
• 824 просмотра
Wildberries подвергся масштабной хакерской атаке – СМИ
Популярная среди казахстанцев торговая онлайн-платформа не функционирует уже несколько дней, передает «Диапазон» @gazeta_diapazon со ссылкой на газету "Коммерсантъ".
Причиной сбоя в работе популярного российского маркетплейса Wildberries стала кибератака, к которой могут быть причастны сами сотрудники.
Пользователи не могут войти в свой аккаунт или же видят, что их личные данные и информация о заказах стерты.
В самой компании Wildberries заявили, что речь идет о технических ошибках.
"Наши IТ-специалисты продолжают работу по их устранению. На сегодняшний день уже более 70% ошибок исправлены, заказы выдаются покупателям". Также в компании заверили, что данные банковских карт "надежно защищены в соответствии со стандартом Payment Card Industry Data Security Standard (PCI DSS)".
Тем временем служба информационной безопасности сервиса доставки СДЭК разослала 15 марта своим сотрудникам предупреждение о кибератаке на Wildberries с рекомендацией вывести средства, заблокировать и перевыпустить карту, привязанную к маркетплейсу.
По мнению экспертов по компьютерной безопасности, Wildberries атаковал вирус-шифровальщик. Инициатором атаки могла стать хакерская группировка OldGremlin, сообщило издание Antilocker.
"Wildberries взломали русские хакеры и уничтожили почти всю инфраструктуру, включая резервные копии. Данные зашифрованы",- пишет автор Telegram-канала "Запуск завтра" Самат Галимов. По его мнению, взлом был совершен изнутри, поскольку компания относилась к защите довольно серьезно.
Читайте также: Сбой в работе Wildberries прокомментировал министр торговли
По словам одного из собеседников "Ъ", атака была целевой - злоумышленники добрались до резервных копий платформы, смогли вывести их из строя, после чего нанесли ущерб остальной инфраструктуре.
"Сейчас основная проблема в том, что потребуется много ресурсов для восстановления всех сервисов, и когда они вернутся к нормальной работе, неизвестно", - заявил эксперт.
Точкой входа для подобной атаки могли быть фишинговые письма с вредосными вложениями или уязвимый сервис (например, необновленный Exchange или GitLab), полагает директор центра мониторинга кибербезопасности IZ:SOC "Информзащиты" Иван Мелехин. По косвенным признакам очевидно, что Wildberries не использовала услуги центров мониторинга кибербезопасности, которые позволяют выявить такие атаки на ранних этапах, отмечает эксперт, что "удивительно для компании такого масштаба". В Wilberries не стали отвечать на вопрос о центрах, сославшись на коммерческую тайну.
Директор по специальным проектам Angara Security Александр Дворянский советует клиентам Wildberries в мобильном приложении снять отметку "оплачивать покупки онлайн без подтверждения по смс" с привязанной карты. При обязательном использовании второго фактора в виде смс, даже если данные окажутся у злоумышленников, украсть деньги не получится.
-
Автопарк приобрёл 12 новых автобусов
-
Суд из-за торта за 600 тысяч тенге. Теперь кондитер требует 3,5 млн тенге
-
Менеджеры пункта выдачи товаров Wildberries воровали товары на миллионы тенге
-
Зачем на почте снимают копии с удостоверения
-
Будут ли в Актобе выплаты ко Дню пожилых?
-
Золушка из детдома
-
Как платить за ремонт кровли в многоэтажке?
-
Отопительный сезон начнется в Актобе 1 октября
-
Привыкаем к доллару по 550 тенге?
-
Не хочу сдавать сумку в магазине. Совет юриста
-
Токаев встретился с основателем Telegram Павлом Дуровым
Отличные друзья у президента - итальянская премьерша, из профашистской местной партии, Зеленский на английском языке, ежедневные звонки Путину и Си. Это не только многовекторность, это... -
Вывод 46 млрд тенге из ЕНПФ: Троих "владельцев стоматологий" объявили в розыск
Кто еще сомневается, что ЕНПФ, созданная властью, это антинародное достояние страны и рассадник легализованного ворья??? -
Нейросеть стала членом совета директоров с правом голоса в фонде «Самрук-Казына»
Не туда бабло откатываете, господа воры. Может начнете с заменой президента страны на робота ,сделанного с помощью нейросети? Хуже точно не будет, а будет даже... -
Отменили лимит на холодную воду
Пусть за автомойками лучше следят, вот где воду хищнически воруют, и у природы, и у государства, извиняюсь за выражение. -
Токаев встретился с основателем Telegram Павлом Дуровым
Делайте взносы, господа, Запад с нами, Запад нам поможет! -
Шесть дней хоккея ждут болельщиков Актобе
Нет, такой хоккей нам не нужен! -
Тепло общения и радость движения
И ни слова о том, что под видом медной руды в рассею ежедневно утекает золотосодержащая руда, в которой оной больше чем меди. Наши безмозглые чинуши,... -
«Кайрат» потерпел разгромное поражение от «Реала»
Прибили массовый психоз?))). Скажите спасибо Аллаху, что в той беспощадной и бессмысленной давке перед стадионом, никто толком не пострадал. -
Будут ли в Актобе выплаты ко Дню пожилых?
Наиглавнейшие заботы населения - когда будут выплаты в честь дня рождения, когда Банки спишут кредиты, сколько выходных будет в каждый месяц, когда будет очередное послание... -
Отменили лимит на холодную воду
Ну что, граждане Актобе, за кого пойдете голосовать 26 октября? Или опять вас поведут ?)))
Комментарии 1