Замглавы разработчика «Леонардо» задержали после обысков
Замглавы по IТ и производству компании «Сирена-Трэвел» (разработчик системы бронирования «Леонардо») задержали, сообщили ТАСС в правоохранительных органах.
В пресс-службу МВД по Москве информация не поступала, рассказали там РБК.
Согласно информации на сайте Транспортной клиринговой палаты (ТКП, разработчик IТ- и финансовых решений для авиакомпаний и агентств), должность заместителя гендиректора «Сирены-Трэвел» по IТ и производству с 2008 года занимает Игорь Ройтман.
В базе Хорошевского районного суда Москвы есть карточка на имя И. Ройтмана по ч. 5 ст. 274.1 УК (неправомерное воздействие на критическую информационную инфраструктуру России, повлекшее тяжкие последствия). Максимальное наказание — лишение свободы на срок от пяти до десяти лет.
Из информации в базе суда следует, что 5 апреля суд рассмотрит ходатайство об аресте Ройтмана, дело зарегистрировали в этот же день.
«Материал поступил, идет слушание», — сообщили РБК в пресс-службе Мосгорсуда.
3 апреля в офис «Сирена-Трэвел» на Ленинградском проспекте пришли с обысками. По словам источника «Коммерсанта», оперативные мероприятия проводили сотрудники МВД, ФСБ и Росгвардии.
Как уточнил источник РБК, действия силовиков связаны «с масштабными атаками украинской хакерской группировки на IT-инфраструктуру российской системы бронирования билетов, с которыми компания столкнулась осенью прошлого года». По его словам, компания уведомила правоохранительные органы об инцидентах в сфере информационной безопасности, идет расследование, происходит выемка документов.
Источник, знакомый с ходом расследования, рассказал, что оперативное сопровождение расследования взлома базы данных российской компании «Сирена-Трэвел» ведет Центр информационной безопасности ФСБ.
28 сентября 2023 года система «Леонардо» подверглась масштабной DDoS-атаке, из-за которой у российских авиакомпаний, в частности всей группы «Аэрофлот», «Уральских авиалиний» и Red Wings, возникли перебои с регистрацией пассажиров. В «Ростехе» заявили, что целью хакеров была остановка авиаперевозок в России, а сами DDoS-атаки исходили с территории нескольких стран, в том числе — Украины.
Российские авиакомпании перешли на платформу «Леонардо», разработанную «Сиреной-Трэвэл», в 2022 году. До этого крупнейшие российские авиакомпании, включая группу «Аэрофлот» и S7, использовали иностранные системы бронирования билетов — американские Sabre и Navitaire, а также испанскую Amadeus (ей принадлежит Navitaire).