Aeroflot sufre un ciberataque masivo: caos, cancelaciones y millones en pérdidas

  • Un ciberataque ha provocado la cancelaciĂłn de decenas de vuelos de Aeroflot y retrasos masivos.
  • Los grupos hackers Silent Crow y Cyber-Partisans reivindicaron la autorĂ­a, apuntando a fallos graves de seguridad internos.
  • La aerolĂ­nea afronta pĂ©rdidas millonarias y una crisis por la filtraciĂłn y posible publicaciĂłn de datos personales de pasajeros.
  • Las autoridades rusas han iniciado una investigaciĂłn penal y la situaciĂłn genera preocupaciĂłn a nivel estatal.

Incidente informático en Aeroflot

El lunes, Aeroflot, principal aerolínea rusa, fue víctima de un ciberataque de gran envergadura que obligó a la compañía a cancelar decenas de vuelos y a afrontar retrasos significativos en el aeropuerto de Sheremétevo en Moscú, uno de los más transitados del país. Las escenas vividas en las terminales reflejaban el nerviosismo y desconcierto de miles de pasajeros que intentaban reubicarse mientras la aerolínea trataba de gestionar la emergencia.

El incidente se produce en pleno auge vacacional, lo que agrava las consecuencias para los viajeros y para la propia empresa. Aunque las interrupciones en los vuelos en Rusia no son una novedad desde el inicio del conflicto en Ucrania, generalmente derivadas de cierres por ataques con drones, en este caso el impacto en la infraestructura digital de Aeroflot ha sido especialmente grave, afectando la operatividad y generando pérdidas económicas importantes.

ciberseguridad postcuántica
ArtĂ­culo relacionado:
Ciberseguridad postcuántica: el nuevo reto para proteger la información digital

Ciberataque coordinado y reivindicaciĂłn pĂşblica

El grupo de hackers ucranianos Silent Crow, junto con los activistas bielorrusos Cyber-Partisans, se atribuyeron la responsabilidad del ataque mediante comunicados en redes sociales. Ambas agrupaciones explicaron que llevaron meses planificando la operación, logrando penetrar las defensas de Aeroflot durante aproximadamente un año y acceder a una gran cantidad de datos internos y de clientes. Según sus declaraciones, consiguieron destruir hasta 7.000 servidores y tomar el control de varios ordenadores tanto de empleados como de directivos.

Silent Crow llegó a amenazar con publicar información sensible de todos los pasajeros que hayan volado alguna vez con la compañía. Cyber-Partisans afirmó que el objetivo era dañar económicamente el sector aéreo ruso y apoyar la causa ucraniana, destacando que la colaboración entre ambos grupos fue crucial para aprovechar las vulnerabilidades en los sistemas informáticos de Aeroflot.

cepa de ransomware BlackByte
ArtĂ­culo relacionado:
La nueva cepa de ransomware BlackByte pone en jaque la ciberseguridad empresarial

Graves fallos de seguridad y crĂ­ticas internas

Una parte importante del éxito del ataque, según los propios hackers, se debió a prácticas deficientes de seguridad en la aerolínea. Se ha denunciado que el propio CEO, Serguéi Alexándrovski, mantenía la misma contraseña desde al menos 2022 y que la empresa continuaba usando sistemas obsoletos como Windows XP y Windows Server 2003. Estas condiciones facilitaron el acceso no autorizado y la manipulación de los sistemas.

Yuliana Shemetovets, representante de Cyber-Partisans, declaró que algunos datos y recursos fueron completamente destruidos, provocando un daño estratégico y financiero difícil de recuperar para Aeroflot.

LeĂłn ciberseguridad
ArtĂ­culo relacionado:
LeĂłn se afianza como epicentro internacional de la ciberseguridad tras el Cybersecurity Summer BootCamp

Impacto operativo: vuelos cancelados y pasajeros afectados

El aeropuerto de Sheremétevo fue el más afectado por el colapso informático. Aeroflot tuvo que cancelar más de 100 vuelos el lunes y retrasar muchos otros, incluyendo rutas nacionales e internacionales. La situación afectó también a las filiales Rossiya y Pobeda, ampliando el alcance de las interrupciones.

Los pasajeros varados llenaron las terminales en espera de soluciones. La compañía instó a los afectados a recoger su equipaje y abandonar el aeropuerto, generando largas colas y un ambiente caótico en plena temporada de verano.

Asimismo, muchos vuelos programados para el dĂ­a siguiente fueron cancelados. La interrupciĂłn en los sistemas de informaciĂłn afectĂł los servicios online y la gestiĂłn de reembolsos, complicando la atenciĂłn a los usuarios.

Ciberseguridad en Extremadura
ArtĂ­culo relacionado:
Extremadura impulsa la ciberseguridad con campañas de concienciación y colaboración institucional

Pérdidas económicas millonarias y respuesta oficial

Las estimaciones iniciales indican que las pérdidas para la aerolínea superan los 250 millones de rublos (unos tres millones de dólares) solo en el primer día. A ello se suman los costes por restaurar los sistemas, indemnizaciones a clientes y daño reputacional, lo que podría elevar la cifra a varios miles de millones.

El Kremlin calificó el ataque como «alarmante». Dmitry Peskov, portavoz oficial, afirmó que incidentes de este tipo muestran la persistencia de amenazas informáticas para grandes empresas que ofrecen servicios al público.

Por ello, la Fiscalía General de Rusia ha abierto una investigación penal, amparándose en el artículo 272 del Código Penal, para determinar la autoría y alcance del ciberataque.

Contexto: Aeroflot y el entorno geopolĂ­tico actual

Aeroflot, pese a las sanciones internacionales y el conflicto con Ucrania, continúa siendo una de las principales aerolíneas a nivel mundial en volumen de pasajeros. Este ataque revela la vulnerabilidad del sector aéreo ruso frente a la creciente sofisticación de los ciberataques.

Según los hackers, la operación tenía como finalidad dañar la infraestructura digital esencial y también apoyar la causa ucraniana en su enfrentamiento con Rusia. La situación ha demostrado que las redes tecnológicas se han convertido en un nuevo campo de batalla en el contexto bélico.

Este incidente es uno de los mayores golpes sufridos por la aviación rusa desde el inicio del conflicto y cuestiona la capacidad de las empresas nacionales para proteger sus sistemas frente a amenazas cada vez más complejas. Miles de pasajeros vieron alterados sus planes, y la reputación de Aeroflot se ve seriamente afectada en un momento crítico para el sector aéreo en Rusia.


SĂ­guenos en Google News