О чем речь? В июле 2025 года две масштабные кибератаки ударили по ключевым российским сервисам: 28 июля была выведена из строя IT‑инфраструктура «Аэрофлота», что привело к отмене десятков рейсов и компрометации 7 000 серверов; 29 июля сбои в работе вызвали аптечные сети «Столички» и «Неофарм», из‑за чего временно прекратилось бронирование лекарств и не работали кассы в филиалах Москвы и регионов

Удар по крупному авиаперевозчику, как я думаю, не сюрприз, и как мы можем видеть сегодня, с 10 утра более 90% авиасообщений восстановлено. Для меня - это демонстрирует, что "Аэрофлот" был готов к подобной атаке и они отработали по плану аварийного восстановления. Службы и процессы по восстановлению отработали, но это не отменяет того факта, что сбылось "недопустимое событие безопасности". Но многие сразу пошли паниковать и делать выводы из разных не особо проверенных источников... Эксперты оценивают ущерб в 10–50 млн $, а восстановление критически важных систем обещает занять от одного до двух месяцев, тогда как полное восстановление ИТ‑инфраструктуры и усиление защиты могут растянуться до полугода Ист. Что только нагоняло панику для людей, которые имели на руках билеты и свои планы...

Но статья о другом... Хочу подсветить и другие события за последний год:

1) UNFI (United Natural Foods Inc.) В середине июня 2025 года дистрибьютор продуктов питания UNFI пострадал от атаки, из‑за чего были парализованы электронные системы заказов и доставки, вызвав нехватку товаров в сетях розничных магазинов по всей Северной Америке Подробнее тут 2) Sepah Bank (Иран) В марте 2025 группировка «Codebreakers» получила доступ к инфраструктуре Банка Sepah, похитив около 42 млн записей клиентов и сотрудников (≈12 ТБ данных) и потребовала выкуп в биткоинах в $42 млн, выложив часть данных после отказа в оплате Подробнее тут 3) Polyfill.io (Supply‑chain attack) В июне 2024 злоумышленники модифицировали CDN‑скрипт Polyfill.io, и более 110 000 сайтов стали перенаправлять пользователей на мошеннические ресурсы с азартными играми и контентом для взрослых Подробнее тут Так и что я хочу этим сказать? Ну, во-первых, вчерашние события с Аэрофлотом стало мощной рекламой для ИБ. Очень часто в своей работе с заказчиками я слышу от коллег по защите информации, что руководство не спешит тратить какие-либо ресурсы для ИБ. Зачем тратить так много денег, если это не приносит видимого результата и тем более не приносит какого-либо дохода, да и кому нужны эти ненужные нудные лекции про базовую цифровую гигиену и заурядные ежеквартальные смены пароля и других организационных мер ИБ. Ну так вот, ИБ - это не про доходы, это про про сохранения получения прибыли, репутации, вера клиентов в безопасность.

Во-вторых, к сожалению, большинство инцидентов происходят из-за халатности рядовых сотрудников, которые по несколько лет не меняют свои не очень сложные пароли, которые переходят на ссылки со смешными котиками с рабочей почты, присланного от "коллеги", и многих других подобных ситуаций...

В общем то, закончить хочу простыми рекомендациями, которых и так полно. Но пусть будут еще и тут:

  1. Используйте уникальные сложные пароли для разных сервисов и храните их в надёжном менеджере паролей.

  2. Включите двухфакторную аутентификацию (2FA) на всех аккаунтах, где это возможно.

  3. Регулярно обновляйте операционные системы и приложения, устанавливая патчи сразу после выхода.

  4. Осторожно относитесь к ссылкам и вложениям в электронных письмах – проверяйте отправителя и не открывайте подозрительные файлы.

  5. Делайте резервные копии важных данных и храните их вне основного устройства.

  6. Пользуйтесь антивирусом и файерволом.

  7. Повышайте осведомлённость – проходите обучение по кибербезопасности и следите за новостями в отрасли.

Всем безопасного интернета! #ИБ #Аэрофлот