Оба являются заместителями генерального директора АО «Сирена-Трэвел», которое разрабатывало систему бронирования авиабилетов «Леонардо» (Leonardo). 3 апреля в офис «Сирена-Трэвел» пришли с обысками.
Украинские хакеры взломали "Сирену-Трэвел" с данными пассажиров и авиаперелетами
Хакеры взломали базу данных системы бронирования авиабилетов «Сирена-Трэвел» | Сотрудники ФСБ, Росгвардии и МВД пришли с обысками в офис компании «Сирена-Трэвэл», которая разработала систему бронирования Leonardo. |
В паблик попали данные авиапассажиров из системы Leonardo/Сирена | В системе бронирования авиабилетов в РФ произошёл масштабный сбой. Leonardo компании «Сирена-Трэвэл» (аффилирована с госкорпорацией «Ростех») временно утратила работоспособность. В «Ростехе» объяснили произошедшее DDOS-атакой из-за рубежа. |
Системы бронирования импортозаместили полностью | Хакеры взломали базу данных системы бронирования «Сирена-Трэвел». К ним попала информация о 664 миллионах (!) перелетов за 16 лет. Взломщики получили имена, телефоны и номера документов пассажиров. |
В Пулково образовалась очередь из пассажиров после сбоя в работе системы Leonardo – видео | В сентябре 2023 года система бронирования билетов "Леонардо", разработанная "Сирена-Трэвел", подверглась серьезной хакерской атаке, которая повлекла за собой проблемы с регистрацией пассажиров у нескольких авиакомпаний. |
В системе бронирования авиабилетов произошёл глобальный сбой | У разработчика российской системы бронирования Leonardo «Сирена-Трэвэл», который входит в «Ростех», проходят обыски, пишет «Коммерсантъ» со ссылкой на источники на рынке. |
Проблемы с системой бронирования приведут к сбою программы полетов авиакомпаний – эксперт
Сбой в системе регистрации не оказал существенного влияния на деятельность аэропорта. Узнать актуальную информацию о статусе рейсов пассажиры могут в контакт-центрах и по каналам коммуникации авиакомпаний и аэропорта. Напомним, АО «Сирена-Трэвел» занимается разработкой системой бронирования авиабилетов Leonardo. В сентябре 2023 года в общий доступ попали данные авиапассажиров из системы Leonardo/Сирена. Сирена-ETM. Система продажи авиабилетов на чартеры MyCharter. Компания занималась разработкой системы бронирования авиабилетов Leonardo.
Регистрация
- У разработчика системы бронирования Leonardo изъяли документы | Новости Беларуси|БелТА 3
- Прокуратура подает апелляцию на решение о мере пресечения топ-менеджерам "Сирена-Трэвел"
- Глобальный сбой у российских авиакомпаний: пассажиры не могут зарегистрироваться на рейсы
- Силовики проводят обыски у разработчика системы бронирования «Леонардо»
- Сирена-Трэвел (Sirena-Travel)
- Инвенторная система (CRS)
Глобальная дистрибутивная система бронирования и продажи авиабилетов — Сирена-Трэвел
Хакеры, предположительно действующие в интересах Украины, получили доступ к базам данных пассажиров российской компании «Сирена-Трэвел». Файлы содержат данные о пассажирах авиакомпаний и их страховках с 2007 по 2023 гг. Хакеры, предположительно действующие в интересах Украины, получили доступ к базам данных пассажиров российской компании «Сирена-Трэвел». Файлы содержат данные о пассажирах авиакомпаний и их страховках с 2007 по 2023 гг. У разработчика российской системы бронирования Leonardo "Сирена-Трэвэл" проходят обыски. Оперативные мероприятия проводят сотрудники МВД, ФСБ и Росгвардии. Действия связаны с масштабными атаками на IT-инфраструктуру системы бронирования билетов.
«Сирена Тревел» Авиабилеты
Редакция не несет ответственности за информацию и мнения, высказанные в комментариях читателей и новостных материалах, составленных на основе сообщений читателей. СМИ сетевое издание «Городской информационный канал m24. Средство массовой информации сетевое издание «Городской информационный канал m24. Учредитель и редакция - АО «Москва Медиа».
Появились агентства, которые имели несколько пультов разных авиакомпаний, и кассиры запускали запросы сразу на нескольких ЭВМ. Это выглядело жутким костылём, и нормальное решение виделось достаточно очевидным: нужно было просто уговорить все авиакомпании держать хосты в одной системе. Но суперхост — идея нежизнеспособная. Во-первых, исторически это было невозможно. Из-за технических ограничений тех лет просто нельзя было держать базу данных такого размера.
Для понимания — первая советская Сирена была разделена на региональные подсистемы, в которых кластеризовались рейсы по авиакомпаниям нескольких схожих направлений. Примерно до середины 1990-х это было около 60 разных «дробных» баз в разных регионах, и нужна была какая-то связка между ними. Во-вторых, организационно гораздо проще воспользоваться обычным запросом расписания из хоста, чтобы опросить все хосты подряд и составить общее расписание. Это если вы вспомните, что авиакомпании вообще-то бывают в разных странах, а в разных странах — разные стандарты, договорное право и желание хранить свои данные у себя. В итоге понадобилась надстройка, умеющая собирать расписания и доступность мест с хостов. Системы, которые опрашивали хосты таким образом, стали современными GDS. Упрощённо, GDS умеет собирать всё подмножество расписаний хостов, делать поиск на нём и показывать пассажиру или кассиру варианты, как добраться из точки А в точку Б, а потом отправлять в инвенторную систему запрос на занятие мест. То есть это такая обёртка поверх CRS, ставшая, по сути, интерфейсом к хостам.
Соответственно, в случае Советского Союза и России дальше появилась интеграция ГРС Сирена с Сиренами-2000 региональными инстансами и хостами авиакомпаний. С единого терминала можно было заказывать любой рейс. Поисковая нагрузка Инвенторные системы по своей архитектуре очень часто легасевые либо просто не предназначенные для высоких нагрузок. В них нужно отправлять целевой запрос: «Дайте расписание конкретного рейса в определённый день. Фиксируем: есть свободные места, вот эти два займите вот этими пассажирами». Поиск по десяткам разных дат и сотням рейсов они не выдержат в силу своего устройства. А как раз GDS стали прослойкой, которая вполне может отдавать тысячи комбинаций, то есть делать поиск по запросам типа «что у вас вообще есть в Магадан? Для рейса, например, в Эквадор с плавающей датой отбытия нужно было бы сделать от 50 до двух—трёх тысяч запросов в хосты, если бы не было GDS.
Соответственно, GDS ещё обеспечивает синхронизацию своих расписаний с хостами, обращаясь в них не каждый раз, а только по изменению на хосте. Тарифы Любой тариф должен быть представлен в некотором универсальном виде, позволяющем понять, как он применяется и при каких условиях. В итоге сейчас для нас на практике есть два набора стандартов: общемировой и отечественный. Они совместимы, конечно, но правила тарифной сетки хранятся в двух разных компаниях. У нас это центр расписания и тарифов ЦРТ. Исторически было так: сначала авиакомпания просто говорила, сколько стоит перелёт и это записывалось в билет в графу «тариф». Затем по ряду причин из тарифа стали выделять сборы: аэропортовый сбор за услуги воздушной гавани и терминала, топливный сбор, госпошлина и дистрибутивный сбор. Соответственно, для каждого предложения клиенту цены надо очень точно знать: из чего складывается цена на билет, кто из участников цепочки сколько получит.
Расчёт тарифа перед продажей билета Усложнение GDS Представьте, что вам нужно пересадить человека между двумя авиакомпаниями — сделать connected flight, то есть с гарантией доставки. Опять же, в первом приближении выглядит просто: нужно посмотреть, есть ли у компании А и компании Б соглашение, а потом сформировать один билет из двух сегментов по этому соглашению. Но тут необходимо учесть множество деталей. Например, укладывается пересадка в MCT или нет это минимальное время от прибытия самолёта до конца посадки другого, зависит от особенностей аэропорта: по проверкам, расстоянию, досмотрам ручной клади и багажа. А если на одном рейсе пассажиру можно 7 кг ручной клади в одной сумке, а на другом 10 кг в любых рекомбинациях — какое правило применять и показывать в тарифе?
Соответственно, для каждого предложения клиенту цены надо очень точно знать: из чего складывается цена на билет, кто из участников цепочки сколько получит. Расчёт тарифа перед продажей билета Усложнение GDS Представьте, что вам нужно пересадить человека между двумя авиакомпаниями — сделать connected flight, то есть с гарантией доставки. Опять же, в первом приближении выглядит просто: нужно посмотреть, есть ли у компании А и компании Б соглашение, а потом сформировать один билет из двух сегментов по этому соглашению. Но тут необходимо учесть множество деталей. Например, укладывается пересадка в MCT или нет это минимальное время от прибытия самолёта до конца посадки другого, зависит от особенностей аэропорта: по проверкам, расстоянию, досмотрам ручной клади и багажа. А если на одном рейсе пассажиру можно 7 кг ручной клади в одной сумке, а на другом 10 кг в любых рекомбинациях — какое правило применять и показывать в тарифе? И это только стыковки М1. Последние годы развиваются стыковки М2 — новое поколение, когда GDS объединяет две несвязанные соглашениями авиакомпании или даже авиакомпанию с железнодорожными и автобусными перевозчиками. А иногда система продажи авиабилетов вообще продаёт вам билет на поезд и автобус в М2-стыковке. В случае Сирены М2 стыковки делались с Deutsche Bahn для доставки по Германии сначала рейсом Аэрофлота в страну, а потом поездами по ней. Сейчас их по понятным причинам уже нет. Опять же, когда вы начинаете собирать в GDS железнодорожные билеты из АСУ Экспресс из более консолидированной GDS железных дорог , подтягивать автобусные билеты из аналогов хостов автобусных перевозчиков или их аналогов GDS, то возникает непреодолимое желание интегрировать в систему вообще всё. Сирена в какой-то момент торговала даже билетами на концерты, раз уж инфраструктура имеется. Но поскольку это был не их бизнес, довольно скоро пришли профильные игроки вроде Партера и написали более специализированные и более конкурентные системы. Следующая задача для GDS — код-шер и интерлайн-перелёты. Например, летит один физический самолёт, но в нём два рейса: один, скажем, S7, а второй — Air France. Формально его выполняет одна из авиакомпаний, а вторая включила его в свою сетку расписания как собственный. Технически можно хранить все такие рейсы в хостах как свои, то есть загружать расписания вообще всех авиакомпаний, с которыми есть соглашения. На практике обычно такое решение используется редко из-за роста базы и стоимости содержания хоста , и такие рейсы очищает и склеивает между собой уже GDS. Оплаты Проще всего продать билет прямо с хоста, в собственной кассе авиакомпании или на своём сайте. Подключаете эквайринг, отправляете в него сумму списания с клиента за тариф, как только получено подтверждение оплаты — записываете клиента в инвенторную систему. Это прямое движение денежных средств. Чуть сложнее, если у вас прямой договор с агентством. Там фактическое поступление денег займёт слишком много времени, поэтому обычно есть договорённость уровня «агентство записывает клиента в инвенторную систему, и мы рассчитываемся в конце месяца» или на подобном уровне. Нюанс в том, что турагентство может внезапно разориться что регулярно и случается и тогда деньги за цикл могут не дойти до авиакомпании, поэтому используется система депозитов или банковских гарантий. GDS в итоге должна иметь ещё какой-то сервис, который позволяет заплатить за билет, а не просто его найти и выписать. У нас в России это транспортная клиринговая палата ТКП. Фактически это компания, которая заключает договоры с каждым из участников, обеспечивает их деятельность банковскими гарантиями или депозитами и делает так, что деньги от клиента в конечном итоге поступят продавцу. Поскольку она ещё и К, там происходит взаимозачёт, и только потом движение денег. Что получается Авиакомпании держат свои расписания и наличие мест в хостах. Хосты обычно находятся на инфраструктуре компаний, делающих GDS. GDS объединяет хосты, добавляет тарифные правила, делает стыковки, обеспечивает взаиморасчёты через клирингового партнёра. Один хост может быть подключён к нескольким разным GDS. Хосты могут синхронизироваться с другими хостами партнёрских авиакомпаний, используя GDS как шину.
Россиян приглашают получить новое пособие, оставив свои данные на фишинговой странице и загрузив Android -трояна. Для привлечения посетителей на стартовый сайт gos-uslugi[. Желающих оформить заявку на получение пособия подстегивают сжатыми сроками, что в комбинации с некорректным TLD в имени сайта является верным признаком мошенничества. Нажатие кнопки открывает страницу с формой для персональных данных ФИО, телефон, номер банковской карты.
СМИ: Обыск проходит у компании — разработчика системы бронирования «Леонардо»
Группировка хакеров, действующих в интересах Украины, взломала базу данных российской системы бронирования авиабилетов «Сирена-Трэвел». Новости в России и Мире. "Аэрофлот" завершил переход на отечественную систему бронирования "Леонардо". Сервис, созданный компанией "Сирена-Трэвел" в партнёрстве с госкорпорацией "Ростех", заменил зарубежное программное обеспечение, что позволит выстроить защиту от возможных. Напомним, АО «Сирена-Трэвел» занимается разработкой системой бронирования авиабилетов Leonardo. В сентябре 2023 года в общий доступ попали данные авиапассажиров из системы Leonardo/Сирена. Компания является разработчиком системы бронирования авиабилетов Leonardo, которая в прошлом году подверглась атаке хакеров.
Глобальная распределительная система бронирования Sirena
Всего было зафиксировано около 10 попыток устроить сбой в работе. Специалисты оперативно устранили глобальный сбой в системе. Аэропорты работают в штатном режиме. Около 11:37 система бронирования Leonardo полностью восстановила работу. Пулково Самолеты АвиацияХакерыАэропорты.
Как сообщало ИА Регнум, ранее в компании «Аэрофлот» сообщили о глобальном сбое в системе бронирования Leonardo «Сирена-тревел» , который привёл к затруднениям с регистрацией в аэропортах. Пассажиров предупредили, что в аэропорту Шереметьево из-за сбоя задержан вылет семи рейсов. В авиакомпании «Победа» сообщили, что проводят регистрацию в ручном режиме.
Также в здании на Ленинградском проспекте находится Научно-исследовательский центр автоматизированных систем конструирования НИЦ АСК , где также проводятся оперативные мероприятия, однако связь между этими процессами пока не уточнена. Следователи могут также проводить следственные действия в домах фигурантов дела.
Мещанский суд Москвы 3 апреля разрешил МВД проводить мероприятия у двух частных лиц, возможно, связанных с инцидентом.
Летать по-русски: Ростех развивает систему бронирования авиабилетов Авиация До последнего времени российские авиакомпании использовали иностранные системы бронирования билетов, что с введением санкций стало небезопасно. Ведь бронирование — это часть большого процесса, который должен происходить четко и бесперебойно. Кроме того, существует угроза утечки персональных данных пассажиров. С 1 ноября 2022 года все российские авиакомпании перешли на отечественные системы бронирования авиабилетов, основной из которых является система «Леонардо», созданная компанией «Сирена-Трэвел» совместно с Госкорпорацией Ростех. Как авиакомпании переключались на систему «Леонардо» и что это значит для пассажиров — читайте в нашем материале. Система бронирования авиакомпаний — это платформа или приложение, которое выступает «посредником» между перевозчиком и пассажиром. Такая система «помнит» всю основную информацию — расписание рейсов, тарифы, все бронирования и регистрации билетов. Помимо содержания данных, система бронирования взаимодействует и делится информацией с глобальными дистрибьюторскими системами GDS.
Именно благодаря этому туристические агентства и различные сайты-посредники предлагают услуги по бронированию авиабилетов в режиме реального времени. Такие глобальные системы, при всей своей технологичности, на самом деле не новинка. Одна из первых GDS начала свою работу еще в 1960 году и существует до сих пор под маркой Sabre.