Согласно сообщениям, хакерские группировки Silent Crow и
«Киберпартизаны BY» заявили о масштабной кибератаке на российскую авиакомпанию «Аэрофлот»
$AFLT длившейся около года и завершившейся 28 июля 2025 года. Хакеры утверждают, что:
• Полностью уничтожена IT-инфраструктура компании, включая около 7000 физических и виртуальных серверов.
• Похищено более 20 ТБ данных, включая базы данных истории перелётов, корпоративную почту, внутренние документы, аудиозаписи, записи систем видеонаблюдения и данные CRM.
• Скомпрометированы ключевые системы: Sabre (система бронирования), 1С (бухгалтерский и управленческий учет), Microsoft Exchange (корпоративная почта), SharePoint, CREW, ERP, DLP и другие.
• Получен доступ к персональным компьютерам сотрудников, включая высшее руководство, и данным систем слежения за персоналом.
«Аэрофлот» официально подтвердил сбой в информационных системах, что привело к отмене более 40 рейсов (по данным источников, до 49 рейсов) и задержкам в аэропорту Шереметьево. Компания не комментировала факт кибератаки, но сообщила, что технические специалисты работают над восстановлением систем.
Финансовые потери:
• Ущерб от атаки оценивается в десятки миллионов долларов из-за необходимости восстановления инфраструктуры, компенсаций пассажирам и упущенной выгоды.
• Котировки «Аэрофлота» на
$MOEX упали на 3,7% на фоне новостей о сбое.
• Потенциальные репутационные издержки и штрафы за утечку данных, если подтвердится компрометация персональных данных клиентов и сотрудников.
Долгосрочные последствия:
• Восстановление IT-инфраструктуры потребует значительных ресурсов и времени, что может затруднить нормализацию операций.
• Усиление мер кибербезопасности станет приоритетом, что повлечет дополнительные затраты.
• Возможные судебные иски от клиентов и партнеров, если утечка данных затронет их интересы.
• Репутационный ущерб может снизить доверие пассажиров и партнеров к «Аэрофлоту» как крупнейшему авиаперевозчику России (42,3% авиаперевозок в 2024 году).
Последствия для других авиакомпаний:
• Авиакомпании «Россия» и «Победа», входящие в группу «Аэрофлот», на момент публикации новостей не сообщали о сбоях. Однако их зависимость от общей инфраструктуры (например, системы Sabre) может привести к косвенным проблемам, если атака затронула общие сервисы.
• Другие российские авиакомпании, использующие схожие системы (например, Sabre или российскую систему бронирования Leonardo), могут столкнуться с повышенным риском атак, так как хакеры продемонстрировали способность проникать в критические авиационные системы.
Если вы держите бумаги
$AFLT — ожидайте волатильности в течение 7–30 дней. Особенно в зависимости от того, появятся ли подтверждения уничтожения данных и сколько времени займёт восстановление.
Зайти на просадке:
• Следить за достигнутыми уровнями падения:
• -7–10% — это ещё не повод;
• -15% и ниже — появляется вход с ограниченным стопом.
• Нужен новостной триггер для лонга: сообщение о восстановлении систем, перезапуск CRM, IT-сервисов, обещание возврата рейсов.
#аэрофлот