Wildberries могла не заметить инсайдера

Wildberries могла не заметить инсайдера

Wildberries могла не заметить инсайдера

В мошенничестве с продвижением на Wildberries может быть замешан инсайдер. Такую версию обсуждают киберэксперты. Площадка могла потерять больше полумиллиарда рублей, так как недоглядела за полномочиями одного из сотрудников.

История с неоплаченной рекламой на Wildberries началась в минувший четверг и переросла в драму, когда у московского офиса компании случился стихийный митинг десятков продавцов. У партнеров площадки сначала заблокировали счета, затем с них списали в общей сложности 2 млрд руб.

По версии Wildberries, недобросовестные продавцы воспользовались услугами нелегального телеграм-бота, который размещал рекламу на площадке, но до кассы компании деньги не доходили.

Ущерб оценили в 650 млн руб. Представители Wildberries обратились в полицию. При этом возможную утечку в компании отрицали, а недополученные средства обещали взыскать с партнеров-участников мошеннической схемы.

“Есть версия, что в данной схеме продвижения товаров на маркетплейсе также замешаны сотрудник(-и), которые провели снижение финансовых коэффициентов за продвижение и, вероятно, пустили оплату в обход головной организации”, — делится мнением с Anti-Malware.ru менеджер по продукту Ankey IDM компании “Газинформсервис” Иван Корешков.

Если эти факты подтвердятся, сотрудникам Wildberries грозит сразу несколько уголовных статей. Подобного исхода можно было избежать, подчеркивает Корешков.

Для этого нужно было обеспечить корректный контроль учетных записей, полномочий всех сотрудников и подрядчиков, разработать матрицы доступов, политики SOD (Разделения полномочий) и расширить порядки взаимодействия с продавцами товаров. Нужно было обязательно навести порядок в части ИБ путем комплексного внедрения набора решений класса IDM/IAM, PAM, SIEM, SSO на основании хорошо проработанной симуляции рисков, объясняет эксперт. 

Речь идёт не о мошенничестве, а именно о действиях, связанных с инсайдерским доступом, подчеркивает специалист. Это легитимный доступ сотрудников, предоставленный им штатно.

Конкретно в этом случае недочеты маркетплейса в ИБ придется оплачивать “бизнесу”, предполагает Корешков. Вопрос лишь в том – какой именно стороне, добавляет эксперт.

Добавим, конфликт с возмущенными продавцами Wildberries в четверг завершился предварительной договоренностью. Начисления за рекламу на время проведения следственных действий приостановили. По версии Wildberries, большинство пришедших к офису подтвердило использование “серых” схем продвижения и выразило готовность сотрудничать с полицией.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Всплеск веб-атак на российскую энергетику: за три дня — двукратный рост

Специалисты в области кибербезопасности зафиксировали резкий рост числа веб-атак на сайты российских энергетических компаний. Особенно заметен всплеск в последние рабочие дни перед майскими праздниками — с 28 по 30 апреля.

За этот короткий период количество атак на ресурсы одной из таких компаний увеличилось вдвое по сравнению с предыдущей неделей. Все попытки были отражены средствами защиты.

Большая часть атак (58%) — это блокировки по IP-адресам, которые заранее были внесены в черные списки на основе анализа угроз. Такие списки формируются вручную специалистами, исходя из уже известных сценариев атак.

Остальные 42% пришлись на автоматические сканеры, которые пытаются находить уязвимости в веб-приложениях — обычно в расчёте на последующее проникновение.

Энергетический сектор сегодня особенно уязвим: с одной стороны, он зависит от автоматизированных систем, а с другой — не всегда имеет должный уровень защиты. Любая утечка данных или сбой может обернуться серьёзными проблемами — как для конкретной компании, так и для стабильности в целом.

В таких условиях защита веб-приложений, особенно тех, что содержат личные кабинеты и персональные данные, должна быть постоянной задачей. Здесь важно не только уметь реагировать на атаки, но и упреждать их, действуя на опережение.

В прошлом месяце мы сообщали о новой целевой атаке Lazarus: вредонос через новостные сайты и баги в софте.

У нас также вышло интервью с Игорем Кузнецовым, директором Kaspersky GReAT. Эксперт рассказал, как «Лаборатория Касперского» поймала «Форумного тролля» и нашла 0-day в Google Chrome.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru