Кому взлёт, а кому – посадка…
ЧП в аэропорту Новокузнецка оказалось… хакерской атакой
В пятницу, 6 февраля, некие злодеи напали на аэропорт нашего города. Без ракет и дронов, без терактов и взрывчатки. Виртуально, но хлёстко. Так, что срезонировало.
В тот день мне на электронную почту с адреса oasu@aerokuz.ru пришло короткое сообщение в странной нетипичной кодировке. Обычно нечитаемые “кракозябры” (как правило, это спам) я, не тратя времени на изучение, отправляю “в мусорную корзину”. Но тут привлёк внимание электронный адрес отправителя (aerokuz.ru — официальный домен ООО “Аэрокузбасс”). Потому решил выяснить, что это такое прилетело, может, что-то важное.
Через онлайн-сервисы поступившее письмо удалось расшифровать. В нём содержалась буквально следующая информация: “Поступило сообщение о минировании аэропорта! В срочном порядке проводим комплексные мероприятия по эвакуации гражданского населения с территории”.
Хм, как минимум любопытно. А что там показывает официальный сайт “Аэрокузбасса”? А он — “висит”. Браузер, пытаясь зайти на http://www.aerokuz.ru, огорчает сообщением “Страница не найдена”. Как позже выяснилось, на ней некоторое время тоже красовалась информация о минировании аэропорта и комплексных мероприятиях по эвакуации гражданского населения. Но затем сайт аэропорта с онлайн-табло вылетов и прилётов вовсе отключили. И обеспокоенные новокузнечане, пытаясь узнать, что же такое стряслось, кому и чем это грозит, наталкивались на пустоту.
Благо ещё остался на связи телеграм-канал аэропорта, в котором пусть и размыто, но содержалась некая информация об инциденте:
“Уважаемые пассажиры! Аэропорт Новокузнецк работает в штатном режиме. В сети Интернет распространяется недостоверная информация, касающаяся работы аэропорта Новокузнецк. Просим не обращать на неё внимания и ориентироваться исключительно на данные из официальных источников аэропорта. Номер телефона для уточнения информации о статусе рейсов +7 (3843) 994444.
В настоящее время специалисты авиагавани уже принимают необходимые меры для урегулирования ситуации. Приносим извинения за возможные неудобства и благодарим за понимание. С уважением, аэропорт Новокузнецк”.
Мы связались с отделом корпоративных коммуникаций ООО “Аэрокузбасс”. Там уточнили, что действительно имел место взлом сайта http://www.aerokuz.ru. “В настоящее время специалисты уже проводят работы”, — сообщили нам. Заверив, что в самом аэропорту всё в порядке, нет ни эвакуации, ни предпосылок к оной.
Информация о получении мною письма по электронной почте оказалась для авиаторов неожиданной. Попросили выслать им подробности — время создания сообщения, точное содержание и т. д. Информацию передал.
На вчерашнее утро сайт худо-бедно работал. В том числе и наиболее востребованная его составляющая — онлайн-табло, с отображением статуса рейсов (ожидание, регистрация или вылет), времени вылета по расписанию и фактического. Существенных, более часа, задержек рейсов, согласно размещённой информации, не было, что по нынешним временам уже хорошо.
Понятно, что в наше время безопасность полётов вызывает немало вопросов, и любая нештатная ситуация шокирует и нервирует родных и близких пассажиров.
Но непонятно, почему ООО “Аэрокузбасс”, весьма небедная организация с изрядными амбициями и озвучиваемыми перспективами, до сих пор не может сделать нормальный сайт и “посадить” его на защищённый протокол https — действует старый и считающийся ненадёжным протокол http. Браузеры при подключении к http://www.aerokuz.ru ведут себя неодобрительно — “ругаются” и предупреждают, что этому сайту не следует доверять конфиденциальную информацию (например, пароли и номера банковских карт). И даже если ты и без того не собирался ничего ему доверять, всё равно как-то неприятно.
Некоторое время назад отдельные страницы данного сайта оставались недоступными: антивирусные программы отказывались сюда пускать, стращая опасностями и рекомендуя проверить компьютер на предмет угроз. Сейчас эти страницы отключены. Но незащищённый протокол остаётся.
Тогда мы связывались с отделом корпоративных коммуникаций ООО “Аэрокузбасс” и деликатно советовали как-то привести сайт аэропорта в состояние адекватности. Там заверяли, что да, конечно, проблема понятна, самим всё это не нравится, будем делать новый современный портал (сайт с разветвлённой структурой). Но лишь слегка поменяли отдельные элементы да ещё приляпали на шаблонную “шапку” на страницах весёленький красно-зелёный официальный логотип ООО-шки. Вот вам и результат.
А ещё на прошлой неделе стало известно о том, что после масштабных сбоев системы электронного бронирования Leonardo оператора данной системы — АО “Сирена-Трэвел” — национализируют.
Генпрокуратура России сообщила о том, что направила иск о передаче операторов систем бронирования и взаиморасчётов на воздушном транспорте в собственность государства.
Как-то сразу же нашлись основания для “сравнительно честного отъёма”. Отмечается, что АО “Сирена-Трэвел” (оператор системы бронирования Leonardo), АО “ТКП” и другие компании группы “приобретены коррупционным путём”, а также “находятся под криминальным влиянием и иностранным контролем”.
Господа, а чего ждали-то столько лет, если было известно о коррупционном пути и иностранном контроле? И сколько всего всякого разного коррупционного и неподконтрольного продолжает работать, дожидаясь реакции правоохранителей?
Напомним, не далее как 26 января текущего года случился масштабный сбой в информационной системе бронирования, в результате чего у “Аэрофлота” отмечались масштабные проблемы с задержками и отменами, переходом на ручное бронирование и регистрацию и прочей свистопляской. Ещё более существенные проблемы “Аэрофлота” фиксировались в июле 2025-го, тогда сообщалось о хакерской атаке на Leonardo с компрометацией и уничтожением 12 терабайт информации, уничтожением семи тысяч серверов. И в целом нанесении “стратегического ущерба” компании “Аэрофлот”. Сейчас аукается?..
А ещё в октябре 2025-го в Москве по подозрению в убийстве прошлых лет задержали миллиардера Ибрагима Сулейманова. Как тогда сообщал ТАСС со ссылками на источники в правоохранительных органах, Ибрагим Сулейманов и его брат Расул были бенефициарами IT-компании “Сирена-Трэвел”.
Любопытно, что вот такие подозрения по делам, что уже покрылись пылью, появляются, как правило, только после неких крупных “проколов”.
Ещё любопытнее, случайно ли возникают такие “проколы” или они, по сути, — этапы некоей “многоходовочки”. А настоящие бенефициары прячутся за ширмой и лишь временами дёргают за какие-то верёвочки…