Из-за ошибки авиаперевозчика в свободном доступе в Сети оказались коды сервисы «Аэрофлота». Речь идет об утечке образов контейнеров, в которые вошли исходные тексты, настройки и другая служебная информация.

В «Аэрофлоте» отмечают, что данных пользователей утечка не коснулась. Данная проблема произошла из-за ошибочной настройки доступа к серверу с реестров контейнеров Docker, развернутых в IT-инфраструктуру компании и не защищенной дополнительным файерволом. В результате этого с сайта авиаперевозчика можно было скачать системные файлы на языке Python, которые обеспечивают работу интернет-ресурса «Аэрофлота». Также любой пользователь без авторизации мог скачать код, определяющий логику обработки подарочных сертификатов и генерации бонусов. 

Кроме того, был открыт доступ к образу Docker для всего официального сайта перевозчика, в котором хранятся исходные коды и файлы конфигураций для веб-приложения и, несмотря на то, что не было пользовательских данных, утечка может обернуться для компании большими проблемами.

Эксперты отмечают, что данные файлы и коды могли лежать в свободном доступе несколько лет, и кто-то до этого мог их скачать себе и использовать для кибератак на «Аэрофлот». Данный инцидент показывает, что даже крупные корпорации допускают ошибки в защите веб-систем и инструментов.

28 сентября, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.05.2026
«Не стоит использовать комбинацию, которую предложила нейросеть»
11.05.2026
Геймеры — следующие? РКН обратил внимание на крупных игроделов
11.05.2026
ИИ не только работает за вас, но и тратит вашу зарплату
11.05.2026
Ивенты с «высокой цифровой нагрузкой» всё чаще требуют Wi-Fi
11.05.2026
Уязвимость в ИИ-агенте Anthropic открывает путь для атаки
07.05.2026
17% родителей помогает детям пройти проверку возраста в Сети
07.05.2026
Бизнес прибегает к самописным решениям из-за возможности сэкономить
07.05.2026
ISACA: Дефицит технологий и лидерства подпитывает уязвимость для киберрисков
07.05.2026
NCSC — о волне обновлений уязвимостей, вызванной внедрением ИИ
07.05.2026
Russian Field: Молодые пользователи выбирают платный VPN

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных