Стоило только проснуться… Мы как-то с коллегами пытались делать комикс «Утро следующего дня». Суть комикса: люди уснули, проснулись — и кругом куча зомби. 😩
Вот с хайповыми новостями так же: стоило уснуть, проснуться — и вот из каждого утюга, включая хайпующие новостные помойки на пару миллионов человек, «Аэрофлот всёёёёё», «Мы все умрём», «Взлом всего и вся». Причём в этот мутный поток вливаются и вполне адекватные ИБ-каналы на пару тысяч подписчиков. И если мелкие ИБ- и ИТ-каналы публикуют статистику по отражённым атакам, то крупные миллионники не будут. А почему? Да сами своих пользователей кормят мусором, а если что-то хорошее сказать — так негатив получат. 💩
Почему бы не посмотреть, сколько было раскрыто группировок, сколько было найдено проникновений? Но это не надо — будут трясти взломом «Аэрофлота». Мнение с дивана. Взлом крупной авиационной компании в мировой практике — не единичный случай. Да, это ужасно, да, все признали, но другие компании в других странах тоже ломали. Дальше начали форсить мысль, что ИБ в РФ — говно. Аргумент: вот куча кибербез-компаний заключила контракты с «Аэрофлотом», а его взломали. Ну, часть компаний, например, только летом 2025 года заключили контракты. Тут не как в компьютерной игре — сразу ИБ-периметр не построится. На одно оформление всех доступов месяц уйдёт в лучшем случае.
По многим сообщениям, хакеры сидели долго в инфраструктуре «Аэрофлота». Вы не поверите, но если хакер сидит в системе, то его сложно определить даже хорошей ИБ-компании. Ну и даже если когда-то авиакомпания заключила контракт с кибербез-структурой, он мог закончиться, а продлевать его не захотели или решили поменять поставщика услуг. И в этот пересменок хакеры и могли зайти в инфраструктуру.
Да, удар мощный — и по инфраструктуре, и по авиаотрасли, и медийно тоже. Но это значит, что ИБ в РФ не существует, опять всё попилили? Нет, это значит, что не все российские корпорации построили внутри себя нормальный кибербез-периметр. Как и то, что хакерская деятельность ничем не отличается от шпионажа, а отловить шпиона, а уж тем более целую сеть — тоже не тривиальная задача.
И вместо того чтобы причитать «что делать», «попилили», «кибербез ничего не делает», лучше не сеять панику, а нормально дождаться конца расследования. И посмотреть, что там с сервисами в собственной компании, как дела с защитой дома обстоят.
#кибербезопасность #Аэрофлот #Игнатий_вещает
💬 Читайте нас в: | Telegram | VK | Сайт |
В этом посте были ссылки, но мы их удалили по правилам Сетки