В компании рассказали о проблемах и прокомментировали слухи об утечке баз данных банковских карт клиентов в даркнет.
14 марта пользователи этого крупнейшего российского маркетплейса столкнулись с проблемами при осуществлении покупок через мобильное приложение и сайт компании. Сложности возникли с доступом и отслеживанием заказов, в том числе и в Беларуси. Служба информационной безопасности сервиса доставки СДЭК 15 марта даже разослала своим сотрудникам предупреждение о кибератаке с рекомендацией вывести средства, заблокировать и перевыпустить карту, привязанную к маркетплейсу.
Как сообщил «КоммерсантЪ» со ссылкой на свои источники, Wildberries подвергся атаке вируса-шифровальщика. Причем, по мнению ряда экспертов, взлом был совершен изнутри, с участием сотрудников сервиса, поскольку компания относилась к внешней защите довольно серьезно. Точкой входа для подобной атаки могли быть фишинговые письма с вредоносными вложениями или какой-то уязвимый сервис. Главное, что беспокоило клиентов маркетплейса - насколько серьезна опасность того, что хакерам удалось получить доступ к данным их банковских карт и вероятность потери денег по уже совершенным транзакциям.
В самом интернет-магазине отреагировали на слухи об «уничтожении ИТ-инфраструктуры» и «потере бэкенда», назвав это вымыслом. Там заявили, что инфраструктура сервиса не пострадала, а персональная и финансовая информация, в том числе данные карт, находятся в полной безопасности.
На страницах маркетплейса в социальных сетях говорится, что «компанией были зафиксированы технические ошибки при работе мобильных приложений и сайта. Наши специалисты устранили свыше 70% из них: оформление и оплата заказов в мобильных приложениях уже происходят в стандартном режиме. В скором времени будут устранены все оставшиеся ошибки. Отметим, что персональная и финансовая информация наших пользователей не пострадала: данные банковских карт надежно защищены в соответствии со стандартом Payment Card Industry Data Security Standard (PCI DSS), который разработан ведущими международными игроками в сфере платежных систем».
Взлом ИТ-систем компании подобного размера и с настолько разветвленной инфраструктурой можно считать одним из крупнейших инцидентов в этом бизнесе. Учитывая ажиотаж с покупками, возникший на рынке в последнее время, и небольшой выбор доступных пользователям России и Беларуси альтернативных маркетплейсов, вряд ли Wildberries ожидает отток пользователей, хотя их доверие к площадке может снизиться. В любом случае эксперты рекомендуют клиентам Wildberries в мобильном приложении снять отметку «оплачивать покупки онлайн без подтверждения по смс» с привязанной карты. Тогда, даже если данные окажутся у злоумышленников, украсть деньги у них не получится.
Ссылки по теме:
Доля интернет-торговли в розничном товарообороте достигла 5,8%