Wildberries могла не заметить инсайдера

Wildberries могла не заметить инсайдера

Wildberries могла не заметить инсайдера

В мошенничестве с продвижением на Wildberries может быть замешан инсайдер. Такую версию обсуждают киберэксперты. Площадка могла потерять больше полумиллиарда рублей, так как недоглядела за полномочиями одного из сотрудников.

История с неоплаченной рекламой на Wildberries началась в минувший четверг и переросла в драму, когда у московского офиса компании случился стихийный митинг десятков продавцов. У партнеров площадки сначала заблокировали счета, затем с них списали в общей сложности 2 млрд руб.

По версии Wildberries, недобросовестные продавцы воспользовались услугами нелегального телеграм-бота, который размещал рекламу на площадке, но до кассы компании деньги не доходили.

Ущерб оценили в 650 млн руб. Представители Wildberries обратились в полицию. При этом возможную утечку в компании отрицали, а недополученные средства обещали взыскать с партнеров-участников мошеннической схемы.

“Есть версия, что в данной схеме продвижения товаров на маркетплейсе также замешаны сотрудник(-и), которые провели снижение финансовых коэффициентов за продвижение и, вероятно, пустили оплату в обход головной организации”, — делится мнением с Anti-Malware.ru менеджер по продукту Ankey IDM компании “Газинформсервис” Иван Корешков.

Если эти факты подтвердятся, сотрудникам Wildberries грозит сразу несколько уголовных статей. Подобного исхода можно было избежать, подчеркивает Корешков.

Для этого нужно было обеспечить корректный контроль учетных записей, полномочий всех сотрудников и подрядчиков, разработать матрицы доступов, политики SOD (Разделения полномочий) и расширить порядки взаимодействия с продавцами товаров. Нужно было обязательно навести порядок в части ИБ путем комплексного внедрения набора решений класса IDM/IAM, PAM, SIEM, SSO на основании хорошо проработанной симуляции рисков, объясняет эксперт. 

Речь идёт не о мошенничестве, а именно о действиях, связанных с инсайдерским доступом, подчеркивает специалист. Это легитимный доступ сотрудников, предоставленный им штатно.

Конкретно в этом случае недочеты маркетплейса в ИБ придется оплачивать “бизнесу”, предполагает Корешков. Вопрос лишь в том – какой именно стороне, добавляет эксперт.

Добавим, конфликт с возмущенными продавцами Wildberries в четверг завершился предварительной договоренностью. Начисления за рекламу на время проведения следственных действий приостановили. По версии Wildberries, большинство пришедших к офису подтвердило использование “серых” схем продвижения и выразило готовность сотрудничать с полицией.

Нужен ли Windows 11 сторонний антивирус, Microsoft прояснила вечный вопрос

Microsoft решила окончательно закрыть давний спор о том, нужен ли Windows отдельный антивирус. В свежем материале на своём сайте корпорация поясняет: для многих пользователей Windows 11 встроенной защиты уже достаточно, а базовый набор безопасности в системе работает «из коробки» и обновляется автоматически.

Речь идёт не только о самом Microsoft Defender. В Microsoft подчёркивают, что Windows 11 использует сразу несколько уровней защиты: антивирусный движок, SmartScreen, механизмы контроля приложений и защиту данных на уровне ОС.

Если у пользователя включены стандартные механизмы защиты, система регулярно получает обновления, а программы скачиваются из более-менее надёжных источников, то ставить сторонний антивирус просто на всякий случай уже не обязательно.

Одновременно в компании отмечают, что дополнительный софт всё ещё может быть полезен тем, кому нужны, например, родительский контроль, мониторинг личности, управление несколькими устройствами или корпоративные функции.

Отдельно Microsoft напоминает и о побочных эффектах сторонних антивирусов. Каждый такой продукт добавляет фоновые процессы, расходует ресурсы и иногда конфликтует со встроенными средствами защиты. Поэтому идея ставить сразу несколько решений в реальном времени по-прежнему выглядит сомнительно (чаще всего это только усложняет жизнь системе).

Уверенности Microsoft добавляют и свежие результаты независимых тестов. В февральском тестировании AV-TEST для Windows 11 Microsoft Defender Antivirus получил максимальные 6 баллов по защите, производительности и удобству использования, что находится на уровне многих платных конкурентов.

Всё это хорошо показывает, насколько изменилась ситуация по сравнению с эпохой Windows XP и Windows 7, когда встроенную защиту всерьёз почти не воспринимали, а Kaspersky, McAfee и другие продукты считались почти обязательной частью любого нового компьютера.

RSS: Новости на портале Anti-Malware.ru