O hack da companhia aérea russa veio através de fornecedores de tecnologia terceirizados


  • A interrupção da Aeroflot em julho foi provavelmente o resultado de um ataque à cadeia de suprimentos pelo desenvolvedor Bakka Soft
  • Os invasores exploraram o acesso de um mês, sem 2FA, para espalhar malware generalizado e interromper voos
  • Os danos chegaram a dezenas de milhões, embora o relatório do The Bell não seja verificado e seja politicamente sensível

O ataque cibernético à principal companhia aérea da Rússia, Aeroflot, foi alegadamente um ataque à cadeia de abastecimento, dizem novos relatórios, e foi realizado por um desenvolvedor de software externo com acesso à rede de TI da transportadora.

No final de julho deste ano, houve relatos de um incidente cibernético que interrompeu as operações da transportadora Aeroflot e impediu dezenas de voos. O Kremlin confirmou o ataque e dois grupos hacktivistas – Silent Crow e Cyberpartisans – assumiram a responsabilidade. A primeira é uma seleção ucraniana, enquanto a segunda é bielorrussa.



Link da fonte