0/5

Лента Новостей

11:05 «Лента» переформатировала челябинские гипермаркеты «Молния – Spar»
10:40 «Магнит Косметик» проведет масштабную трансформацию сети (ФОТО)
10:15 В России предложили ввести маркировку сумок и галантереи
Покупки «на эмоции»: как тоска, ностальгия, предвкушение удовольствия помогают продавать в FMCG
09:50 Онлайн-продажи продуктов в России с начала года выросли на 28%
09:25 «Яндекс Маркет» подвел итоги распродажи 11.11
20:40 Стоимость бренда Ким Кардашьян Skims достигла $5 млрд
Традиция вошла в чат: как россияне на удалёнке дарят подарки начальству на Новый Год?
20:15 Дмитрий Патрушев: «Фискальная нагрузка на виноделие в РФ должна быть сохранена»
19:50 Свыше 300 иностранных компаний могут потерять права на свои бренды в России
19:25 Агата Муцениеце стала лицом бренда Wonder Lab (ФОТО)
Как понять, что продукт пора закрыть: чёткие сигналы и действия
19:00 Дом культуры «ГЭС-2» эвакуировал посетителей
18:35 АКОРТ: торговые сети фиксируют снижение стоимости красной икры
18:10 Radius Group сменила название и логотип
Как торговая сеть «АНВАР» сократила избыточные запасы ТОП-1000 SKU на 37%
17:45 Средние цены на автомобили в РФ достигли рекордных значений
17:20 «Глория Джинс» закрыла более 100 магазинов
16:55 Какие сроки доставки оптимальны для россиян - исследование
Рынок труда 2025 в ритейле и FMCG: особенности найма и востребованные компетенции руководителей
16:30 «ВсеИнструменты.ру» объявили о предстоящем назначении нового гендиректора
16:05 ФАС: МТС обязалась вернуть абонентам тарифы к уровню апреля-мая 2024 года
15:40 Wildberries расширил ассортимент брендов класса «люкс»
Кейс «МегаФон»: используем умный поиск SearchBooster — получаем рост выручки подсказок в 2,52 раза
15:15 X5 объявила о размере рекомендуемых дивидендов за 9 месяцев 2025 года
14:50 Арендный бизнес под «ключ» в Symphony 34
14:25 Оборот «МТС Юрента» за январь-сентябрь вырос на 22%
К чему готовиться магазинам мебели в 2026 году: тенденции и прогнозы
14:00 «Авито»: россияне стали чаще покупать подарки на распродажах
13:35 Цены на автозапчасти в 2026 году вырастут на 15-20%
13:10 Wildberries выйдет на рынок Эфиопии
«Завтрак» не значит «утром»: как и почему меняются пищевые ритмы потребителей
12:45 Комитет Госдумы одобрил законопроект о лицензировании торговли табаком
12:20 О каких покупках со скидками чаще всего жалеют россияне – исследование
11:55 «Дикси» открыл 500-й магазин «Первым делом»
Ритейл на перепутье: почему сегодня выживает тот, кто управляет цепочкой поставок
11:30 Мультсериал «Команда Флоры. Экопатруль» получил премию «Главные герои»
11:05 Более 250 вредоносных ресурсов-клонов Почты России выявлены в 2025 году
10:00 Стандарты доставки 2025: как логистика определяет лояльность в e-commerce
Все новости →

Эксперты назвали основные киберугрозы для ритейла

Эксперты назвали основные киберугрозы для ритейла
время публикации: 19:50  11 апреля 2024 года
В 2023 году ритейл и e-commerce вошли в ТОП-3 самых атакуемых отраслей российской экономики.
Интерес злоумышленников связан как с ростом оборота отрасли – по оценке АКИТ, рынок электронной коммерции вырос на 28% и составил 6,2 трлн рублей, – так и с расширением аудитории в российских регионах. Если в Москве и Санкт-Петербурге прирост составил 10%, то в регионах Сибири, Дальнего Востока и юга России клиентская база выросла более чем на 40%.

«2024 год может продолжить эту тенденцию, поскольку основные угрозы останутся актуальными еще на длительный период. Это подтверждается концепцией "Пирамиды боли" Дэвида Бьянко, где используемые злоумышленниками тактики, техники и процедуры находятся на вершине пирамиды, а значит, сменить их не так просто. Новые техники могут и будут добавляться, но, чтобы сместить "тренды", понадобится время», – комментирует Лада Антипова, эксперт по реагированию на инциденты Angara Security.

Чаще всего для первичного проникновения во внутреннюю сеть компаний используются фишинговые письма с вредоносными вложениями и ссылками, а также публично доступные приложения и сервисы, которые предоставляют удаленный доступ во внутреннюю сеть из сети Интернет (публично доступные сервера RDP, VPN-сервисы, в том числе с использованием валидных существующих учетных записей). 

Другой популярный вектор – доступ через подрядчиков, которых привлекают для выполнения определенных работ, например, для разработки сайта, доработки функционала мобильного приложения. Такие провайдеры услуг оказываются одной из наиболее привлекательных мишеней для киберпреступников, так как в результате взлома можно получить доступ к IT-инфраструктуре компании-заказчика. При этом, как отмечают эксперты Angara Security, разграничение доступа и прав для сотрудников внешних организаций, а также мониторинг и контроль специалистов на аутсорсинге реализуют далеко не все компании.

Третий вектор атак – через open-source код, который используют разработчики ПО. При запуске непроверенного ПО клиент может получить обновление или любое ПО от разработчика с включенным в него зловредным программным обеспечением или бэкдором. Практика атак через цепочки поставок только увеличивается: если в 2022 году число инцидентов со взломом через подрядчиков было около 20%, то в первой половине 2023 года эта тактика фиксировалась уже в 30% случаев.

Читайте также:
Почти 30% сотрудников «сливают» рабочие логины и пароли в фишинговых рассылках

***

Самые интересные новости читайте в нашей группе в  VKontakte, а также на канале в ДЗЕН.

Больше новостей и возможность поделиться своим мнением в комментариях на нашем канале в Telegram.

И подписывайтесь на итоговую рассылку самых важных новостей.

New Retail