Wildberries потерял больше полумиллиарда рублей из-за телеграм-бота

Wildberries потерял больше полумиллиарда рублей из-за телеграм-бота

Wildberries потерял больше полумиллиарда рублей из-за телеграм-бота

Wildberries заявил о потере 650 млн рублей из-за махинаций на площадке. Продавцы организовывали рекламные кампании через телеграм-бота, не оплачивая услуги маркетплейсу. Взлом и кибератаку компания отрицает.

Служба безопасности Wildberries раскрыла нелегальные способы продвижения на площадке с помощью внешних сервисов, заявили РИА Новости в компании. По предварительным данным, размер ущерба составляет около 650 миллионов рублей.

История началась с утреннего сообщения издания Mash. По информации телеграм-канала, юридический отдел Wildberries обратился в полицию с заявлением о взломе компьютеров.

Сообщалось, что устройства были заражены вредоносной программой, которая с января прошлого года вносила изменения в работу системы.

Это могло привести к сбоям в приложении — посылки не отслеживались, у клиентов не получалось оформить заказ. Сумму ущерба оценили в 654,5 миллиона рублей.

“Проводится проверка”, — говорилось в новости.

Правда, через полчаса свою версию произошедшего озвучили в самой Wildberries.

Пропавшие 650 млн рублей теперь связывали не с кибератакой, а с махинациями с продвижением на маркетплейсе, заявили РИА Новости в компании.

Мошенники создали специального телеграм-бота. С его помощью 300 продавцов закупали рекламу неофициально и в несколько раз дешевле обычных расценок на услуги.

"Через него (телеграм-бота) продавцы с помощью специально настроенных алгоритмов пользовались услугами рекламы на площадке, но не оплачивали их, чем был причинен значительный ущерб компании”, — пояснили в Wildberries.

Всем участникам мошеннических схем теперь предстоит оплатить услуги рекламы в полном объеме, а также ответить на вопросы следственных органов, добавили в компании.

При этом, как такие махинации стали возможны без доступа к системе Wildberries, маркетплейс пояснять не стал, а только опроверг взлом.

"Телеграм-канал Mash распространил недостоверную информацию: базы данных компании не были взломаны, это фейк", — заверили в компании.

Тем не менее Anti-Malware.ru попросил экспертов прокомментировать возможный сценарий взлома маркетплейса.

Проблемы в работе Wildberries могли быть вызваны хакерской атакой с использованием вируса-шифровальщика, предположил ведущий инженер CorpSoft24 Михаил Сергеев.

По его словам, крупные маркетплейсы вроде Wildberries, Amazon и eBay остаются привлекательной целью для киберпреступников, так как владеют огромными базы данных с личной информацией клиентов.

Хакерам всегда интересны компании с высоким уровнем дохода, поскольку они могут заплатить значительный выкуп, чтобы вернуть контроль над своими данными, объясняет эксперт.

Защита от кибератак — непрерывный процесс, заключает Сергеев. Киберпреступники совершенствуют тактики, а маркетплейсы — свою защиту. Создать 100% идеальный барьер невозможно, тем более, что кибератаки могут быть организованы при участии инсайдера.

Напомним, по свежим данным аналитиков, 80% утечек теперь носят гибридный вектор, когда в краже информации могут участвовать как внешние, так и внутренние нарушители.

Алиса AI может получить расширенный доступ к приложениям и данным россиян

Минцифры обсуждает обновление правил предустановки отечественного ПО на ввозимую в Россию электронику. Одним из главных кандидатов на повышение стала Алиса AI. Помощник от Яндекса может получить статус системного сервиса и расширенный доступ к функциям устройства.

По данным источников «Коммерсанта», речь идёт не только о праве на предустановку.

ИИ-помощник потенциально сможет взаимодействовать с приложениями, уведомлениями, средствами аутентификации и аппаратными возможностями. Собеседники издания допускают даже доступ к банковским и другим программам, обрабатывающим конфиденциальную информацию, а также хранение полученных данных на инфраструктуре разработчика.

Пока это обсуждаемая инициатива, а не утверждённое правило. В начале августа Минцифры опубликовало проект постановления, предлагавший показывать выбор системного помощника при первом включении устройства. Позже документ исчез с портала нормативных актов и теперь, по данным издания, дорабатывается.

Мера может затронуть смартфоны, планшеты и умные колонки. Под требования предлагается подвести помощников, созданных на базе российских суверенных или национальных фундаментальных моделей. Источники считают, что одновременно это может ограничить позиции Siri, Alexa, Google Assistant и зарубежных ИИ-моделей.

На официально поставляемых Android-смартфонах выбор помощника можно встроить на уровне прошивки. С Apple всё сложнее: компания ранее выполняла требования через предложение скачать российские приложения, а после их удаления из App Store получила предупреждение и дело от ФАС.

Эксперты видят в инициативе способ обеспечить доступность российских ИИ-сервисов, но предупреждают о риске монополизации. Для честной конкуренции всем разработчикам потребуется одинаковый доступ к системным API.

RSS: Новости на портале Anti-Malware.ru