• 861 просмотр
Wildberries подвергся масштабной хакерской атаке – СМИ
Популярная среди казахстанцев торговая онлайн-платформа не функционирует уже несколько дней, передает «Диапазон» @gazeta_diapazon со ссылкой на газету "Коммерсантъ".
Причиной сбоя в работе популярного российского маркетплейса Wildberries стала кибератака, к которой могут быть причастны сами сотрудники.
Пользователи не могут войти в свой аккаунт или же видят, что их личные данные и информация о заказах стерты.
В самой компании Wildberries заявили, что речь идет о технических ошибках.
"Наши IТ-специалисты продолжают работу по их устранению. На сегодняшний день уже более 70% ошибок исправлены, заказы выдаются покупателям". Также в компании заверили, что данные банковских карт "надежно защищены в соответствии со стандартом Payment Card Industry Data Security Standard (PCI DSS)".
Тем временем служба информационной безопасности сервиса доставки СДЭК разослала 15 марта своим сотрудникам предупреждение о кибератаке на Wildberries с рекомендацией вывести средства, заблокировать и перевыпустить карту, привязанную к маркетплейсу.
По мнению экспертов по компьютерной безопасности, Wildberries атаковал вирус-шифровальщик. Инициатором атаки могла стать хакерская группировка OldGremlin, сообщило издание Antilocker.
"Wildberries взломали русские хакеры и уничтожили почти всю инфраструктуру, включая резервные копии. Данные зашифрованы",- пишет автор Telegram-канала "Запуск завтра" Самат Галимов. По его мнению, взлом был совершен изнутри, поскольку компания относилась к защите довольно серьезно.
Читайте также: Сбой в работе Wildberries прокомментировал министр торговли
По словам одного из собеседников "Ъ", атака была целевой - злоумышленники добрались до резервных копий платформы, смогли вывести их из строя, после чего нанесли ущерб остальной инфраструктуре.
"Сейчас основная проблема в том, что потребуется много ресурсов для восстановления всех сервисов, и когда они вернутся к нормальной работе, неизвестно", - заявил эксперт.
Точкой входа для подобной атаки могли быть фишинговые письма с вредосными вложениями или уязвимый сервис (например, необновленный Exchange или GitLab), полагает директор центра мониторинга кибербезопасности IZ:SOC "Информзащиты" Иван Мелехин. По косвенным признакам очевидно, что Wildberries не использовала услуги центров мониторинга кибербезопасности, которые позволяют выявить такие атаки на ранних этапах, отмечает эксперт, что "удивительно для компании такого масштаба". В Wilberries не стали отвечать на вопрос о центрах, сославшись на коммерческую тайну.
Директор по специальным проектам Angara Security Александр Дворянский советует клиентам Wildberries в мобильном приложении снять отметку "оплачивать покупки онлайн без подтверждения по смс" с привязанной карты. При обязательном использовании второго фактора в виде смс, даже если данные окажутся у злоумышленников, украсть деньги не получится.
-
Пенсии по-новому: почему казахстанцам больше не стоит рассчитывать только на государство
-
Зарплаты и другие выплаты задерживают, ссылаясь на нехватку денег в бюджете
-
180 пешеходов оштрафовали за два дня
-
Казахстан начал вызывать дождь: в Кыргызстане опасаются «кражи облаков»
-
Многодетной маме отказали в помощи для ребёнка-школьника
-
Сделали ремонт, а после перерыли асфальт. Совет юриста
-
Циклон принесет прохладу в Актобе
-
Трещина на лобовом стекле: когда водителю грозит штраф в 21 625 тенге
-
В Шубаркудуке в первый класс на русском языке обучения записался всего один ребенок
-
Подростка укусила змея
-
Пенсии по-новому: почему казахстанцам больше не стоит рассчитывать только на государство
Когда перестанут красть у народа тогда и на пенсии будет хватать!!! -
Вымогатели угрожали сжечь бутик и требовали денег
Пора проснуться...Те - кто поднялся над базовым уровнем игры-для средне-нормальных, тот перейдет на уровень богов...В данном мироздании 11 измерений...сейчас идет вопрос о переходе в 4... -
Вымогатели угрожали сжечь бутик и требовали денег
Вот таких перепуганных защитничков Родины вырастила лицемерная власть назарбае-вора, даже к охраннику за помощью не хватило мозгов обратиться... Наивный до полу-ужаса мудья либо родственник этим... -
«Актобе» на 93-й минуте вырвал победу у «Кайсара»
Не у меня одного болельщика красно-белых ощущение того, что тренак по вратарям Жасур на-пару с дыркой шатсцким в-тихомолку от всех делают незаконное бабло, в каждом... -
«Актобе-нан» снова начал выпускать хлеб
Местные власти просто обязаны пойти навстречу старожилу-комбинату и приструнить бездельников из СПК -
Пенсии по-новому: почему казахстанцам больше не стоит рассчитывать только на государство
Боже когда уже наш народ будет жить и наслаждатся своей жизнью как в Сингапуре или в Дубае Вам всё мало и мало. Возьмите пример с... -
20-летний пьяный водитель без прав снова попался полиции
Полицаи сами поощряют алкоголизм за рулём, выдавая авто со штрафстоянки родителям молодого алкаша. Нужно брать с родоков пьяницы "Обязательство с требованием не допускать лишённое прав... -
Пенсии по-новому: почему казахстанцам больше не стоит рассчитывать только на государство
Вороватая власть десятилетиями незаконно в-тихомолку присваивала пенсии умерших пенсионеров и сейчас всерьёз хочет сократить долю живущих пенсионеров. Товарищи, не поддавайтесь провокациям, не болейте и живите... -
Госпремию нельзя будет забрать? В Отбасы банке готовят новые правила
Мошенники из Өтбасы-Банка насильно удерживают бегущих от них клиентов и чинят всевозможные препоны. Куда смотрит Агентство финансового мониторинга и Антимонопольный Комитет вместе с никудышными работниками... -
Завод по очистке технической воды Кокжиде так и не заработал
Как обеспокоенный патриот своей страны предлагаю: китаёзных обманщиков вместе с местным акимом выстроить на площади Кен-Кияка и перед жителями сечь кнутом... До полного открытия завода....
Комментарии 1