Hakeri napali najveću rusku državnu aviokompaniju, poremetili desetine letova. Potpisali su se sa "Slava Ukrajini! Živjela Bjelorusija!".

Hakeri su tokom cijele godine imali pristup vodećoj ruskoj aviokompaniji prije nego što su uništili infrastrukturu, pri tom su ostavili poruku ruskim sigurnosnim službama - "niste sposobni zaštititi čak ni svoju ključnu infrastrukturu".
Proukrajinski hakeri su 28. jula pokrenuli razoran cyber napad na Aeroflot, vodeću rusku državnu aviokompaniju, otkazavši 50 letova i ostavivši stotine putnika zaglavljenim na moskovskim aerodromima.
Dvije hakerske grupe preuzele su odgovornost za cyber napad koji je navodno uništio internu IT infrastrukturu aviokompanije.
Prekidi letova uticali su na rute od moskovskog aerodroma Šeremetjevo do destinacija uključujući Minsk, Jerevan, Jekaterinburg, Kalinjingrad i Sankt Petersburg.
Stotine putnika je ostalo zaglavljeno na moskovskom aerodromu.
Haos je izbio na moskovskom aerodromu Šeremetjevo, gdje su se stotine frustriranih putnika Aeroflota našli zarobljeni u digitalnoj noćnoj mori. Nakon što su satima čekali na letove koji nikada neće poletjeti, putnici su otkrili da ne mogu lako ni napustiti aerodrom - uska grla su se stvorila na izlaznim prolazima, prisiljavajući ljude da stoje u redu samo da bi izašli iz zgrade.
Saobraćajne gužve su blokirale puteve ispred, jer su putnici masovno odustajali od svojih planova za putovanje, a mnogi nisu mogli dobiti povrat novca, jer su sistemi aviokompanije bili u kvaru i samo pozivni centri su mogli obraditi zahtjeve.
Prema ruskom Telegram kanalu Baza, scena je podsjećala na masovnu evakuaciju, jer su predstavnici Aeroflota pozvali ljude s otkazanim letovima da jednostavno idu kući umjesto da čekaju na aerodromu, ostavljajući putnike bez informacija i bez jasnog vremenskog okvira kada bi se normalan rad mogao nastaviti ili da li se njihov novac može povratiti.
Proukrajinski hakeri preuzeli odgovornost
Antirurske grupe Silent Crow i Belarusian Cyber Partisans BY tvrde da su godinu dana infiltrirale mrežu aviokompanije prije nego što su uništile oko 7.000 servera, eksplicitno povezujući svoj napad sa ruskim ratom protiv Ukrajine i potpisujući se sa "Slava Ukrajini! Živjela Bjelorusija!"
Hakeri tvrde da su pristupili do 122 hipervizora i 43 sistema za virtualizaciju. Navodno su kopirali 12 terabajta baza podataka o letovima, osam terabajta korporativnih datoteka i dva terabajta e-pošte. Lični podaci svakog Rusa koji je ikada letio Aeroflotom? Nestali su, prema njihovim tvrdnjama.
„Svi ovi resursi su sada nedostupni ili uništeni, restauracija će vjerovatno zahtijevati desetine miliona dolara. Šteta je strateška“, naveli su hakeri u svojoj poruci.
Cyber napad izazvao haos u radu Aeroflota
Neposredni uticaj napada bio je očigledan u radu Aeroflota. Prema Bazinom izvoru unutar aviokompanije, zaposleni nisu mogli pristupiti planovima leta, kontaktirati članove posade ili odrediti lokacije aviona.
Jedan zaposlenik Aeroflota opisao je scenu: „Došao sam na posao, ali ne možemo odštampati planove leta, niko ništa ne zna. Ne mogu čak ni pronaći broj posade, ne mogu pozvati kapetana“.
Zaposlenik je nastavio: „Svi avioni su prizemljeni, uprava ne zna ništa: gdje je avion, ko leti, kuda lete, brojevi posade. Apsolutno ništa ne postoji“.
Samo letovi sa unaprijed izračunatim planovima mogli su poletjeti. Svi ostali su čekali. Neke posade su satima sjedile u avionima bez ikakvih uputstava. Mnogi zaposleni su jednostavno poslani kući.
Rusko državno tužilaštvo potvrdilo je da je ovaj prekid bio rezultat cyber napada, a ne tehničkog kvara, a hakeri su obećali da će objaviti ukradene lične podatke svakog Rusa koji je ikada letio najvećom aviokompanijom u zemlji.
Hakeri otkrivaju ranjivosti ruskih sigurnosnih službi
Evo šta ovaj napad čini drugačijim: Hakeri tvrde da su imali pristup cijelu godinu prije nego što su napali. To nije oportunističko hakovanje - to je strpljiv obavještajni rad. Navodno su prodrli u ono što nazivaju "Tier0" sistemima, osnovnu infrastrukturu koja održava aviokompanije u radu.
Zašto ciljati aviokompaniju? Hakeri su bili eksplicitni. Njihova izjava se direktno obraćala ruskim sigurnosnim službama: "Niste sposobni zaštititi čak ni svoju ključnu infrastrukturu". Nazvali su to porukom "svim zaposlenima u represivnom aparatu".
Grupe su potpisale izjavu sa "Slava Ukrajini! Živjela Bjelorusija!" - jasno dajući do znanja svoju odanost.
Napad se dogodio u trenutku kada se ruski avio sektor već bori sa međunarodnim sankcijama i ograničenim pristupom zapadnim avionima i dijelovima. Dodatni cyber napadi grupa povezanih s Ukrajinom na tu listu problema stvara novu ranjivost koju Moskva nije u potpunosti uzela u obzir.