«Аэрофлот» взломали потому, что глава организации не менял пароль с 2022 года, при этом, компания работала на версиях Windows XP и 2003

Страницы: 1 2  ... 12  ОТВЕТИТЬ НОВАЯ ТЕМА
Ubix 28 июл. 2025 г. в 16:43
Ярила  •  На сайте 11 лет
Сообщений: 18 953
171
Заявили хакеры.

Хакерская атака стала возможной потому, что некоторые сотрудникине соблюдали правила цифровой безопасности.

По словам взломщиков, на данный момент:
▪️Базы данных, информационные системы, системы безопасности и другие составляющие корпоративной сети стерты;
▪️Скачана вся почта и прослушка сотрудников, которую обещают в скором времени слить в сеть;
▪️Массив баз данных всех историй перелетов выгружен, а большая часть данных для Аэрофлота утеряна навсегда.

Судя по скриншоту хакеров, у кого-то из сотрудников пароль был записан в текстовом документе и сохранен на рабочем столе.

via

«Аэрофлот» взломали потому, что глава организации не менял пароль с 2022 года, при этом, компания работала на версиях Windows XP и 2003

Размещено через приложение ЯПлакалъ
Yap 18.04.2026 - 01:09
Продам слона  •  На сайте 21 год
Все комментарии:
maslokrad 28 июл. 2025 г. в 16:45
Ярила  •  На сайте 14 лет
77
пруф говно.
сейчас каждый второй школьник в телеге будет говорить что это он хакер и именно он взломал. и выдумывать басни про пароли "123456"


п.с.
в самом факте взлома не сомневаюсь.

Это сообщение отредактировал maslokrad - 28 июл. 2025 г. в 16:47
poiloff 28 июл. 2025 г. в 16:45
Наглый,но стеснительный,  •  На сайте 11 лет
25
Пойду на Госуслугах пароль поменяю.
mrzorg 28 июл. 2025 г. в 16:45
Ярила  •  На сайте 16 лет
-8
Я заставляю юзверей менять раз в пол-года, а начальство вообще хочет перейти на раз в квартал. Ну и 2FA везде, где только можно.

И мы нихуя не Аэрофлот по размерам даже близко.

ФОРМАЛИН

 Подозрение на: неформат
 Статья #8 дезинформационного кодекса
 Выполненное действие: пользователь предупрежден
 Погрешность принятого решения: 10%

Это сообщение отредактировал system - 31 июл. 2025 г. в 11:12
ELEA 28 июл. 2025 г. в 16:46
Ярила  •  На сайте 11 лет
84
Печально, что в каждой 4й конторе так. Их спасает только то, что нахер никому не нужны.... :/
yellowmew 28 июл. 2025 г. в 16:48
Приколист  •  На сайте 16 лет
36
Ну главу Аэрофлота зря приплели
он вряд ли сам пользуется компом и имеет доступ к важным сервисам - он начальник, не исполнитель
вот WinXP и 2003 - это да, куча уязвимостей известных, если и держать приходится - то только в полностью закрытом контуре
А так - парольная политика, видимо, отсутствует, и безопасники по рукам не бьют за пароли на рабочем столе..
fructum 28 июл. 2025 г. в 16:48
Ярила  •  На сайте 1 год
55
Система информационной безопасности может просыпаться из-за пароля, только если система ИБ напрочь отсутствует.

Размещено через приложение ЯПлакалъ
Solarman 28 июл. 2025 г. в 16:49
Ярила  •  На сайте 1 год
-3
"Кибердур"

Размещено через приложение ЯПлакалъ
Dgunus 28 июл. 2025 г. в 16:49
Ярила  •  На сайте 9 лет
9
Ага. Кто-то тут писал про отсутствие Касперского на компах ))) Вот всё это не важно, а Касперский бы был и ничего у хакеров не получилось бы.

Это сообщение отредактировал Dgunus - 28 июл. 2025 г. в 16:50
Бабубыч 28 июл. 2025 г. в 16:50
Ярила  •  На сайте 5 лет
7
Аэровафлот во всей красе

Размещено через приложение ЯПлакалъ
GreatKukuruz 28 июл. 2025 г. в 16:50
Ярила  •  На сайте 11 лет
5
А сам пароль был 12345?

Размещено через приложение ЯПлакалъ
Besox 28 июл. 2025 г. в 16:51
Завсегдатай  •  На сайте 7 лет
8
Цитата (GreatKukuruz @ 28.07.2025 - 16:50)
А сам пароль был 12345?

1111

Размещено через приложение ЯПлакалъ
crv1972 28 июл. 2025 г. в 16:51
Ярила  •  На сайте 8 лет
15
Цитата (GreatKukuruz @ 28.07.2025 - 16:50)
А сам пароль был 12345?

ты чо
password же
yellowmew 28 июл. 2025 г. в 16:51
Приколист  •  На сайте 16 лет
13
Цитата (Dgunus @ 28.07.2025 - 16:49)
Ага. Кто-то тут писал про отсутствие Касперского на компах ))) Вот всё это не важно, а Касперский бы был и ничего у хакеров не получилось бы.

антивирус не защищает от наличия админского пароля
woy 28 июл. 2025 г. в 16:52
Ярила  •  На сайте 14 лет
27
Цитата (mrzorg @ 28.07.2025 - 15:45)
Я заставляю юзверей менять раз в пол-года, а начальство вообще хочет перейти на раз в квартал. Ну и 2FA везде, где только можно.

И мы нихуя не Аэрофлот по размерам даже близко.

вот обьясни мене мзорг, у аэрофлота сколько там самолётов? 170? а серверов хакнули 7000? вот зачем им на каждый самолёт по 40 серверов? kosyak.gif
AgipTM 28 июл. 2025 г. в 16:52
Бездушный циничный атеист  •  На сайте 8 лет
16
ну зато теперь будет повод все с нуля сделать :) аэрофлот вообще не жалко :)
остальные перевозчики судорожно побежали менять пароли :)
anakhoret 28 июл. 2025 г. в 16:53
Ярила  •  На сайте 11 лет
1
На Феликсы надо переходить
СЯН 28 июл. 2025 г. в 16:53
Ярила  •  На сайте 10 лет
65
Цитата (poiloff @ 28.07.2025 - 16:45)
Пойду на Госуслугах пароль поменяю.

поздно сергей александрович gigi.gif
Мамедыч 28 июл. 2025 г. в 16:54
Хохмач  •  На сайте 3 года
152
А цель какая у хакеров? Ну взломали, ну скачали? В чем выгода? Показать что могут? Мне вот пох. Показать что в аэрофлоте дыра в ит? Ну мне как обыаателю тоже пох. Ибо везде такой бардак куда не ткни. Вот если бы они автоваз взломали и он не мог выпускать корыта полгода год, вот это я понимаю. А тут…

Размещено через приложение ЯПлакалъ
minuch 28 июл. 2025 г. в 16:54
-=|\/|=-  •  На сайте 11 лет
0
Летать как-то могут, админить нет:)

Размещено через приложение ЯПлакалъ
GreatKukuruz 28 июл. 2025 г. в 16:54
Ярила  •  На сайте 11 лет
0
Цитата (AgipTM @ 28.07.2025 - 16:52)
ну зато теперь будет повод все с нуля сделать :) аэрофлот вообще не жалко :)
остальные перевозчики судорожно побежали менять пароли :)

И задирать цены

Размещено через приложение ЯПлакалъ
Мамедыч 28 июл. 2025 г. в 16:56
Хохмач  •  На сайте 3 года
22
Цитата (mrzorg @ 28.07.2025 - 16:45)
Я заставляю юзверей менять раз в пол-года, а начальство вообще хочет перейти на раз в квартал. Ну и 2FA везде, где только можно.

И мы нихуя не Аэрофлот по размерам даже близко.

Так стоп! Ты сказал что в ТерОборону ушел?

Размещено через приложение ЯПлакалъ
Domini51 28 июл. 2025 г. в 16:57
Шутник  •  На сайте 5 лет
9
"Хакерская атака стала возможной потому, что некоторые сотрудникине соблюдали правила цифровой безопасности".
Ubix, проверьте сообщение. Мне кажется, что в фразе соблюдали пропущена приставка "не".
Exidina 28 июл. 2025 г. в 16:57
Приколист  •  На сайте 8 лет
56
Вопрос. На кой хер главе права доменного админа? Какого болта от Братской ГЭС не было разделения прав для разных групп - DBA не должны иметь админских доступов никуда кроме своих конкретных серверов и баз на них, администраторы резервного копирования - соответственно могут иметь доступ только до своих сегментов, по остальным сервисам то же самое. Повышение прав - это вообще отдельная песня, каждый конкретный эпизод должен фиксироваться и иметь строго определенный период действия, строго определенный список операций, допустимых для повышаемой в правах УЗ. Про допуск к логину с ограниченного числа рабочих станций и подсетей речь вообще не ведется - это дефолтное поведение с примерно 1999 года.
По-хорошему обязательно должен быть внедрен поведенческий анализ - ну то есть если в течение месяца до вчера Уасся пользовался каким-нибудь keepass, mstsc и, например, mobaxterm, а сегодня пересел на powershell и putty - что-то, наверное, не то и пора ИБшнику брать паяльник и спрашивать у Уасси (с уже заблоченной и кикнутой УЗ), что с ним такое произошло.

Ну, по крайней мере, я так делал, пока убер-админом и ИБшником в одном флаконе пахал.
GreatKukuruz 28 июл. 2025 г. в 16:58
Ярила  •  На сайте 11 лет
21
Цитата (Мамедыч @ 28.07.2025 - 16:56)
Так стоп! Ты сказал что в ТерОборону ушел?

Так вернулся пароль поменять

Размещено через приложение ЯПлакалъ
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 44 170
0 Пользователей:
Страницы: 1 2  ... 12  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх