Напомним, АО «Сирена-Трэвел» занимается разработкой системой бронирования авиабилетов Leonardo. В сентябре 2023 года в общий доступ попали данные авиапассажиров из системы Leonardo/Сирена. У разработчика российской системы бронирования Leonardo «Сирена-Трэвэл», который входит в «Ростех», проходят обыски, пишет «Коммерсантъ» со ссылкой на источники на рынке.
Глобальная дистрибутивная система бронирования и продажи авиабилетов — Сирена-Трэвел
Злоумышленники взломали систему бронирования авиабилетов Leonardo разработки «Сирена-Тревел» и слили в Telegram информацию о заказах и ПДн пассажиров — два файла, суммарно содержащие более 17,5 млн но сообщению в телеграм-канале. Автоматизация онлайн-бронирования билетов на сайтах авиакомпаний и авиационных агентств. «Ъ»: У разработчика отечественной системы бронирования «Леонардо» проходят обыски. У разработчика российской системы бронирования «Леонардо» — «Сирена-Трэвэл» (входит в «Ростех») — проходят обыски. Об этом сообщает «Коммерсантъ» со ссылкой на свои источники.
ТАСС: задержан замглавы разработчика системы бронирования Leonardo
Российские авиакомпании в четверг, 28 сентября, столкнулись со сбоями в работе автоматизированной распределительной системы «Сирена-Трэвел» (система бронирования билетов Leonardo). » Отказ в бронировании из системы бронирования авиакомпаний. В этом случае следует выполнить запрос на другую дату или другой рейс. Инструкция кассира ГРС «Сирена-Трэвел» (Версия от 31.08.10). «Работоспособность системы бронирования Leonardo («Сирена-Тревел») восстановлена. Затруднения с регистрацией в аэропортах маршрутной сети компании устранены», — говорится в сообщении. Хакеры, предположительно действующие в интересах Украины, получили доступ к базам данных пассажиров российской компании «Сирена-Трэвел». Файлы содержат данные о пассажирах авиакомпаний и их страховках с 2007 по 2023 гг. Компания занималась разработкой системы бронирования авиабилетов Leonardo. Последние события вокруг компании «Сирена-Трэвел», известной разработкой системы бронирования «Леонардо», вызывают много вопросов среди аналитиков и общественности.
В Абхазии был признан опасным популярный аттракцион среди туристов
- Обыски в «Сирена-Трэвел»: защита данных или политика безопасности
- Совет директоров "Аэрофлота" одобрил сделку по переходу на отечественную систему бронирования
- Популярное
- Наши проекты
Система бронирования Leonardo (она же Сирена-Тревел) с утра сбоила из-за DDOS-атаки
После этого вы увидите все подходящие под ваши критерии варианты и сможете забронировать авиабилеты на официальном сайте «Сирена Тревел». Оплатить забронированные билеты на сайте «Сирена Тревел» вы можете с помощью банковской карты. Сразу после оплаты на ваш E-mail будут высланы авиабилеты в электронном виде.
Подписка на URA. RU в Telegram - удобный способ быть в курсе важных новостей! Подписывайтесь и будьте в центре событий. Все главные новости России и мира - в одном письме: подписывайтесь на нашу рассылку!
Подписаться На почту выслано письмо с ссылкой.
В авиакомпании «Победа» сообщили, что проводят регистрацию в ручном режиме. Пассажиров попросили заранее приезжать в аэропорт.
Поскольку она ещё и К, там происходит взаимозачёт, и только потом движение денег. Что получается Авиакомпании держат свои расписания и наличие мест в хостах. Хосты обычно находятся на инфраструктуре компаний, делающих GDS. GDS объединяет хосты, добавляет тарифные правила, делает стыковки, обеспечивает взаиморасчёты через клирингового партнёра. Один хост может быть подключён к нескольким разным GDS. Хосты могут синхронизироваться с другими хостами партнёрских авиакомпаний, используя GDS как шину. Интересно, что данные продавцов часто используют ещё и метапоиски, которые ищут билеты среди всех продавцов рынка, сравнивая уже конечные предложения с учётом всех промежуточных комиссий, скидок, акций и т. Например, мы работаем в России как OTA, продавая билеты напрямую доставая их из GDS или через прямой договор с перевозчиком , а когда осуществлялись полёты в Европу мы открывали представительство в Австрии — там мы были классическим метапоиском, накладывающим свою комиссию на европейские OTA. Теперь про комиссии. В России Сирена преимущественно берёт комиссию с агентств за выписанный билет. Западная практика — GDS платят агентствам как дистрибьюторам, а авиакомпании, соответственно, платят GDS сбор 11 евро за каждый сегмент. Сирена — первоисточник контента с билетами. Уже агентствам интересно подключаться к ней и получать от неё сервис. Ещё один отличный вопрос: откуда тогда тут иностранные компании, которые как-то влияют на наших перевозчиков? В силу определённых особенностей, до появления 153-ФЗ про «приземление» персональных данных, авиакомпании с международными полётами часто сотрудничали с иностранными GDS-операторами для содержания у них хостов. К примеру, Аэрофлот раньше покупал эту услугу у Sabre и ещё покупает формально, но могу ошибаться , а S7 — у Amadeus. Хост, соответственно, соединялся с несколькими разными GDS, включая Сирену. GDS выступала в роли дистрибьютора билетов, например, у Сирены сейчас 15 тысяч точек продажи и 800 агентств-партнёров включая нас и других онлайн-продавцов билетов, например, но мы случай немного особый, поскольку сотрудничаем с четырьмя разными GDS и имеем ещё прямые договоры с рядом перевозчиков. Есть страны СНГ, где большинство точек продажи Amadeus, например, поэтому если хочется продавать билеты из этой страны — партнёрство с ними как с GDS становится почти обязательным. Когда стало невозможно сотрудничать с западными компаниями, возникла необходимость переноса хостов. Был норматив, который требовал переносить хосты в РФ, но перевозчики откладывали сколько могли. В феврале наступил дедлайн. Например, недавний переезд Победы из Navitaire в Сирену — как раз перенос хоста. Теперь перейдём к вопросу, почему при проблемах с GDS может пострадать продажа билетов у самой авиакомпании. Ещё более интересным следствием того, что GDS фактически выступают умным интерфейсом к хостам, стало то, что напрямую через хост продавать не очень удобно. Даже когда авиакомпания создаёт свой сайт, ей часто удобно продавать не впрямую, а через GDS, пользуясь уже готовыми сервисами код-шера, интерлайна, подключением к ТКП и так далее. Единственное исключение — оформление продаж услуг вроде бортового питания. В итоге, если вдруг из-за санкций с вами перестаёт работать GDS, нужно быстро поменять систему, через которую сделан магазин на сайте, иначе отвалятся и собственные продажи тоже. Следующий этап развития Сирены — биржа всех возможных услуг партнёров с возможностью их комбинировать под страховку риска, а продаваться это будет агентствам как ИТ-инструмент для получения оптимального билета. Это ещё не всё, погодите! У OTA вроде нас могут быть собственные средства, которые обогащают всю эту историю. Во-первых, для ускорения поиска, чаще всего используются объёмные кеши сопоставления данных GDS по расписаниям, тарифным правилам и дополнительным услугам. Чтобы показать клиенту информер со стоимостью билетов по его хитрому маршруту на ближайшую плюс-минус неделю, используются именно собственные кеши, иначе GDS сложились бы под шквалом запросов. Собственные кеши нужны и для того, чтобы опрос GDS занимал не 5—10 минут, а секунды — просто проверить даты обновлений хостов и получить инкремент.
В паблик попали данные авиапассажиров из системы Leonardo/Сирена
Система призвана защитить персональные данные пассажиров и заменить иностранные сервисы бронирования, дальнейшее использование которых несет риски для отрасли пассажирских перевозок. Западные страны в связи со спецоперацией по демилитаризации Украины ввели жесткие антироссийские санкции. В частности, ЕС запретил поставки в РФ гражданских самолетов и запчастей, а лизингодателей обязал разорвать контракты с российскими авиакомпаниями.
На данный момент поставщиком услуг предпринимаются меры для скорейшего восстановления штатной работы системы, — сообщили в «Аэрофлоте». Пассажиров просят приезжать в аэропорт заранее. У стоек уже образовались очереди. Leonardo — отечественная система бронирования авиабилетов, разработанная корпорациями «Сирена-трэвел» и «Ростех».
В корпорации «Ростех» сообщили, что причиной сбоя стала массовая хакерская атака.
Инвенторные системы обычно объединяются с какой-то инфраструктурой в контур, который сертифицируется для хранения персональных и банковских данных, прочих чувствительных материй. Всё это вместе обычно называется хостом авиакомпании. Поднять хост — это целый бизнес, потому что вам нужно развернуть ЦОД, в него натаскать своих серверов, всё это сертифицировать по российским стандартам и множеству зарубежных начиная с PCI DSS и заканчивая…. Также сверху поставить решение, которое обеспечит совместимость со всеми мировыми системами продажи билетов. И ещё нужно это всё поддерживать. Получается достаточно дорого, поэтому хосты обычно строятся и группируются теми, кто способен один раз отработать процесс создания инфраструктуры под них и поддержки ПО.
Собственно, Сирена та самая система резервирования авиабилетов эволюционировала, в частности, в Сирену-Трэвел, которая поддерживает хосты для российских авиакомпаний. Вообще, держать хост у кого-то — общемировая практика. Насколько я знаю, собственные хосты не SaaS и не аутсорс поддерживают Эмирейтс и Туркиши. В России вообще нет ни одной авиакомпании, имеющей хост не в виде SaaS. Ещё несколько десятков лет назад вы бы пошли на аэровокзал и стали бы обходить кассы каждой авиакомпании для того, чтобы сравнить стоимость билета. Возможно, авиакомпании предложили бы вам варианты с пересадками на свои же рейсы внутри хоста. Но вот на задаче пересадок между двумя авиакомпаниями можно было уже сломаться.
Очевидно, был запрос на систему, которая собирала бы все данные со всех хостов и давала возможность решить задачу коммивояжёра на полном графе. Чтобы пассажиру можно было полететь из Нового Уренгоя в Париж с какими угодно пересадками так, как ему нравится: быстрее всего, дешевле, с остановкой в Стамбуле на сутки, без Лондона потому что там у него нет визы и так далее. Появились агентства, которые имели несколько пультов разных авиакомпаний, и кассиры запускали запросы сразу на нескольких ЭВМ. Это выглядело жутким костылём, и нормальное решение виделось достаточно очевидным: нужно было просто уговорить все авиакомпании держать хосты в одной системе. Но суперхост — идея нежизнеспособная. Во-первых, исторически это было невозможно. Из-за технических ограничений тех лет просто нельзя было держать базу данных такого размера.
Для понимания — первая советская Сирена была разделена на региональные подсистемы, в которых кластеризовались рейсы по авиакомпаниям нескольких схожих направлений. Примерно до середины 1990-х это было около 60 разных «дробных» баз в разных регионах, и нужна была какая-то связка между ними. Во-вторых, организационно гораздо проще воспользоваться обычным запросом расписания из хоста, чтобы опросить все хосты подряд и составить общее расписание. Это если вы вспомните, что авиакомпании вообще-то бывают в разных странах, а в разных странах — разные стандарты, договорное право и желание хранить свои данные у себя. В итоге понадобилась надстройка, умеющая собирать расписания и доступность мест с хостов. Системы, которые опрашивали хосты таким образом, стали современными GDS. Упрощённо, GDS умеет собирать всё подмножество расписаний хостов, делать поиск на нём и показывать пассажиру или кассиру варианты, как добраться из точки А в точку Б, а потом отправлять в инвенторную систему запрос на занятие мест.
То есть это такая обёртка поверх CRS, ставшая, по сути, интерфейсом к хостам. Соответственно, в случае Советского Союза и России дальше появилась интеграция ГРС Сирена с Сиренами-2000 региональными инстансами и хостами авиакомпаний. С единого терминала можно было заказывать любой рейс. Поисковая нагрузка Инвенторные системы по своей архитектуре очень часто легасевые либо просто не предназначенные для высоких нагрузок. В них нужно отправлять целевой запрос: «Дайте расписание конкретного рейса в определённый день. Фиксируем: есть свободные места, вот эти два займите вот этими пассажирами». Поиск по десяткам разных дат и сотням рейсов они не выдержат в силу своего устройства.
Основные функции ограничены несколькими командами: доступа к СМС, в которых могут содержаться одноразовые коды, вполне достаточно для взлома банковского аккаунта жертвы персональные данные она уже вручила злоумышленникам. Установлено, что данная киберкампания была запущена 28 марта; мобильного трояна вначале выдавали за софт для защиты от спама. По состоянию на 24 апреля зловреда детектируют 16 из 65 антивирусов коллекции VirusTotal. Подписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.
Силовики проводят обыски у разработчика системы бронирования «Леонардо»
«Коммерсантъ» узнал об обысках у разработчика системы бронирования Leonardo. Игорю Ройтману и Александру Кальчуку. В работе системы бронирования Leonardo (совместная разработка «Ростеха» и компании «Сирена-тревел») произошел сбой, из-за чего затруднено оформление билетов, сообщила авиакомпания «Аэрофлот» на своем сайте. В офисе разработчика российской системы бронирования авиабилетов Leonardo "Сирена-Трэвел", входящего в структуру "Ростеха", прошла выемка документов. Об этом сообщают "Известия". В апреле 2024 года Хорошевский суд Москвы назначил двум топ-менеджерам разработчика системы бронирования авиабилетов «Сирена-Трэвел» запрет определенных действий по делу об утечке данных пассажиров авиакомпаний.
Оперативники проверяют систему бронирования Leonardo в Москве
Сколько рейсов могло задержаться - не готов оценить, полагаю, это будет понятно в лучшем случае через несколько часов. Тогда можно будет и оценивать возможные потери", заключил Пантелеев. При перепечатке и цитировании полном или частичном ссылка на РИА "Новости" обязательна.
Сайт функционирует при финансовой поддержке Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации. Ответственность за содержание любых рекламных материалов, размещенных на портале, несет рекламодатель. Новости, аналитика, прогнозы и другие материалы, представленные на данном сайте, не являются офертой или рекомендацией к покупке или продаже каких-либо активов.
Госкорпорация также сообщала, что "Аэрофлот" перейдет на российскую систему бронирования билетов этим летом. Отечественное программное обеспечение Leonardo разработано "Ростехом" и компанией "Сирена-Трэвел".
Система призвана защитить персональные данные пассажиров и заменить иностранные сервисы бронирования, дальнейшее использование которых несет риски для отрасли пассажирских перевозок.
Совет директоров "Аэрофлота" одобрил условия пятилетней сделки с компаниями "Сирена-Трэвел" и "РТ-Транском" совместное предприятие "Ростеха" и "Сирена-Трэвел" на разработку и сопровождение отечественной системы бронирования авиабилетов, говорится в релизе авиакомпании. Первый полет импортозамещенного SSJ состоится в середине 2023 года 15 августа 2022, 15:47 "О переходе на отечественную автоматизированную информационную систему оформления воздушных перевозок АИС ОВП. Госкорпорация также сообщала, что "Аэрофлот" перейдет на российскую систему бронирования билетов этим летом.
В Пулково образовалась очередь из пассажиров после сбоя в работе системы Leonardo – видео
Инструкции для агентов ГРС «Сирена-Трэвел» | Хакеры взломали базу данных системы бронирования Сирена-Трэвел, украв информацию о 664 миллионах перелетов за 16 лет: имена, телефоны, номера документов пассажиров. |
Вице-президентам Сирена-Трэвел приписывают небезопасное хранение данных | Причиной сбоя в системе бронирования Leonardo (Сирена-Тревел), из-за которого возникли сложности с регистрацией пассажиров в аэропортах, стала DDOS-атака хакерской группировки "IT-армия Украины", сообщил РИА Новости источник на рынке кибербезопасности. |
Оперативники проверяют систему бронирования Leonardo в Москве | 03.04.2024 | ИА | «Работоспособность системы бронирования Leonardo («Сирена-Тревел») восстановлена. Затруднения с регистрацией в аэропортах маршрутной сети компании устранены», — говорится в сообщении. |
Что еще почитать
- О компании
- Российские авиакомпании перейдут на отечественную систему бронирования |
- Замглавы по IT АО «Сирена-трэвел» задержали по делу о воздействии на инфраструктуру РФ
- Украинские хакеры взломали "Сирену-Трэвел" с данными пассажиров и авиаперелетами - МК
- Глобальная распределительная система (GDS)
Хакеры взломали базу данных системы бронирования авиабилетов «Сирена-Трэвел»
Система бронирования Leonardo (она же Сирена-Тревел) с утра сбоила из-за DDOS-атаки | ТАСС/. Заместитель генерального директора по IT и производству АО «Сирена-трэвел» (входит в Ростех) Игорь Ройтман задержан в рамках уголовного дела о неправомерном воздействии на критическую информационную инфраструктуру РФ. |
Все авиaкомпании РФ перешли на cистемы бронирования, разработанные «Сирeной», «Ростехом» и «ОРС» | Расписание рейсов самолетов и авиабилеты в компании «Полет-Сирена». |
Работу системы бронирования Leonardo восстановили после DDoS-атаки | Происшествия - 28 сентября 2023 - Новости Санкт-Петербурга - |
Работу системы бронирования Leonardo восстановили после кибератаки
Но в марте 2022 года обе они заявили о расторжении соглашений с «Аэрофлотом». В том же году сообщалось, что к концу года «Аэрофлот», «Победа» и «Уральские авиалинии» планируют перейти на Leonardo. Комментирует главный редактор портала Avia. Мне трудно предположить, с чем связан нынешний интерес силовых структур к системе Leonardo и ее разработчику: это достаточно старая компания, бессменно существующая на рынке еще с 1990-х годов, в авиационной среде пользующаяся высоким авторитетом. Какие могут быть претензии со стороны властей или следственных органов, даже нет никаких приближенных предположений». Также «Коммерсантъ» писал, что следственные проверки могут проходить в домах фигурантов этого дела, поскольку 3 апреля Мещанский суд Москвы разрешил МВД проведение мероприятий в домах двух частных лиц.
Похоже, вы используете устаревший браузер, для корректной работы скачайте свежую версию 8 апреля, 18:50, обновлено 8 апреля, 19:24 Обвинение опротестовало меру пресечения топ-менеджерам "Сирена-трэвел" Ройтману и Кальчуку В суде не уточнили, что именно просит прокуратура, но как было известно ранее, следствие требовало заключить обвиняемых под стражу, но суд избрал более мягкую меру пресечения МОСКВА, 8 апреля. Прокуратура подала апелляционное преставление на решение об избрании меры пресечения в виде запрета определенных действий заместителям генерального директора AО "Сирена-трэвел" Игорю Ройтману и Александру Кальчуку по делу о неправомерном воздействии на критическую информационную инфраструктуру РФ. Об этом ТАСС сообщили в суде.
О проблемах сообщили в авиакомпаниях «Аэрофлот», «Победа» и «Россия». В связи с глобальным сбоем в системе бронирования Leonardo Сирена-Трэвел затруднена регистрация в аэропортах маршрутной сети компании. На данный момент поставщиком услуг предпринимаются меры для скорейшего восстановления штатной работы системы, — сообщили в «Аэрофлоте». Пассажиров просят приезжать в аэропорт заранее. У стоек уже образовались очереди.
Хакеры атаковали систему бронирования билетов: повлияет ли это на полеты 28 сентября 2023 Больше по теме Что случилось Российские авиакомпании в четверг, 28 сентября, столкнулись со сбоями в работе автоматизированной распределительной системы «Сирена-Трэвел» система бронирования билетов Leonardo. Первым в 11:12 по московскому времени о «глобальном сбое» сообщил «Аэрофлот», хотя уже через 40 минут он заявил о восстановлении работоспособности Leonardo. За это время, как признал перевозчик, пассажиры столкнулись со сложностями при регистрации в аэропортах его маршрутной сети. Практически одновременно о сбое в работе Leonardo заявили и другие перевозчики группы «Аэрофлот» — «Победа» и авиакомпания «Россия». Из-за инцидента пассажиров «Победы» регистрировали в аэропортах в ручном режиме. Но с проблемой столкнулись и другие авиакомпании: о сбоях в работе с Leonardo сообщили также представители «Уральских авиалиний» и Azur Air, а также нескольких других крупных российских перевозчиков. Попытки нарушения работы системы продолжились после 16:00 по московскому времени, сообщили в госкорпорации. В компании «Сирена-Трэвел» отказались от комментариев. РБК направил запросы в пресс-службы других крупных пользователей системы Leonardo — авиакомпании «Белавиа», Utair, «Якутия», «Ямал», а также в крупнейшие российские аэропорты.
СМИ: У разработчика системы бронирования Leonardo начались обыски
Хорошевский суд Москвы избрал запрет определенных действий в качестве меры пресечения заместителю директора компании «Сирена-Трэвел», разработчика системы бронирования билетов Leonardo, Александру Кальчуку, пишет «Интерфакс». Злоумышленники взломали систему бронирования авиабилетов Leonardo разработки «Сирена-Тревел» и слили в Telegram информацию о заказах и ПДн пассажиров — два файла, суммарно содержащие более 17,5 млн но сообщению в телеграм-канале. Суд в Москве избрал меру пресечения заместителю генерального директора АО «Сирена-Трэвел», ему запретили определённые действия до 4 июня. Суд назначил запрет определённых действий замглавы АО «Сирена-Трэвел». РИА Новости. У разработчика отечественной системы бронирования авиабилетов Leonardo проводятся обыски. Силовики проводят выемку документов в офисе компании-разработчика системы бронирования Leonardo «Сирена-Тревел» в Москве. Российскую систему бронирования «Леонардо» («Сирена-Тревел») атаковала хакерская группировка «IT-армия Украины». Об этом сообщает РИА Новости со ссылкой на источник в сфере кибербезопасности.
Совет директоров "Аэрофлота" одобрил сделку по переходу на отечественную систему бронирования
Хакеры взломали базу данных системы бронирования «Сирена-Трэвел». К ним попала информация о 664 миллионах (!) перелетов за 16 лет. Взломщики получили имена, телефоны и номера документов пассажиров. Об утренних затруднениях в регистрации в аэропортах маршрутной сети «Аэрофлота» сообщает Телеграм-канал группы компаний, уточняя, что в настоящее время работоспособность системы бронирования Leonardo (Сирена-Тревел) восстановлена и затруднения устранены. В московском офисе разработчика российской системы бронирования Leonardo — компании «Сирена-Трэвэл» — проходят обыски. Об этом 3 апреля сообщили «Коммерсантъ» и РБК со ссылкой на источники.
Глобальный сбой у российских авиакомпаний: пассажиры не могут зарегистрироваться на рейсы
Таким образом суд отказался удовлетворить ходатайство следствия, просившего отправить Кальчука в СИЗО. Кальчуку, по данным суда, предъявлено обвинение в неправомерном воздействии на критическую информационную инфраструктуру Российской Федерации, повлекшем тяжкие последствия ч. Аналогичную меру пресечения на тот же срок суд избрал в отношении Игоря Ройтмана — заместителя гендиректора по IT и по производству "Сирена-Трэвел". О проведении обысков в "Сирена-Трэвэл" на этой неделе сообщила газета "Коммерсант".
С проблемами в работе системы столкнулись "Аэрофлот", "Победа" и другие российские перевозчики. До введения антироссийских санкций большинство авиакомпаний РФ пользовались услугами иностранных провайдеров систем бронирования, в частности, "Аэрофлот" и "Победа" — американскими Sabre и Navitaire. В ноябре 2022 года Минтранс РФ сообщал, что все российские авиакомпании перешли на отечественные системы оформления воздушных перевозок. Замгендиректора "Ростеха" Александр Назаров уточнял, что Leonardo пользуются 68 перевозчиков, включая 50 российских с суммарным объемом перевозок порядка 45 млн пассажиров в год.
В сентябре 2023 года «Аэрофлот» сообщил о глобальном сбое в системе бронирования Leonardo. Ошибка в тексте?
Собственные ИТ-разработки В 2022 году АО «Витасофт» приняло участие в конкурсном отборе Фонда «Сколково», в рамках федерального проекта «Цифровые технологии», для реализации пилотного проекта по преобразованию приоритетных отраслей экономики на основе внедрения отечественных продуктов, платформенных решений, созданных на базе сквозных цифровых технологий и было признано победителем.
Собственные ИТ-разработки 2024 год: запланировано участие АО «Витасофт» в разработке технических проектов на создание и внедрение Единой интегрированной системы планирования использования воздушного движения Российской Федерации и Центральной интегрированной базы данных ЕС организации воздушного движения Российской Федерации.