• 856 просмотров
Wildberries подвергся масштабной хакерской атаке – СМИ
Популярная среди казахстанцев торговая онлайн-платформа не функционирует уже несколько дней, передает «Диапазон» @gazeta_diapazon со ссылкой на газету "Коммерсантъ".
Причиной сбоя в работе популярного российского маркетплейса Wildberries стала кибератака, к которой могут быть причастны сами сотрудники.
Пользователи не могут войти в свой аккаунт или же видят, что их личные данные и информация о заказах стерты.
В самой компании Wildberries заявили, что речь идет о технических ошибках.
"Наши IТ-специалисты продолжают работу по их устранению. На сегодняшний день уже более 70% ошибок исправлены, заказы выдаются покупателям". Также в компании заверили, что данные банковских карт "надежно защищены в соответствии со стандартом Payment Card Industry Data Security Standard (PCI DSS)".
Тем временем служба информационной безопасности сервиса доставки СДЭК разослала 15 марта своим сотрудникам предупреждение о кибератаке на Wildberries с рекомендацией вывести средства, заблокировать и перевыпустить карту, привязанную к маркетплейсу.
По мнению экспертов по компьютерной безопасности, Wildberries атаковал вирус-шифровальщик. Инициатором атаки могла стать хакерская группировка OldGremlin, сообщило издание Antilocker.
"Wildberries взломали русские хакеры и уничтожили почти всю инфраструктуру, включая резервные копии. Данные зашифрованы",- пишет автор Telegram-канала "Запуск завтра" Самат Галимов. По его мнению, взлом был совершен изнутри, поскольку компания относилась к защите довольно серьезно.
Читайте также: Сбой в работе Wildberries прокомментировал министр торговли
По словам одного из собеседников "Ъ", атака была целевой - злоумышленники добрались до резервных копий платформы, смогли вывести их из строя, после чего нанесли ущерб остальной инфраструктуре.
"Сейчас основная проблема в том, что потребуется много ресурсов для восстановления всех сервисов, и когда они вернутся к нормальной работе, неизвестно", - заявил эксперт.
Точкой входа для подобной атаки могли быть фишинговые письма с вредосными вложениями или уязвимый сервис (например, необновленный Exchange или GitLab), полагает директор центра мониторинга кибербезопасности IZ:SOC "Информзащиты" Иван Мелехин. По косвенным признакам очевидно, что Wildberries не использовала услуги центров мониторинга кибербезопасности, которые позволяют выявить такие атаки на ранних этапах, отмечает эксперт, что "удивительно для компании такого масштаба". В Wilberries не стали отвечать на вопрос о центрах, сославшись на коммерческую тайну.
Директор по специальным проектам Angara Security Александр Дворянский советует клиентам Wildberries в мобильном приложении снять отметку "оплачивать покупки онлайн без подтверждения по смс" с привязанной карты. При обязательном использовании второго фактора в виде смс, даже если данные окажутся у злоумышленников, украсть деньги не получится.
-
С июля казахстанцы не смогут заходить в банковские приложения как раньше
-
Тысячи казахстанцев могут лишиться прав автоматически
-
За срыв каких одуванчиков можно сесть на 3 года? Совет юриста
-
Получили деньги «по ошибке» и отправили их незнакомцу? Что за это грозит
-
Единый платеж с зарплат работников предложили ввести в Казахстане
-
12-13 мая в Актобе будут хлорировать воду
-
Самокатчиков оставят на тротуарах: в Мажилисе передумали вводить полный запрет
-
Это провал: «Актобе» выбил из Кубка аутсайдер
-
Почти 300 км дорог отремонтируют в Актобе и области
-
Казахстанцам запретят передавать номера и смартфоны
-
В Астане запустили LRT: Президент стал пассажиром №1, а жители уже ломают поезда
Нарушителям выписать штраф по миллиону, и проблем больше не будет -
В Актобе ремонтируют вокзал. Что уже сделано?
Все работы ведутся в срок и по плану... Ой ли? Я, конечно, могу ошибаться, но вроде озвучивались сроки, по которым реконструкция уже должна идти к... -
В Актобе ремонтируют вокзал. Что уже сделано?
Изменить парковку перед вокзалом. Озеленить перед вокзала, поставить в середину памятник и т.д. -
Пока одни сажают сирень, другие придумывают штрафы. Мнения актюбинцев
То, что под марши оркестра сажает власть, бесжалостно засыхает - актюбинская история глумления над саженцами это доказывает. Теперь дырявый бюджет пытаются закрыть штрафами на то,... -
Сатжан и Алагузова хотят подать в суд на целительницу из Актобе
Озабоченным от безделья бурёнкам бальзаковского возраста больше делать нечего -
Народный репортер. "Зебра" ведет в никуда
Безмозглые разметчики -
Тысячи казахстанцев могут лишиться прав автоматически
Давно пора дебилоидных психов и неадекватных пенсионеров на общественный транспорт пересадить -
ИИ поставил на «Актобе». Чего ждать от матча с «Атырау»?
Неуступчивые гурьевчане к нам всегда едут как на последний и смертный бой. Очень хочется красивой и уверенной победы, невалидольного матча. Да вот играть некому, да... -
Почему установили «лежачего полицейского»?
Товарищи, чё Вы постоянно жалитесь? Видать рядом с этим "лежачим" какой-то бастык-агашка живёт, вот полицаи и прогнулись. За народные же денгосы ставят, не жалко им -
Нет лидера и вожака! Одни статисты! Нет духа! Где честь?! – болельщик о проигрыше «Актобе» в кубковом матче
Ақтөбе - столица настоящих болельщиков футбола, где у власти футбола сплошь ворьё
Комментарии 1