Aeroflot 航班因親烏克蘭網絡攻擊而停飛

Enda

俄羅斯最大的航空公司 Aeroflot 本週陷入了一場令人不寒而栗的網絡戰,此前一次重大網絡攻擊導致其 IT 系統癱瘓,導致數十個航班停飛並擾亂了全國各地的運營。

兩個親烏克蘭黑客組織“Silent Crow”和“Belarusian Cyber​​​​ Partisans”已聲稱對此次事件負責,並將此次洩露描述為針對烏克蘭持續戰爭而計劃滲透並削弱俄羅斯核心基礎設施的行動的一部分。

週一,俄羅斯航空公司取消了原定 260 趟從莫斯科出發的往返航班中的 59 趟,另有數十趟航班延誤。週二的航班中斷導致另外 22 趟出發航班和 31 趟抵達首都航班被取消。

在莫斯科謝列梅捷沃機場,乘客們感到困惑和沮喪,因為出發板上列出了數十個被取消的航班。然而,到週二下午,該航空公司聲稱已收回對其運營的控制權。

該公司在一份聲明中表示,“截至今天,93%的往返莫斯科的航班計劃按照原定時間表運營(233個返程航班中有216個)”,儘管損失已經影響到俄羅斯及其他地區的旅客。

誰是襲擊的幕後黑手?

烏克蘭附屬組織 Silent Crow 宣布對電報,表示網絡攻擊是長達一年的操作導致 7,000 台服務器癱瘓的結果。他們還聲稱已經獲得了數 TB 的內部數據,包括乘客和工作人員的個人身份信息 (PII),並控制了員工計算機——包括屬於高管的計算機。

“榮耀屬於烏克蘭!白俄羅斯萬歲!”該帖子總結道。

社交媒體上發布的屏幕截圖似乎顯示了 Aeroflot 的內部目錄和服務器訪問權限,儘管這些說法尚未得到獨立驗證。黑客威脅要洩露所有乘坐該航空公司航班的俄羅斯公民的個人數據。

反對總統亞歷山大·盧卡申科的著名白俄羅斯黑客組織網絡游擊隊在社交媒體上回應了這一消息。該組織表示,發動網絡攻擊是為了協助烏克蘭並使俄羅斯最大的航空公司陷入癱瘓。

白俄羅斯組織 Cyber​​​​partisans 表示:“我們正在幫助烏克蘭人對抗佔領者,對 Aeroflot 進行網絡攻擊,並使俄羅斯最大的航空公司陷入癱瘓。”寫道在其 X 帳戶上。

俄羅斯發出警報

俄羅斯檢察官辦公室已對這起襲擊事件展開刑事調查。克里姆林宮稱這一事件“令人擔憂”。幾位立法者將這次攻擊描述為“數字警鐘”,敦促不僅對黑客本身進行更廣泛的調查,而且還要對導致漏洞發生的安全漏洞進行調查。

俄羅斯議員安東·戈雷爾金在一份聲明中表示:“我們絕不能忘記,針對我們國家的戰爭正在各個方面展開,包括數字戰線。”

據報導,僅一天后,俄羅斯的 Stolichki 藥房連鎖店就遭受了另一次網絡攻擊,導致莫斯科近 900 家藥店的會計和操作系統癱瘓,迫使其關閉,這進一步加劇了壓力。儘管尚不清楚這兩起事件是否有直接聯繫,但這些連續的攻擊表明針對俄羅斯關鍵基礎設施的協調數字攻擊。

了解更多:美國核機構遭受 SharePoint 網絡攻擊

數字化戰爭升級

這起事件是自 2022 年全面入侵烏克蘭以來針對俄羅斯主要機構最明顯的網絡攻擊之一。黑客活動團體、國家支持的攻擊者和犯罪團伙越來越模糊了政治激進主義和民族國家攻擊之間的界限。

雖然 Aeroflot 致力於恢復全面服務並重建 IT 系統,但這次洩露事件發出了一個明確的信號:衝突不僅僅發生在戰場上,它們也在網絡空間中發生,實時擾亂人們的生活。