img01 декабря 2023 в 14:31

После прокурорской проверки Wildberries запустил программу для «белых хакеров»

Маркетплейс Wildberries запустил публичную программу багбаунти на платформе Standoff 365. Произошло это сразу после целой череды скандалов с взломом личных кабинетов на сайте и прокурорской проверки.

Маркетплейс Wildberries запустил публичную программу багбаунти на платформе Standoff 365. Произошло это сразу после целой череды скандалов с взломом личных кабинетов на сайте и прокурорской проверки.

Как говорится в сообщении компании, все ее ресурсы, включая сервисы для покупателей, продавцов, курьеров, а также для сотрудников складов и пунктов выдачи заказов, будут проверять более 7700 багхантеров («белых хакеров»), которые имеют регистрацию на платформе.

В открытой программе за обнаруженные уязвимости исследователи смогут получить до 250 тыс. рублей, а за реализацию особо опасных сценариев, состоящих из нескольких этапов (например, за получение полного доступа к личному кабинету тестового продавца), компания готова выплатить этичным хакерам 500 тыс. рублей.

Российский маркетплейс Wildberries с 9 октября ввел новую комиссию. За покупки, за которые расплатились с помощью Visa и MasterCard, нужно было дополнительно платить 3 % от стоимости товара. Зампред комитета Госдумы по экономической политике Михаил Делягин назвал нововведение грабежом. После этого представителей Wildberries проверила Генеральная прокуратура.

Незадолго до этого в СМИ несколько раз появились сообщения об уязвимостях на сайте маркетплейса. Злоумышленники могли получить доступ к личным кабинетам зарегистрированных на платформе продавцов.

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий