0/5

Лента Новостей

14:30 Россияне рассказали об основных трудностях онлайн-шопинга
14:05 «Пятёрочка» расширила линейку премиальных продуктов Premissimo
13:40 Количество новых складов в регионах России стало максимальным за всю историю рынка
Упаковка не поможет: как сократить потери от брака при доставке через маркетплейсы
13:15 Татьяна Ким обвинила банки в попытке ограничить маркетплейсы и призвала власти вмешаться
12:50 JVO переходит на модель оплаты за результат
12:25 Группа «О’КЕЙ» завершила сделку по продаже сети гипермаркетов менеджменту
Временный тренд или стратегический инструмент? Почему бизнесу больше нельзя игнорировать ИИ
12:00 Финтех-компания Yagoda запустила интернет-эквайринг с фиксированной ставкой 1,9%
11:35 «Улыбка радуги» изменила условия программы лояльности: баллы начисляются за все покупки
11:10 «Озон Фармацевтика» за девять месяцев 2025 года увеличила выручку на 28%
Рынок e-com FMCG достигнет 1,7 трлн рублей в 2025 году: Ozon и «Пятёрочка» — лидеры по рекламным возможностям
10:45 Финский бренд Lassie запустил демократичную линейку детской одежды
10:20 Бухгалтерия остаётся одной из самых стабильных сфер по доле прибыльных компаний
09:55 «Лента PRO» нарастила онлайн-продажи готовой еды более чем на 200%
Как маркетплейсу развивать B2B-направление
09:30 Российский fashion-бренд Luzeen завершил работу
18:10 «РОЛЬФ» назвал количество китайских автомобильных марок в России
17:45 Ozon запустил витрину товаров «Сделано в Волгоградской области»
Тренды омниканальности 2026: от ROPO до технологической устойчивости
17:20 В России могут увеличить размер штрафа за рекламу в запрещенных соцсетях
16:55 Исследование: только 6% покупателей всегда обращают на внимание на рекомендуемые товары
16:30 INFOLine назвал лидеров на рынке e-grocery по числу открытий дарксторов
Почему отдел продаж теряет клиентов и как это исправить
16:05 Сотрудники Inditex проведут акции протеста в «Черную пятницу»
15:40 Сколько готовы потратить россияне на подарок ко Дню матери в 2025 году – исследование
15:15 «Лента» получила в залог часть активов дальневосточного ритейлера «Реми»
«Беби-бумеры» и «Иксы» не покупают готовую еду? Этот и другие поколенческие мифы о потреблении food-to-go
14:55 Hoff откроет 70-й гипермаркет (ФОТО)
14:30 Marks & Spencer Food планирует открыть 500 новых магазинов
14:00 На конференции Ventra Concept Lab обсудят закон о платформенной экономике
RuStore как точка роста: как ASO-продвижение принесло «ВкусВилл» +73% установок и +150% к покупкам
13:35 В России запустят эксперимент с мобильными аптеками
13:05 Как изменится мерчандайзинг в 2025? Участвуйте в исследовании!
12:40 Wildberries: предложения ЦБ по ограничению банков маркетплейсов носят избыточный характер
От стажёра до директора: реальные кейсы карьерных треков в сети «Спортмастер»
12:25 Производитель игрушек Labubu подал иск против владельца товарного знака Monsters
12:00 «М.видео»: продажи восстановленных смартфонов выросли на 160% с начала года
10:00 Алексей Никитин, «Улыбка радуги»: «Новое позиционирование – это пространство, где человеку комфортно быть собой»
Все новости →

Эксперты назвали основные киберугрозы для ритейла

Эксперты назвали основные киберугрозы для ритейла
время публикации: 19:50  11 апреля 2024 года
В 2023 году ритейл и e-commerce вошли в ТОП-3 самых атакуемых отраслей российской экономики.
Интерес злоумышленников связан как с ростом оборота отрасли – по оценке АКИТ, рынок электронной коммерции вырос на 28% и составил 6,2 трлн рублей, – так и с расширением аудитории в российских регионах. Если в Москве и Санкт-Петербурге прирост составил 10%, то в регионах Сибири, Дальнего Востока и юга России клиентская база выросла более чем на 40%.

«2024 год может продолжить эту тенденцию, поскольку основные угрозы останутся актуальными еще на длительный период. Это подтверждается концепцией "Пирамиды боли" Дэвида Бьянко, где используемые злоумышленниками тактики, техники и процедуры находятся на вершине пирамиды, а значит, сменить их не так просто. Новые техники могут и будут добавляться, но, чтобы сместить "тренды", понадобится время», – комментирует Лада Антипова, эксперт по реагированию на инциденты Angara Security.

Чаще всего для первичного проникновения во внутреннюю сеть компаний используются фишинговые письма с вредоносными вложениями и ссылками, а также публично доступные приложения и сервисы, которые предоставляют удаленный доступ во внутреннюю сеть из сети Интернет (публично доступные сервера RDP, VPN-сервисы, в том числе с использованием валидных существующих учетных записей). 

Другой популярный вектор – доступ через подрядчиков, которых привлекают для выполнения определенных работ, например, для разработки сайта, доработки функционала мобильного приложения. Такие провайдеры услуг оказываются одной из наиболее привлекательных мишеней для киберпреступников, так как в результате взлома можно получить доступ к IT-инфраструктуре компании-заказчика. При этом, как отмечают эксперты Angara Security, разграничение доступа и прав для сотрудников внешних организаций, а также мониторинг и контроль специалистов на аутсорсинге реализуют далеко не все компании.

Третий вектор атак – через open-source код, который используют разработчики ПО. При запуске непроверенного ПО клиент может получить обновление или любое ПО от разработчика с включенным в него зловредным программным обеспечением или бэкдором. Практика атак через цепочки поставок только увеличивается: если в 2022 году число инцидентов со взломом через подрядчиков было около 20%, то в первой половине 2023 года эта тактика фиксировалась уже в 30% случаев.

Читайте также:
Почти 30% сотрудников «сливают» рабочие логины и пароли в фишинговых рассылках

***

Самые интересные новости читайте в нашей группе в  VKontakte, а также на канале в ДЗЕН.

Больше новостей и возможность поделиться своим мнением в комментариях на нашем канале в Telegram.

И подписывайтесь на итоговую рассылку самых важных новостей.

New Retail