top of page

Rossiya aeroflotiga kiberzarba berildi

Jul 29, 2025

2 min read

4

96

0

Biz ukrainaliklarga bosqinchiga qarshi kurashda yordam beramiz, Aeroflotga kiberhujum uyushtiramiz va Rossiya Federatsiyasidagi eng yirik aviakompaniyani falaj qilamiz.

Ukrain va Belarus haker jamoalari 27-iyuldan 28-iyulga o'tar kechasi quyidagi kiberharakatlarni amalga oshirganini ma'lum qildi:


"šŸ”„ Sheremetyevo, Melkisarovo idoralari va tegishli ma'lumotlar markazlaridagi 7 mingdan ortiq serverlar va ish stantsiyalari yo'q qilindi.
šŸ”„ CREW, Sabre, Sharepoint, Exchange, KASUD, Sirax, Sophie, CRM, ERP, 1C maʼlumotlar omborlari va axborot tizimlari, xavfsizlik tizimlari va Aeroflot korporativ tarmoq strukturasining boshqa elementlari oŹ»chirildi.
šŸ”„ Ko'plab ma'lumotlar omborlari yuklab olindi, xodimlarning suhbatini tinglash, pochta va boshqa ko'p narsalar, sizib chiqishini kuting!
šŸ”„ Parvozlar tarixi maʼlumotlar ombori toŹ»plami oshkor qilindi, endi soŹ»rov boŹ»yicha mustaqil tekshiruvlar uchun foydalanish mumkin.

Aeroflotga qarshi kiberzarba — hujum tafsilotlari

Biz "Silent Crow"dagi hamkorlarimiz bilan birga, bir necha oy davomida Aeroflot korporativ tarmogā€˜ida boā€˜lib, kirish imkoniyatlarini asta-sekin kengaytirdik. Muvaffaqiyatli kirishimizga, asosan, kompaniya xodimlarining oddiy parol xavfsizligi qoidalariga amal qilmasligi sabab boā€˜ldi. Masalan, Aeroflot bosh direktori Sergey Aleksandrovskiy 2022-yildan beri parolini umuman oā€˜zgartirmagan šŸ˜‰
Tarmoqda Windows XP va Windows Server 2003 kabi eskirgan operatsion tizimlar qoā€˜llanilgan, bu esa ularning butun infratuzilmasining xavfsizlik jihatidan izdan chiqishiga olib keldi.
Shu tariqa, biz xodimlarning, jumladan yuqori rahbariyat vakillarining shaxsiy kompyuterlari ustidan nazoratni qoā€˜lga kiritdik. Tizimli ravishda harakat qilib, infratuzilmaning yuragi boā€˜lgan Tier 0 darajasigacha yetib bordik.
Domen nazoratchisi (Domain controller)
Domen nazoratchisi (Domain controller)
Aeroflot korporativ tarmogā€˜iga qilingan kiberhujum 27-iyuldan 28-iyulga oā€˜tar kechasi boshlandi. Ertalabgacha biz 7 mingdan ortiq serverlar va ish stansiyalarini, ma’lumotlar omborlari hamda ichki tizimlarni yoā€˜q qildik.
Barcha ma’lumotlar maxsus innovatsion algoritm yordamida butunlay oā€˜chirildi. šŸ˜Ž
Eng qiziqarli ma’lumotlarni — jumladan, xodimlarning tinglangan suhbatlari va ishchi elektron pochtalarini — oā€˜zimizda saqlab qoldik. Tez orada bularni kanalimizda e’lon qilamiz, kuzatib boring! šŸ”„
Xodimlarning ekranlariga quyidagi xabarni chiqardik:
Allaqachon Minsk vaqti bilan ertalab soat 8:00 da Rossiyaning Aeroflot kompaniyasi rasmiy manbalari hodisani ā€œishdagi nosozlikā€ deb e’lon qilishdi.
Ammo hammamiz asl haqiqatni bilamiz šŸ˜‰
Rossiya aerofloti
Rossiya aerofloti
Rashistlarga tegishli juda koā€˜p sonli reyslar kechiktirildi yoki bekor qilindi.
Korporativ tarmoq vayron boā€˜lgan, va ma’lumotlarning katta qismi butkul yoā€˜qolgan. šŸ’„
2025-yil 28-iyuldagi Sheremetevo aeroportidan lavha
2025-yil 28-iyuldagi Sheremetevo aeroportidan lavha
Tiklash ishlari juda koā€˜p vaqt oladi, moliyaviy zarar haqida esa gapirmasa ham boā€˜ladi — rashist bosqinchilar uchun bu katta yoā€˜qotish.
Aeroflot aksiyalari allaqachon keskin qulay boshlagan, hali bu — faqat boshlanishi!
Biz hujumlarni davom ettiramiz — toki Rossiya Federatsiyasi rejimi Belarus va Ukraina hududiy yaxlitligi hamda mustaqilligiga toā€˜gā€˜ridan-toā€˜gā€˜ri tahdid solishda davom etsa.
Aeroflotning taqdirini Rossiya va Belarus hududida Kreml diktaturasiga xizmat qilayotgan har qanday korxona yoki tashkilot boshidan kechirishi mumkin. šŸ‘ŠšŸ“›"

Related Posts

Comments

Share Your ThoughtsBe the first to write a comment.
bottom of page