale companiei aeriene, cu perturbarea zborurilor. Ulterior, un grup de hackeri și-a asumat responsabilitatea asupra atacului.

Un avion cu 150 de pasageri la bord a rămas în pană de motor în plin zbor, la peste 11.000 de metri altitudine
Un avion cu 150 de pasageri la bord a rămas în pană de motor în plin zbor, la peste 11.000 de metri altitudine

Un avion cu pasageri al companiei ruse Aeroflot, care efectua o cursă de la Soci la Moscova, s-a confruntat cu o defecţiune a motorului chiar în timpul zborului, informează agenţia TASS, citată de News.ro.

Companiile aeriene ruseşti încep să îşi dezmembreze avioanele pentru piese de schimb
Companiile aeriene ruseşti încep să îşi dezmembreze avioanele pentru piese de schimb

Companiile aeriene ruseşti, inclusiv transportatorul de stat Aeroflot, au început să îşi dezmembreze avioanele pentru a obţine piesele de schimb pe care nu le mai pot cumpăra din străinătate din cauza sancţiunilor occidentale.

România impune sancțiuni unei companii din Rusia. ANAF a blocat conturile Aeroflot
România impune sancțiuni unei companii din Rusia. ANAF a blocat conturile Aeroflot

România se aliniază sancţiunilor occidentale împotriva Rusiei. Agenția Națională de Administrare Fiscală (ANAF) a blocat conturile reprezentanței din România a companiei aeriene rusești Aeroflot.

Un pasager s-a îmbarcat cu o pisică prea grea în avion. Cum a fost sancționat
Un pasager s-a îmbarcat cu o pisică prea grea în avion. Cum a fost sancționat

Un pasager din Rusia a reușit să se îmbarce cu o pisică prea grea într-un avion al companiei aeriene Aeroflot, după ce a înlocuit-o în timpul controalelor de îmbarcare cu un alt animal.

Recomandări
Ce spun despre presiunile din Justiție magistrații care au lansat apelul de susținere: „Are legătură și cu oamenii cercetați”
Ce spun despre presiunile din Justiție magistrații care au lansat apelul de susținere: „Are legătură și cu oamenii cercetați”

Falia din Justiţie se adâncește pe măsură ce creşte sprijnul pentru magistrații care au dezvăluit problemele grave din sistem.

Cum arată primul vehicul blindat de luptă proiectat integral în România. „Personalul rămâne în viață chiar dacă e distrus”
Cum arată primul vehicul blindat de luptă proiectat integral în România. „Personalul rămâne în viață chiar dacă e distrus”

În România a fost testat vineri primul vehicul blindat de luptă proiectat și construit integral în țară. Se numește „Vlah” și este proiectat să înfrunte teren dificil, să reziste la foc direct și să supraviețuiască unei mine.

A treia seară de proteste în București și în marile orașe. Manifestanții cer demisia Liei Savonea și schimbări în Justiție
A treia seară de proteste în București și în marile orașe. Manifestanții cer demisia Liei Savonea și schimbări în Justiție

Peste 1.000 de persoane au ieșit să protesteze, vineri seară, în Piaţa Victoriei din Capitală, în urma dezvăluirilor din documentarul Recorder privind problemele din justiţie. Oameni au ieșit în stradă și în marile orașe.