{"id":14276,"url":"\/distributions\/14276\/click?bit=1&hash=721b78297d313f451e61a17537482715c74771bae8c8ce438ed30c5ac3bb4196","title":"\u0418\u043d\u0432\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0432 \u043b\u044e\u0431\u043e\u0439 \u0442\u043e\u0432\u0430\u0440 \u0438\u043b\u0438 \u0443\u0441\u043b\u0443\u0433\u0443 \u0431\u0435\u0437 \u0431\u0438\u0440\u0436\u0438","buttonText":"","imageUuid":""}

Постаматы PickPoint стали автоматически открывать дверцы в результате кибератаки Статьи редакции

Сбой обещают устранить до утра 5 декабря.

В работе сервиса постаматов PickPoint произошел сбой из-за кибератаки — постаматы стали открывать двери․ Запись об этом появилась в официальном сообществе «ВКонтакте» (уже удалена). В компании подтвердили vc.ru факт сбоев.

Сбой зафиксировали 4 декабря в 15:06 мск, добавили в компании. Неизвестные устроили кибератаку на провайдеров, обеспечивающих доступ в интернет для постаматов.

PickPoint создала «Штаб оперативного реагирования» и займется восстановлением системы в ближайшее время. «Дистанционно провести эту работу невозможно, необходим физический выезд на каждую точку, поэтому работы будут вестись всю ночь. Точки, которые не доступны в ночное время, будут восстановлены завтра с утра», — сообщили в компании.

Пока техническая поддержка советует выключить постамат из розетки и закрыть дверцы.

Добавлено 8 декабря: К 7 декабря PickPoint удалось восстановить работоспособность сети постаматов на 95%, сообщила компания. Хакерская атака на постаматную сеть затронула более 2,5 тысяч постаматов — в них было 49 тысяч заказов на 150 млн рублей. В итоге были утеряны до 1 тысяч заказов, признают в компании.

Материал дополнен редакцией
0
123 комментария
Написать комментарий...
Григорий Копиев

Провели день открытых дверей

Ответить
Развернуть ветку
Стартапер-пессимист

Шутки-шутками, а вот сделали ребята хороший сервис по доставке (кто будет отрицать, что такая доставка удобна), договаривались с магазинами, вкладывали средства в рекламу, а тут такая подстава от взломщиков.

Теперь надо учесть это и добавить дополнительную проверку, чтобы человек мог открыть ячейку только с терминала.

Плюс опять же история показывает, что делать из SMS-ок и мобильного телефона доступ (или авторизацию) нельзя. Лучше придумать собственное приложение мобильное с токенами.

Ответить
Развернуть ветку
Sam Beckett

Ага, сделали ребята хороший сервис по доставке, договаривались с магазинами, вкладывали средства в рекламу, а вот на аудит по безопасности пожадничали. И кто тут дурак?

Ответить
Развернуть ветку
Alex Chernyshev

Аудит безопасности лишь звучит красиво, на практике это как попросить фитнес тренера разово сделать аудит вашей фигуры.
Ну скажут вам что все плохо а дальше что?

Даже если вам разово найдут и закроют все дыры в безопасности - тут же выяснится что пользователи перекидывают пароли открытым текстом через почту, например. Сильно тут какой-то разовый аудит поможет?

Безопасность это процесс а не опция.

Ответить
Развернуть ветку
Anton Lazovskiy

Вечная дилемма с безопасностью, никто не хочет вкладывать бабки в то, что «не видно» пока это самое «видно» не случится и не накроет весь твой бизнес.

Ответить
Развернуть ветку
Стартапер-пессимист

Кто знает. Теперь уже точно проведут. Сейчас интересно узнать вектор атаки, т.е. как технически происходил взлом.

Ответить
Развернуть ветку
Denis Bystruev

Наверняка аудит по безопасности провели.

Но он защищает только от известных угроз.

А уязвимости появляются каждый день. Если бы хакеры действительно вели себя так, как нам показывают в фильмах, у нас бы не работало ничего — от светофоров до электростанций.

Ответить
Развернуть ветку
ЯжПрограммист

так хацкеры тоже не спят, и безопасники чаще играют на стороне догоняющих, а не опережающих. ведь ломать проще чем строить, так как когда строишь нужно думать о многих вещах сразу, а когда ломаешь только о том как сломать здесь и сейчас, увы. и сегодня уязвимости нет, завтра где-то в цепочке катнули дырявый софт, и она появилась. 🤷‍♂️

Ответить
Развернуть ветку
Борис Б

Токены это хорошо, но лично мне бы не хотелось ставить ещё одно приложение, которым буду пользоваться раз в месяц или ещё реже.
В этом плане доступ по смс, который не заставляет тебя ничего устанавливать, настраивать и дополнительно заходить в какое-то приложение, гораздо более клиентоориентирован.
Кроме того, очевидно, тут проблема не в формате авторизации.

Ответить
Развернуть ветку
Denis Kiselev

Для этих целей хороши свежие appclips на iOS. Для андроида тебе, наверняка, есть/скоро сделают нечто похожее

Ответить
Развернуть ветку
Artem Korsunov

На Android года с 17 есть Instant Apps, но, как бы тут ни было, СМС остаются более привычным интерфейсом для OTP.

Ответить
Развернуть ветку
Denis Kiselev

Возможно. За андроидом не слежу - не актуально.

Но более привычные способы - не всегда более удобные. Иначе мы бы с вами до сих пор по почте переписывались бы, да?

Ответить
Развернуть ветку
Виктор Карце

PWA уже сто лет в обед :)

Ответить
Развернуть ветку
Denis Kiselev

Вы святое с праведным то не путайте! Pwa не имеют доступа к api устройства больше, чем браузер. Плюс его тоже нужно добавить на устройство - а для одноразовой цели типа получить посылку в почтомате нужно некоторым образом особый подход

Ответить
Развернуть ветку
Борис Б

Там в любом случае будет механика как в приложении. Мой путь как пользователя не упрощается)
А как пользователь я не хочу заходить в какое-то приложение\сайт, куда-то там логиниться, ждать код.
Я хочу получить код по смс, когда придет товар, ввести этот код в терминал и забыть)

Ответить
Развернуть ветку
Denis Kiselev

В идеале - вы подходите к почтомату, возникает интерфейс приложения - вы нажимаете кнопку и получаете посылку.

То есть, мини приложение доставляется вам примерно так же быстро, как смс, но интерфейс вы получаете удобнее: вместо запоминания кода и ввода его в почтомат - нажимаете кнопку «получить» и сразу открывается дверка

Ответить
Развернуть ветку
Denis Kiselev

Лучше свой appclip

Ответить
Развернуть ветку
Александр Антипов

Это все затратно по времени да и средствам. А вообще об этом нужно было думать раньше.

Ответить
Развернуть ветку
120 комментариев
Раскрывать всегда