Громкие взломы крупных компаний — это не столько попытка нанести максимальный ущерб, сколько тщательно продуманные PR-кампании. Киберпрофессионалы долгое время находятся в системах и выбирают момент для максимального резонанса.
Недавние кибератаки на российские компании имеют совершенно иные цели, чем кажется на первый взгляд. Артем Геллер, IT-консультант администрации президента и правительства РФ, отметил, что главная задача злоумышленников — создать информационный шум, а не причинить серьезный вред бизнесу.
Киберпрофессионалы действуют по принципу «тайминга». Они проникают в корпоративные системы заранее и терпеливо ожидают наиболее выгодный момент для публичного объявления о взломе. В случае с «Аэрофлотом» злоумышленники получили доступ к инфраструктуре задолго до того, как сообщили о своих действиях.
Такая стратегия позволяет хакерам превратить техническую атаку в мощный информационный инструмент. Они выбирают время, когда новость о взломе получит максимальное освещение в СМИ и вызовет наибольший общественный резонанс.

Эксперт разъясняет, что громкие заявления киберпрофессионалов о «паролях из одних единиц» и «устаревшем оборудовании» — это элементы театрального представления. Подобные высказывания делаются исключительно ради эффектности и не отражают реальное состояние IT-инфраструктуры компаний. Прогнозы о том, что восстановление систем займет полгода, также относятся к категории психологического воздействия. Цель таких заявлений — посеять панику среди клиентов и акционеров, а не предоставить объективную техническую оценку.
Геллер подчеркивает, что за громкими взломами стоит четкий политический замысел. Особенно это касается группировок, которые регулярно делают подобные заявления. Эксперт считает произошедшее с авиакомпанией «заказным взломом», организованным украинской стороной.
Такие атаки являются частью гибридной войны, где технические средства применяются для достижения политических целей. Они направлены не на получение финансовой выгоды, а на подрыв доверия к российским компаниям и создание негативного информационного фона.
Важно не только улучшать техническую безопасность, но и готовиться к информационным атакам. Своевременное обнаружение вторжений помогает минимизировать ущерб — именно это и произошло в случае с «Аэрофлотом».
Фото: hi-tech.mail.ru

