Кейс взлома "Аэрофлота": факты, выводы и последствия
Факты против заявлений хакеров
1. Масштаб разрушений:
— Хакеры (Silent Crow и «Киберпартизаны BY») утверждали о полном уничтожении IT-инфраструктуры (7,000 серверов) и краже 22 ТБ данных, включая базы пассажиров, переписку сотрудников и записи систем наблюдения.
— Реальность: Часть данных подтверждена независимыми экспертами (например, SQL-дампы с реальными данными рейсов). Однако «Аэрофлот» восстановил работу систем через несколько часов, что ставит под сомнение тотальный характер разрушений .
2. Длительность проникновения:
— Хакеры заявляли о нахождении в сетях компании год, используя уязвимости VPN подрядчиков и слабые пароли (например, гендиректор не менял пароль с 2022 года).
— Подтвержденные уязвимости: Использование устаревших ОС (Windows XP/2003), отсутствие мониторинга действий инсайдеров и DLP-систем .
3. Идеологический мотив:
— Атака связана с поддержкой Украины и белорусской оппозиции. Silent Crow позиционируют себя как «хактивистов», борющихся с «агрессивной политикой Кремля».
Выводы для кибербезопасности
1. Системные провалы:
— Устаревшая инфраструктура и пренебрежение базовыми нормами (слабые пароли, отсутствие MFA) сделали взлом возможным.
— Отсутствие сегментации сетей позволило хакерам получить доступ ко всем критическим системам: Sabre (бронирование), SharePoint, Exchange, CRM, серверам видеонаблюдения .
2. Новые тактики хакеров:
— Silent Crow превратили атаку в «обучающий кейс», опубликовав TTP (тактики, техники, процедуры), включая скрипты для скрытого присутствия в сетях и инструкции по компрометации Active Directory. Это повышает риски повторения атак против других компаний. Но также на основании этих данных можно усилить защиту. Выглядит будто это апогей того, что можно было взломать, поэтому и были выложены методики, так как повторно использовать уже вряд ли получится.
Влияние на выручку и прибыль
1. Прямые убытки:
— Отмена 100+ рейсов (убытки от компенсаций пассажирам и простоев), учитывая, что в среднем Аэрофлот осуществляет 600 рейсов в сутки(без учета дочек) не является ударом по кошельку.
— Затраты на восстановление IT: $10–15 млн (оценка экспертов), включая замену серверов, если сервера, по утверждению все той же группы хакеров неработоспособны, однако верится в это слабо.
— Внедрение новых методов защиты и установка лицензионных программ, станет для Аэрофлота серьезной инвестицией, однако пойдет на пользу компании.
С учетом всех фактов, на текущий момент можно сказать, что взлом скорее направлен на громкие заголовки СМИ для создания паники среди населения.
Больше аналитики и новостей в нашем ТГ канале
https://t.me/xyzcapitalru
- Аэрофлот быстро восстановился
▶️ Что скрывает российский рынок от новичков и опытных инвесторов❓️ Почему даже лучшие аналитики ошибаются❓️

ВТБ: Всё получится
💜 Рубрика хорошие новости:
Появились результаты МСФО ВТБ за 1 полугодие 2025 года.
📊 Чистая прибыль за 1 полугодие 2025г составила 280,4 млрд ₽, на +1,2% лучше, чем годом ранее.
💪 Фактическая чистая прибыль банка оказалась лучше прогнозного консенус-значения аналитиков. (прогноз = 262 млрд ₽. Факт= 280,4 млрд ₽.)
🏅 Рентабельность собственного капитала ROE осталась на хорошем для ВТБ уровне 20,7%.
📈 ВТБ повысил собственный прогноз по чистой прибыли за 2025 год с 430 млрд. ₽ до 500 млрд ₽.
▶️ Мы перешли в цикл снижения ставки, в котором один из ключевых бенефициаров банк ВТБ.
Банк уже повысил прогнозы по марже:
«Группа улучшила ожидания по чистой процентной марже до около 1,5% с около 1%. Группа рассчитывает показать максимальный уровень месячной чистой процентной маржи в декабре 2025 года на уровне 2%.»
По мере снижения ставки ситуация с маржой будет все лучше.
🧾 Наблюдательный совет ВТБ принял решение о допэмиссии 1,264 млрд акций по открытой подписке.
↕️ Но вероятно фактическое количество выпущенных бумаг будет меньше максимального объема, как ранее это было во многих эмитентах.
Параметры допки будут формироваться таким образом, доля государства не падала ниже 50%.
🗣 Первый зампред правления банка Дмитрий Пьянов, сказал -
"Мы ожидаем, что допэмиссия будет 80-90 млрд рублей.
Мы не знаем точно, потому что не можем влиять на объем преимущественного права, на объем рыночных приходов. В допэмиссии 2023 года это были минимальные значения. Мы понимаем, что часть выплаченных дивидендов может пойти на участие по преимущественному праву в допэмиссии.
Поэтому мы здесь поставили крайний правый диапазон - 90 млрд рублей допэмиссии".
⏰ ВТБ планирует определить цену размещения дополнительных акции ближе к сентябрю.
🗣 "Мы не собираемся продавать за дешево наши акции. Мы хотим продать не за дешево, а за дорого💰", - сказал Пьянов в ходе конференц-звонка с аналитиками:
‼️Он назвал упрощенными расчеты цены SPO в 73 руб./акция, которая получается путем деления 80-90 млрд рублей на максимальное количество акций (1,264 млрд акций):
‼️"То есть, по сути, спрос и заявки, и состояние рынка в конце сентября будут определять эту цену, а не тот расчет, который привели. Плюс у нас нет обязательства разместить весь пул одобренных акций к размещению в штуках.‼️ Поэтому это будет баланс между объемом допэмиссии, влиянием цены допэмиссии на рынок и, соответственно, справедливой аллокацией этой допэмиссии по заявкам якорного инвестора, существующих инвесторов по преимущественному праву и новых инвесторов, которые придут", - пояснил первый зампред.
Кроме того ВТБ ждет решения по конвертации "Префов" в обыкновенные акции ⏰ в начале 2026Г - ПЬЯНОВ.
Ранее низкая цена обычки была выгодна держателем префов (государству), тк чем ниже цена обычки, тем больше денег пойдет на префы, а не на обычку. При конвертации государство будет заинтересовано в более высокой цене обычки.
Пропадет риск, которого боится рынок, что дивы выплатят только на префы, и не выплатят на обычку.
Менеджмент ВТБ заинтересован в том, чтобы выплата дивидендов "стала постоянной историей". - ТАСС.
Поставь лайк 👍 этому посту.
