В управлінні "Т" ФСБ РФ, яке відповідає за безпеку транспортної інфраструктури, виникла паніка через масштабну хакерську атаку на російську авіакомпанію "Аерофлот". Про це повідомив 29 липня, посилаючись на власні джерела, Telegram-канал "ВЧК-ОГПУ", який у Росії пов'язують із колишнім журналістом інформаційного агентства "Росбалт" Олександром Шварьовим.
Джерела каналу стверджують, що співробітники спецслужби, які курують транспортний сектор, продемонстрували "безпорадність перед кібератаками й не змогли захистити ще один стратегічний об'єкт". У кулуарах нібито вже говорять про кадрові чистки в управлінні, які схожі на ті, що відбулися після підриву Кримського мосту.
Тоді свої посади втратили заступник міністра транспорту (прикріплений співробітник ФСБ) Олександр Суханов, керівництво управління і група інших високопосадовців.
За безпеку "Аерофлоту", йдеться в повідомленні каналу, відповідає 5-й відділ управління "Т" ФСБ, розташований у "Шереметьєво". Відомство роками комплектували людьми "по блату" – колишніми генералами, далекими від оперативних реалій, і співробітниками, які гарантували безпеку лише "на папері", пише "ВЧК-ОГПУ".
Увагу хакери звернули на слабкі паролі й відсутність елементарної кібергігієни в системах авіакомпанії. Відповідальність за захист IT-інфраструктури поклали на співробітників ФСБ, які формально вели журнали й контролювали антивірусні оновлення.
Співрозмовник "ВЧК-ОГПУ" зазначив, що ставлення керівництва до служби позначалося й на підлеглих.
Контекст
- Російське видання "Верстка" звернуло увагу, що атаки сталися на тлі регулярних протягом останніх місяців збоїв у роботі Росавіації. Найчастіше вони відбуваються через атаки українських безпілотників, зазначило медіа. Останній великий колапс стався лише тиждень тому: обмеження вводили в усіх чотирьох московських аеропортах – "Внуково", "Шереметьєво", "Домодєдово" та "Жуковському". За підрахунками "Ведомостей", 18–19 липня там затримали виліт і приліт понад 300 рейсів.
- Для Silent Crow це вже третя гучна атака на установи Росії 2025 року. Від початку року ці хакери атакували Федеральну службу державної реєстрації, кадастру та картографії РФ (Росреестр) і "Ростелеком". Про своє походження Silent Crow офіційно не повідомляла, і жодна державна структура поки не встановила їхнього точного місцеперебування. "ГОРДОН" розповідав, що відомо про хакерів, які організували параліч "Аерофлоту".