El 28 de juliol de 2025, Rússia va viure una de les pitjors crisis digitals dels últims anys: una ciberatac dirigit a Aeroflot — suposadament operat per grups pro-ucraïnesos— que van paralitzar centenars de vols i van comprometre informació crítica de passatgers i empleats. Aquest atac subratlla l'amenaça creixent de la ciberguerra que transcendeix els camps de batalla tradicionals.
Què va passar en l'atac de l'Aeroflot?
Impacte operatiu immediat
- Aeroflot cancel·lat Més de 100 vols entre dilluns i dimarts del 28 al 29 de juliol, afectant les rutes nacionals i internacionals (incloses Armènia, Bielorússia i Uzbekistan).
- L'aeroport de Sheremetyevo mostrava imatges de passatgers encallats i llargues línies, amb sistemes digitals inoperatius.
Gestors i modus operandi
- Els grups Corb silenciós (ucraïnès) i Ciberpartisans de Bielorússia van reprendre l'atac, afirmant haver compromés Aeroflot durant Un any, robant dades sensibles i destruint 7.000 servidors.
- Les autoritats russes van confirmar l'atac i van posar en marxa una investigació criminal, mentre que el Kremlin el va qualificar d' “alarmant”
Conseqüències crítiques de l'atac
Perjudicis tecnològics i financers
- Es calcula que la restauració costarà Desenes de milions de dòlarsSegons els atacants.
- Les dades de clients i empleats podrien ser filtrades o publicades, agreujant l'impacte reputacional.
Desconfiança institucional i lliçons per les infraestructures crítiques
- L'atac representa una crida de despertar a vulnerabilitat dels serveis estratègicsCom ara el transport aeri.
- Els polítics russos l'han qualificat com un exemple del risc a què s'enfronta qualsevol gran proveïdor de serveis al públic.
Claus per prevenir atacs a infraestructures crítiques
Bones Pràctiques Recomanades
- Seguiment i detecció contínua: detecció precoç d'intrusions internes.
- Redundància i recuperació ràpida: sistemes de còpia de seguretat per garantir la continuïtat operativa.
- Avaluacions periòdiques de seguretat (auditories i proves de penetració).
- Segmentació de xarxes i xifrat de dades sensibles.
- Pla de resposta a incidències amb protocols legals i reglamentaris.
✅ Recomanacions per a plataformes crítiques
- Aplicar tecnologies anti-DDoS i segmentació per limitar l'impacte d'intrusions greus.
- Executar exercicis de crisi de seguretat digital abans d'esdeveniments clau.
- Transparència amb els usuaris i les autoritats reguladores davant les incidències.
🚀 Gestioneu infraestructures crítiques, transport o serveis digitals essencials?
En Apolo Cybersecurity oferim:
- Auditories tècniques i avaluació de riscos adaptades al transport aeri i als serveis massius
- Simulacions d'atacs DDoS i plans de recuperació ràpida
- Protocols de resposta legal i compliment normatiu (RGPD, ENS, NIS2)
🔐 Sol·licita ara la teva consulta gratuïta i rep un informe inicial personalitzat sense compromís.
➡️ Reserva la teva consulta gratuïta aquí