Интервью с лидерами отрасли Налоги и криптовалюта

Кибератака на Air Serbia: вызовы и последствия для национальной авиакомпании

Интервью с лидерами отрасли Налоги и криптовалюта
Turbulence at Air Serbia, the latest airline under cyber siege

Подробный обзор масштабной кибератаки на национальную авиакомпанию Сербии Air Serbia, анализ воздействия инцидента на внутренние процессы и безопасность, а также меры противодействия и важность информационной безопасности для авиационного сектора.

В последние годы авиационная отрасль все больше становится мишенью для киберпреступников по всему миру. Национальная авиакомпания Сербии — Air Serbia — не стала исключением. В июле 2025 года компания оказалась перед лицом серьезной кибератаки, которая продолжалась около двух недель и существенно повлияла на работу авиаперевозчика. Инцидент наглядно демонстрирует, насколько уязвимы современные системы и насколько важно уделять особое внимание защите корпоративной инфраструктуры от киберугроз. Атака на Air Serbia получила характер глубокого взлома внутренней сети с возможным компрометированием системы Active Directory.

Эта система отвечает за управление учетными записями и доступом сотрудников к корпоративным ресурсам. Нарушение работы Active Directory выражалось в необходимости регулярных сбросов паролей и ограничении доступа пользователей к собственным рабочим аккаунтам. Одним из самых ощутимых последствий атаки стало задержание рассылки расчетных листков сотрудникам. Несмотря на то что заработная плата за июнь 2025 года была выплачена вовремя, сотрудники не могли получить доступ к своим электронным документам. Внутренние сообщения руководства рекомендовали персоналу быть особенно осторожными при открытии любых электронных писем, связанных с получением расчетных листков, и предупреждали об активной фишинговой угрозе, культуре безопасности и необходимости внимательного отношения к любым подозрительным сообщениям.

Кибератака серьезно нарушила ежедневные рабочие процессы в компании. Были отключены службы автоматизации и убраны интернет-доступы с большинства служебных устройств, за исключением нескольких разрешенных страниц на официальном домене airserbia.com. Такие меры безусловно повлияли на оперативное взаимодействие внутри компании, вызвали дополнительные сложности у сотрудников и привели к необходимости менять привычный порядок работы. Реакция ИТ-отдела компании была оперативной и включала несколько этапов.

Помимо сбросов паролей, специалисты внедрили новые решения по сканированию безопасности и обновили клиентские VPN-программы, чтобы повысить устойчивость сервисов к атакам. Для дальнейшей работы все служебные компьютеры должны были оставаться включенными и заблокированными по окончании рабочего дня, что позволило техническому персоналу проводить необходимые манипуляции удаленно. Несмотря на приложенные усилия, внутренние источники сообщают, что на момент середины июля ситуация оставалась нестабильной, а злоумышленники сохраняли частичный доступ к инфраструктуре компании. Появились опасения, что в результате атаки могли быть украдены личные данные сотрудников, что создает дополнительные риски и юридические обязательства для авиаперевозчика. Атака стала кульминацией серии киберпроб и попыток дистанционных вмешательств в системы Air Serbia, которые наблюдались начиная с начала 2024 года.

Ранее авиакомпания успешно отразила несколько распределенных атак типа DDoS, нацеленных на вывод из строя инфраструктуры. Однако последняя волна нанесла значительно больший урон и затронула ключевые элементы сети. Экспертное сообщество связывает рост подобных инцидентов с активизацией группировок, специализирующихся на промышленном шпионаже и крупном киберпреступном бизнесе. Инфостилеры — вредоносное программное обеспечение, способное похищать учетные данные и другую информацию — предположительно использовались в последней атаке на Air Serbia. Хотя прямых требований выкупа или шантажа пока не поступало, подобные заражения часто становятся прелюдией к более серьезным негативным событиям, таким как ransomware-атаки.

Отсутствие прозрачности и публичного оповещения о масштабах инцидента вызывает обеспокоенность среди работников компании и специалистов отрасли. Внутренние источники отмечают, что руководство и государственные структуры пока не дают подробной информации, что может снизить уровень доверия как сотрудников, так и пассажиров. На фоне данного происшествия наглядно проявляется важность эффективного бизнес-планирования и готовности к инцидентам. Air Serbia активизировала выполнение бизнес-континуитиплана, адаптируя рабочие процессы и обеспечивая взаимодействие команд для минимизации сбоев. Однако инцидент показывает, что без заблаговременных инвестиций в кибербезопасность и постоянного мониторинга систем полностью избежать подобных угроз практически невозможно.

Данный случай также иллюстрирует тенденции в киберугрозах, с которыми сталкивается авиационная отрасль, важность многоуровневой защиты и необходимость регулярного обучения сотрудников вопросам информационной безопасности. Кибератаки на транспортные и авиационные компании наносят удар не только по репутации и финансам, но и создают потенциальные риски для безопасности пассажиров и персонала. Параллельно с атаками на Air Serbia, в глобальном масштабе эксперты фиксируют рост активности кибергруппировок, таких как Scattered Spider, отмечая их повышенный интерес к корпоративным и государственным структурам в сфере авиации. Это подчеркивает необходимость создания международных партнерств и координации в борьбе с киберпреступностью. В целом ситуация с Air Serbia актуализирует дискуссию об уязвимости критически важных отраслей в цифровую эпоху.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Tech, Media & Telecom Roundup: Market Talk
Пятница, 24 Октябрь 2025 Обзор Рынка Технологий, Медиа и Телекома: Текущие Тенденции и Перспективы

Подробный обзор ключевых событий и тенденций в секторах технологий, медиа и телекоммуникаций, освещающий динамику рынка, инновации и влияние глобальных изменений на индустрию.

Health Care Roundup: Market Talk
Пятница, 24 Октябрь 2025 Обзор медицинского рынка: ключевые тренды и перспективы развития здравоохранения

Анализ текущих тенденций и динамики рынка здравоохранения с акцентом на инновации, инвестиции и изменения в политике, влияющие на будущее медицинской отрасли.

Bank of America profit rises on trading
Пятница, 24 Октябрь 2025 Как рост доходов от торговли помогает Bank of America достигать рекордной прибыли в 2025 году

Анализ финансовых результатов Bank of America во втором квартале 2025 года и факторов, способствующих повышению прибыли банковского гиганта на фоне рыночной турбулентности и изменений в мировой экономике.

J&J Raises Full-Year Outlook After Beating  Profit Expectations
Пятница, 24 Октябрь 2025 Johnson & Johnson повышает прогноз на весь год после превосходства над ожиданиями по прибыли

Компания Johnson & Johnson обновила прогноз на финансовый год после публикации результатов, значительно превзошедших ожидания рынка. Рост прибыли и оптимистичные перспективы укрепляют позиции компании в секторе здравоохранения, подчеркивая её устойчивость и способность адаптироваться к изменяющимся рыночным условиям.

Basic Materials Roundup: Market Talk
Пятница, 24 Октябрь 2025 Обзор рынка сырьевых материалов: тенденции и перспективы 2024 года

Детальный анализ текущего состояния рынка сырьевых материалов, ключевых факторов влияния и прогнозов развития отрасли в условиях глобальной экономической нестабильности и технологических изменений.

Energy & Utilities Roundup: Market Talk
Пятница, 24 Октябрь 2025 Обзор рынка энергетики и коммунальных услуг: актуальные тренды и перспективы

Подробный анализ текущей ситуации на рынке энергетики и коммунальных услуг, включая ключевые тенденции, вызовы и перспективы развития отрасли, а также влияние глобальных факторов на энергетический сектор.

Малварь XORIndex обнаружили в 67 npm-пакетах
Пятница, 24 Октябрь 2025 Малварь XORIndex в npm: угроза для разработчиков и меры защиты

Анализ новой кампании распространения вредоносного ПО XORIndex через npm-пакеты, особенности работы малвари и рекомендации по обеспечению безопасности для разработчиков программного обеспечения.