• 850 просмотров
Wildberries подвергся масштабной хакерской атаке – СМИ
Популярная среди казахстанцев торговая онлайн-платформа не функционирует уже несколько дней, передает «Диапазон» @gazeta_diapazon со ссылкой на газету "Коммерсантъ".
Причиной сбоя в работе популярного российского маркетплейса Wildberries стала кибератака, к которой могут быть причастны сами сотрудники.
Пользователи не могут войти в свой аккаунт или же видят, что их личные данные и информация о заказах стерты.
В самой компании Wildberries заявили, что речь идет о технических ошибках.
"Наши IТ-специалисты продолжают работу по их устранению. На сегодняшний день уже более 70% ошибок исправлены, заказы выдаются покупателям". Также в компании заверили, что данные банковских карт "надежно защищены в соответствии со стандартом Payment Card Industry Data Security Standard (PCI DSS)".
Тем временем служба информационной безопасности сервиса доставки СДЭК разослала 15 марта своим сотрудникам предупреждение о кибератаке на Wildberries с рекомендацией вывести средства, заблокировать и перевыпустить карту, привязанную к маркетплейсу.
По мнению экспертов по компьютерной безопасности, Wildberries атаковал вирус-шифровальщик. Инициатором атаки могла стать хакерская группировка OldGremlin, сообщило издание Antilocker.
"Wildberries взломали русские хакеры и уничтожили почти всю инфраструктуру, включая резервные копии. Данные зашифрованы",- пишет автор Telegram-канала "Запуск завтра" Самат Галимов. По его мнению, взлом был совершен изнутри, поскольку компания относилась к защите довольно серьезно.
Читайте также: Сбой в работе Wildberries прокомментировал министр торговли
По словам одного из собеседников "Ъ", атака была целевой - злоумышленники добрались до резервных копий платформы, смогли вывести их из строя, после чего нанесли ущерб остальной инфраструктуре.
"Сейчас основная проблема в том, что потребуется много ресурсов для восстановления всех сервисов, и когда они вернутся к нормальной работе, неизвестно", - заявил эксперт.
Точкой входа для подобной атаки могли быть фишинговые письма с вредосными вложениями или уязвимый сервис (например, необновленный Exchange или GitLab), полагает директор центра мониторинга кибербезопасности IZ:SOC "Информзащиты" Иван Мелехин. По косвенным признакам очевидно, что Wildberries не использовала услуги центров мониторинга кибербезопасности, которые позволяют выявить такие атаки на ранних этапах, отмечает эксперт, что "удивительно для компании такого масштаба". В Wilberries не стали отвечать на вопрос о центрах, сославшись на коммерческую тайну.
Директор по специальным проектам Angara Security Александр Дворянский советует клиентам Wildberries в мобильном приложении снять отметку "оплачивать покупки онлайн без подтверждения по смс" с привязанной карты. При обязательном использовании второго фактора в виде смс, даже если данные окажутся у злоумышленников, украсть деньги не получится.
-
Где принимают вещи для нуждающихся
-
Новая плитка начала ломаться
-
Будет ли 1 июня выходным днем в Казахстане
-
Даты завершения отопительного сезона назвали в Актобе
-
В школы нужно вернуть черчение
-
Нарушителей в Актобе теперь ловят с воздуха: за 4 дня дроны «засекли» 350 пешеходов
-
Зарплата должна быть не ниже миллиона - горожане о том, сколько стоит жить в Актобе
-
Погода в Актобе на 31 марта - 2 апреля
-
Народный репортер. Где обещанный мини-рынок?
-
Народный репортер: Водители стоят в очередях в налоговом управлении
-
Штрафы прилетают с неба. Как дроны выявляют нарушителей в Актобе
Нет такого ни в одном нарушении "не пропустил...", есть "уступить дорогу (не создавать помех) - означает, что участник дорожного движения не начинает, не возобновляет или... -
Четверо смелых: миссия Artemis II отправилась к Луне
ждемс фото Земли, Луны сработаный ИИ. -
Казахстанцам предлагают самим выбирать время выхода на пенсию
маразм крепчает не на шутку -
Дома в трусах ходим - актюбинцы высказались о выключении отопления 17 апреля
Оплачивать незаконно-начисленные тепло-денгы вы можете даже без трусов. Ведь фишка наших мошенников состоящих из: теплоснабженцев, акиматчиков, службы естесственных монополий и метрологии, состоит именно в том,... -
«Повышу рейтинг в ЕНПФ»: 26-летняя актюбинка обманула 22 человека на 18 миллионов
Суть любого мошенничества или финансовой аферы лежит в сознании самих потерпевших, которые желали обойти закон и правила, получив незаконное прибыль. Пора вводить уголовную ответственность за... -
У «Актобе» новый главный тренер. Кто такой Штефан Таркович?
Продолжение первого комментария: То приглашение сейчас опять иностранца я не могу понять действия нынешнего директора клуба (не путать с владельцем). Ведь он с обоймы нового... -
У «Актобе» новый главный тренер. Кто такой Штефан Таркович?
Если раньше, когда клуб финансировался только из областного бюджета, именно через главного тренера происходило всё воровство клубных денег (финансовые приписки во всём: питании всех членов... -
Дома в трусах ходим - актюбинцы высказались о выключении отопления 17 апреля
Силы тьмы для того и присутствуют в вашей жизни, чтобы вам было не удобно спать)))...Пора просыпаться и начинать пользоваться головой...Осознанного бытия всем... -
Где в Актобе найти Центры активного долголетия
На Батысе ввели лимит на количество старичков - 25 или 50 человек. Моя мама не попала, переживала очень. Говорит - раньше записано было около 100... -
Дома в трусах ходим - актюбинцы высказались о выключении отопления 17 апреля
терпите, терпения у нас не занимать...
Комментарии 1