RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Хакеры застопорили Wildberries

Общество
Маркетплейс подвергся масштабной атаке.
16.03.2022
Оригинал этого материала
КоммерсантЪ
В работе маркетплейса Wildberries второй день наблюдаются проблемы: около половины пользователей заявляют о сложностях с доступом в приложение и с отслеживанием заказов. В самой компании заверяют, что более 70% ошибок исправлены, заказы выдаются, персональные данные не пострадали. По мнению экспертов, маркетплейс стал жертвой атаки вируса-шифровальщика, в подготовке которой могли участвовать сотрудники Wildberries.

По данным сервиса Downdetector, за последние 24 часа 41% пользователей Wildberries зафиксировали проблемы с доступом в приложение, у 46% есть трудности с отслеживанием заказа, у 13% — с веб-сайтом. Служба информационной безопасности сервиса доставки СДЭК разослала 15 марта своим сотрудникам предупреждение (есть у «Ъ») о кибератаке на Wildberries с рекомендацией вывести средства, заблокировать и перевыпустить карту, привязанную к маркетплейсу. По состоянию на 17:00 15 марта корреспондент «Ъ» не смог войти в аккаунт на Wildberries.

Сейчас на маркетплейсе насчитывается примерно 1300 ошибок, то есть около 750 пользователей испытают сложности с доступом в приложение и с отслеживанием заказов, уточнили в Wildberries. Всего услугами маркетплейса пользуется 113 млн пользователей в месяц.

В самой компании Wildberries заявили, что речь идет о технических ошибках: «Наши IТ-специалисты продолжают работу по их устранению. На сегодняшний день уже более 70% ошибок исправлены, заказы выдаются покупателям». В компании подчеркнули, что, по данным Downdetector, количество ошибок в работе приложений и сайта Wildberries к 15 марта снизилось в четыре раза по сравнению с 14 марта. При этом персональная и финансовая информация пользователей не пострадала, настаивают в компании: «Данные банковских карт надежно защищены в соответствии со стандартом Payment Card Industry Data Security Standard (PCI DSS), который разработан ведущими международными игроками в сфере платежных систем».

Wildberries могла стать жертвой взлома и атаки вирусом-шифровальщиком со стороны хакерской группировки OldGremlin, сообщило издание Antilocker.

Один из собеседников «Ъ» на рынке кибербезопасности подтвердил, что Wildberries была взломана с вирусом-шифровальщиком, а точки входа скомпрометированы еще больше года назад.

«Wildberries взломали русские хакеры и уничтожили почти всю инфраструктуру, включая резервные копии. Данные зашифрованы»,— пишет автор Telegram-канала «Запуск завтра» Самат Галимов, который ранее работал техническим директором в «Медузе» (признана иноагентом), Pure, Bookmate и RAWG. По его мнению, взлом был совершен изнутри, поскольку компания относилась к защите довольно серьезно.

По словам одного из собеседников «Ъ», атака была целевой — злоумышленники добрались до резервных копий платформы, смогли вывести их из строя, после чего нанесли ущерб остальной инфраструктуре.

«Сейчас основная проблема в том, что потребуется много ресурсов для восстановления всех сервисов, и когда они вернутся к нормальной работе, неизвестно»,— заявил эксперт.

Точкой входа для подобной атаки могли быть фишинговые письма с вредосными вложениями или уязвимый сервис (например, необновленный Exchange или GitLab), полагает директор центра мониторинга кибербезопасности IZ:SOC «Информзащиты» Иван Мелехин. По косвенным признакам очевидно, что Wildberries не использовала услуги центров мониторинга кибербезопасности, которые позволяют выявить такие атаки на ранних этапах, отмечает эксперт, что «удивительно для компании такого масштаба». В Wilberries не стали отвечать на вопрос о центрах, сославшись на коммерческую тайну.

Если масштабы взлома подтвердятся, он может оказаться одним из крупнейших инцидентов за последнее время, отмечает Иван Мелехин: «Степень ущерба зависит от способности и скорости восстановления IТ-инфраструктуры и наличия резервных копий. Наш опыт показывает, что очень часто резервные копии удаляют еще до шифрования». Учитывая нынешний ажиотаж с покупками и невеликий выбор альтернативных маркетплейсов, вряд ли Wildberries ожидает отток пользователей, но их доверие к площадке, вероятно, снизится, считает Иван Мелехин.

Взлом компании подобного размера и с настолько разветвленной инфраструктурой можно считать крупным, говорит директор по специальным проектам Angara Security Александр Дворянский: «Такие организации нечасто подвергаются атакам, тем более успешным». По его мнению, если факт атаки подтвердится, под угрозой могут быть персональные данные пользователей сервиса, включая платежную информацию. Он рекомендует клиентам Wildberries в мобильном приложении снять отметку «оплачивать покупки онлайн без подтверждения по смс» с привязанной карты. При обязательном использовании второго фактора в виде смс, поясняет господин Дворянский, даже если данные окажутся у злоумышленников, украсть деньги не получится.
Предыдущая статья
Следующая статья
---
Wildberries Россия
05.07.2025
Константин Струков взял курс на посадку
Скандального уральского олигарха задержали при попытке дать деру из России.
04.07.2025
За Анатолия Чубайса и его команду отсидит Борис Галкин
Генпрокуратура намерена отыграться на очевидном "стрелочнике" в расследовании аферы по созданию "гибких планшетов".
03.07.2025
Роман Гольдман перешел в третье уголовное дело
Скрывшегося в Израиле бывшего депутата заксобрания Красноярского края обвинили в отмывании денег.
03.07.2025
Константин Струков озолотит клан Ротенбергов
Генпрокуратура подала иск о национализации всех компаний скандального челябинского миллиардера, включая "Южуралзолото". Все эти активы потом могут перейти в руки Аркадия и Бориса Ротенбергов.
02.07.2025
Декларатор ушел в тень
Прокуратура потребовала заблокировать публикующий сведения о доходах чиновников сайт.
01.07.2025
Илья Варламов скрылся в международном розыске
Российско-израильский блогер заочно арестован за распространение фейков о непобедимой российской армии.
06.06.2025
Мошенник Олег Насобин проиграл битву за Википедию
Российский аферист, находящийся под следствием в Италии за финансовые преступления, не смог доказать подлинность автопортрета Бенвенуто Челлини.
30.06.2025
Дмитрий Васильев погорел на взятке
Бывшего начальника Центрального информационно-технического таможенного управления Федеральной таможенной службы России (ФТС) приговорили к восьми с половиной годам колонии.
28.06.2025
Алексей Миллер захлебнулся газом
После потери европейского рынка и провала попыток заключить новый контракт с Китаем «Газпром» скопил излишки газа на десятки миллиардов кубометров
28.06.2025
Олег Васенин снова поделился с государством
Бывший замначальника управления имуществом спецпроектов Минобороны лишился еще 200 миллионов рублей в дополнение к арестованным два месяца назад 31 миллиону рублей.
26.06.2025
Путины расползлись по России
Денис Путин, сын заместителя председателя правления "Газпрома" Михаила Путина, ударился в девелопмент.
25.06.2025
У Генпрокуратуры руки дотянулись до активов криминального Магомеда Каитова
Надзорное ведомство подало иск о конфискации всех активов сбежавшего еще 8 лет назад из РФ бывшего "энергетического короля Северного Кавказа".
23.06.2025
Дмитрий Каменщик остался без яхты
Потерявший контроль над аэропортом "Домодедово" мутный олигарх продал 136-метровую Flying Fox.
23.06.2025
Алишер Усманов остался в маркировке
Скандальный российско-узбекский олигарх по-прежнему извлекает выгоду от бесполезной для потребителей маркировки товаров в России.
23.06.2025
Тимуру Иванову предложили посидеть 14,5 лет
Гособвинитель попросил Мосгорсуд приговорить бывшего заместителя министра обороны России Тимура Иванова к 14 годам 6 месяцам колонии.
23.06.2025
Алмазы из Алроса уходили прямиком в Армению
Чекистам удалось выцепить мелких сошек из цепи масштабных хищений алмазного сырья.
23.06.2025
Игорь Сечин копнул под Игоря Шувалова
Глава "Роснефти" инициировал расследования в СК и ФСБ о масштабных хищениях в ВЭБ.РФ
22.06.2025
Суд не поверил Анатолию Тихонову
Вороватый экс-заместитель министра энергетики не смог обжаловать свой приговор.
22.06.2025
Кадыр Караханов и Арсен Ошакбаев получили прибавку
Криминальные подрядчики Минобороны получили вторые сроки за хищения бюджетных средств.
20.06.2025
Олигархи попросили рубль за сто
Крупный российский бизнес лоббирует девальвацию рубля до уровня 100 за доллар и выше.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+