
Маркетплейс подвергся масштабной атаке. В работе маркетплейса Wildberries второй день наблюдаются проблемы: около половины пользователей заявляют о сложностях с доступом в приложение и с отслеживанием заказов. В самой компании заверяют, что более 70% ошибок исправлены, заказы выдаются, персональные данные не пострадали. По мнению экспертов, маркетплейс стал жертвой атаки вируса-шифровальщика, в подготовке которой могли участвовать сотрудники Wildberries.
По данным сервиса Downdetector, за последние 24 часа 41% пользователей Wildberries зафиксировали проблемы с доступом в приложение, у 46% есть трудности с отслеживанием заказа, у 13% — с веб-сайтом. Служба информационной безопасности сервиса доставки СДЭК разослала 15 марта своим сотрудникам предупреждение (есть у «Ъ») о кибератаке на Wildberries с рекомендацией вывести средства, заблокировать и перевыпустить карту, привязанную к маркетплейсу. По состоянию на 17:00 15 марта корреспондент «Ъ» не смог войти в аккаунт на Wildberries.
Сейчас на маркетплейсе насчитывается примерно 1300 ошибок, то есть около 750 пользователей испытают сложности с доступом в приложение и с отслеживанием заказов, уточнили в Wildberries. Всего услугами маркетплейса пользуется 113 млн пользователей в месяц.
В самой компании Wildberries заявили, что речь идет о технических ошибках: «Наши IТ-специалисты продолжают работу по их устранению. На сегодняшний день уже более 70% ошибок исправлены, заказы выдаются покупателям». В компании подчеркнули, что, по данным Downdetector, количество ошибок в работе приложений и сайта Wildberries к 15 марта снизилось в четыре раза по сравнению с 14 марта. При этом персональная и финансовая информация пользователей не пострадала, настаивают в компании: «Данные банковских карт надежно защищены в соответствии со стандартом Payment Card Industry Data Security Standard (PCI DSS), который разработан ведущими международными игроками в сфере платежных систем».
Wildberries могла стать жертвой взлома и атаки вирусом-шифровальщиком со стороны хакерской группировки OldGremlin, сообщило издание Antilocker.
Один из собеседников «Ъ» на рынке кибербезопасности подтвердил, что Wildberries была взломана с вирусом-шифровальщиком, а точки входа скомпрометированы еще больше года назад.
«Wildberries взломали русские хакеры и уничтожили почти всю инфраструктуру, включая резервные копии. Данные зашифрованы»,— пишет автор Telegram-канала «Запуск завтра» Самат Галимов, который ранее работал техническим директором в «Медузе» (признана иноагентом), Pure, Bookmate и RAWG. По его мнению, взлом был совершен изнутри, поскольку компания относилась к защите довольно серьезно.
По словам одного из собеседников «Ъ», атака была целевой — злоумышленники добрались до резервных копий платформы, смогли вывести их из строя, после чего нанесли ущерб остальной инфраструктуре.
«Сейчас основная проблема в том, что потребуется много ресурсов для восстановления всех сервисов, и когда они вернутся к нормальной работе, неизвестно»,— заявил эксперт.
Точкой входа для подобной атаки могли быть фишинговые письма с вредосными вложениями или уязвимый сервис (например, необновленный Exchange или GitLab), полагает директор центра мониторинга кибербезопасности IZ:SOC «Информзащиты» Иван Мелехин. По косвенным признакам очевидно, что Wildberries не использовала услуги центров мониторинга кибербезопасности, которые позволяют выявить такие атаки на ранних этапах, отмечает эксперт, что «удивительно для компании такого масштаба». В Wilberries не стали отвечать на вопрос о центрах, сославшись на коммерческую тайну.
Если масштабы взлома подтвердятся, он может оказаться одним из крупнейших инцидентов за последнее время, отмечает Иван Мелехин: «Степень ущерба зависит от способности и скорости восстановления IТ-инфраструктуры и наличия резервных копий. Наш опыт показывает, что очень часто резервные копии удаляют еще до шифрования». Учитывая нынешний ажиотаж с покупками и невеликий выбор альтернативных маркетплейсов, вряд ли Wildberries ожидает отток пользователей, но их доверие к площадке, вероятно, снизится, считает Иван Мелехин.
Взлом компании подобного размера и с настолько разветвленной инфраструктурой можно считать крупным, говорит директор по специальным проектам Angara Security Александр Дворянский: «Такие организации нечасто подвергаются атакам, тем более успешным». По его мнению, если факт атаки подтвердится, под угрозой могут быть персональные данные пользователей сервиса, включая платежную информацию. Он рекомендует клиентам Wildberries в мобильном приложении снять отметку «оплачивать покупки онлайн без подтверждения по смс» с привязанной карты. При обязательном использовании второго фактора в виде смс, поясняет господин Дворянский, даже если данные окажутся у злоумышленников, украсть деньги не получится.
Источником новости является сайт RuCompromat.
Если Вас заинтересовала новость:
- Ниже на странице вы можете видеть взаимосвязанные статьи (при их наличии).
- Обратите внимание на ссылки, имеющиеся в статье, за ними содержится дополнительная информация.
- Воспользуйтесь поиском на сайте для получения дополнительных материалов по интересующей вас теме.
Кибервзломщики застопорили Вайлдбериз
По данным сервиса Downdetector, за прошедшие 24 часа сорок один процент пользователей Вайлдбериз зафиксировали трудности с доступом в приложение, у сорок шесть процентов есть сложности с отслеживанием заказа, у тринадцать процентов — с сайтом. Служба кибербезопасности сервиса доставки СДЭК направила 15 марта своим работникам предупреждение (есть у «Ъ») о кибератаке на Вайлдбериз с рекомендацией вывести средства, заблокировать и перевыпустить карту, привязанную к маркетплейсу. Согласно ситуации на 17:00 15 марта журналист «Ъ» не сумел войти в акк на Вайлдбериз.
На данный момент на маркетплейсе насчитывается приблизительно 1300 просчетов, другими словами около 750 пользователей испытают трудности с доступом в приложение и с отслеживанием заказов, пояснили в Вайлдбериз. Всего услугами маркетплейса пользуется 113 млн пользователей за месяц.
В самой компании Вайлдбериз сообщили, что идет речь о технических ошибках: «Наши IТ-спецы продолжают работу по их ликвидации. На сегодня уже выше семидесяти процентов просчетов исправлены, заказы выдаются покупателям». В компании отметили, что, по данным Downdetector, число просчетов в работе приложений и веб-сайта Вайлдбериз к 15 марта снизилось вчетверо по соотношению с 14 марта. При всем этом индивидуальная и финансовая информация пользователей не пострадала, настаивают в компании: «Данные платежных карт надежно защищены в согласовании со эталоном Payment Card Industry Data Security Standard (PCI DSS), который разработан ведущими межгосударственными игроками в сфере платежных систем».
Вайлдбериз могла стать жертвой взлома и атаки вирусом-кодировщиком со стороны группы кибервзломщиков OldGremlin, сказало издание Antilocker.
Источник «Ъ» на рынке информационной безопасности сообщил, что Вайлдбериз была взломана с вирусом-кодировщиком, а точки входа дискредитированы еще более одного года назад.
«Вайлдбериз взломали российские кибервзломщики и убили практически всю инфраструктуру, в том числе запасные копии. Данные закодированы»,— пишет автор паблика Телеграм «Пуск завтра» Самат Галимов, который до этого работал техническим руководителем в «Медузе» (признана иностранным агентом), Pure, Bookmate и RAWG. Согласно его убеждению, взлом был предпринят с внутренней стороны, так как компания относилась к защите достаточно серьезно.
Согласно мнению 1-го из собеседников «Ъ», атака была мотивированной — преступники добрались до запасных копий площадки, сумели вывести их из строя, после этого нанесли вред остальной комплексу инфраструктурных объектов.
«На данный момент главная трудность в том, что будет нужно много ресурсов для восстановления всех сервисов, и когда они возвратятся к обычной работе, непонятно»,— заявил специалист.
Точкой входа для схожей атаки были бы фишинговые письма с вредосными вложениями либо уязвимый сервис (к примеру, необновленный Exchange либо GitLab), считает руководитель центра наблюдения информационной безопасности IZ:SOC «Информзащиты» Иван Мелехин. По опосредованным признакам разумеется, что Вайлдбериз не употребляла услуги центров наблюдения информационной безопасности, позволяющ?? выявить подобные нападения на ранешних шагах, подчеркивает специалист, что «умопомрачительно для компании этого масштаба». В Wilberries не стали отвечать на вопрос о центрах, указав на коммерческую тайну.
Если объемы взлома подтвердятся, он может оказаться одним из самых крупных происшествий за ближайшее время, подчеркивает Иван Мелехин: «Степень вреда зависит от возможности и скорости восстановления IТ-инфраструктурных объектов и наличия запасных копий. Наш опыт указывает, что чрезвычайно нередко запасные копии убирают еще до кодирования». Беря во внимание сегодняшний шум с покупками и невеликий выбор других маркетплейсов, навряд ли Вайлдбериз ждет отток пользователей, но их доверие к площадке, возможно, снизится, считает Иван Мелехин.
Взлом компании такого размера и с так разветвленной инфраструктурой можно считать большим, гласит руководитель по особым проектам Angara Security Александр Дворянский: «Подобные компании нечасто подвергаются атакам, тем паче удачным». Согласно его убеждению, если факт атаки подтвердится, под страхом могут быть личные сведения пользователей сервиса, в том числе платежную данные. Он советует клиентам Вайлдбериз в программе для телефона снять отметку «оплачивать покупки онлайн без доказательства по сообщению» с привязанной карты. При обязательном использовании второго фактора в виде сообщение, объясняет господин Дворянский, даже если данные окажутся у преступников, похитить средства не получится.
























