0/5

Лента Новостей

11:30 Оптимизация закупок-2026: снижаем издержки через выстраивание работы с поставщиками
11:05 ГК «Талина» выходит на рынок замороженных хлебобулочных изделий и готовой пиццы
10:40 Производство тихих вин в России с начала года выросло на 11,2%
Вверх, а не вширь: как рынок Oral Care выживает в условиях стагнации
10:15 Выручка «Группы Лента» в III квартале выросла на 26,8%
09:50 «О'КЕЙ»: доля российских товаров на полках гипермаркетов превысила 50%
09:25 «ВкусВилл» запустил доставку заказов дронами
Как изменится с 1 ноября работа с маркировкой
20:45 ЕАБР: к 2040 году потребность в складах в Евразийском регионе удвоится
20:20 Tom Tailor и Музей Москвы представили коллаборацию (ФОТО)
19:50 Квартальная чистая прибыль Crocs снизилась на 27%
Дополнительная тонна в каждом рейсе: как KAMAZ-54902 меняет экономику региональных перевозок для ритейла
19:25 Челябинский экс-франчайзи Subway запускает собственный бренд закусочных
19:00 МТС пытается через суд зарегистрировать свой новый бренд
18:35 «Чижик»: покупатели стали чаще посещать дискаунтеры
Балансировщик и маркетплейсы: готовимся к «Черной пятнице»
18:10 Бренд VITEK запустил масштабный ребрендинг
17:45 Как изменилось отношение россиян к распродаже «Черная пятница»
17:20 Суд принял решение передать государству 63 квартиры экс-владельцев «Макфы»
EVERGO: как традиции и технологии создают доверие к каждому десерту
16:55 Toyota объявила масштабный отзыв автомобилей
16:30 Россияне теряют интерес к празднованию Хэллоуина
16:05 Puma оптимизирует расходы за счет сокращения штата персонала
Как увеличивать повторные продажи в 2025 году: digital-стратегии и рабочие инструменты
15:40 В России растут продажи замороженной пиццы
15:15 ИТ-блок и облачный провайдер Билайна возглавят новые руководители
14:50 Россияне назвали главные критерии безопасности онлайн-шопинга и доверия к маркетплейсам
Стильному ритейлу — модная касса: обзор нишевого решения Set Fashion
14:25 «Сбербанк Инвестиции» приобрели долю в компании «Пивоварни Бочкарев»
14:00 Сколько зарабатывают владельцы ПВЗ – исследование
13:35 RUTUBE запустит собственную рекламную платформу
Как ускорить открытие магазинов и снизить расходы на IT — без потери безопасности
13:10 ФАС усилит контроль за крупнейшими розничными компаниями
12:45 Солист «Руки Вверх» стал совладельцем магазина одежды Nuw Store
12:20 5Post запустил новый сервис доставки заказа
Владислав Курбатов, «Пятёрочка»: «Сложно надеяться на другой результат, продолжая делать то же самое, поэтому мы постоянно меняемся»
11:55 Розничная выручка Fix Price за январь-сентябрь выросла на 9,4%
11:30 Сервис «Не просто вещь» расширяет сотрудничество с известным застройщиком
10:00 Новый утильсбор: поддержит производителей или ударит по среднему классу
Все новости →

Эксперты назвали основные киберугрозы для ритейла

Эксперты назвали основные киберугрозы для ритейла
время публикации: 19:50  11 апреля 2024 года
В 2023 году ритейл и e-commerce вошли в ТОП-3 самых атакуемых отраслей российской экономики.
Интерес злоумышленников связан как с ростом оборота отрасли – по оценке АКИТ, рынок электронной коммерции вырос на 28% и составил 6,2 трлн рублей, – так и с расширением аудитории в российских регионах. Если в Москве и Санкт-Петербурге прирост составил 10%, то в регионах Сибири, Дальнего Востока и юга России клиентская база выросла более чем на 40%.

«2024 год может продолжить эту тенденцию, поскольку основные угрозы останутся актуальными еще на длительный период. Это подтверждается концепцией "Пирамиды боли" Дэвида Бьянко, где используемые злоумышленниками тактики, техники и процедуры находятся на вершине пирамиды, а значит, сменить их не так просто. Новые техники могут и будут добавляться, но, чтобы сместить "тренды", понадобится время», – комментирует Лада Антипова, эксперт по реагированию на инциденты Angara Security.

Чаще всего для первичного проникновения во внутреннюю сеть компаний используются фишинговые письма с вредоносными вложениями и ссылками, а также публично доступные приложения и сервисы, которые предоставляют удаленный доступ во внутреннюю сеть из сети Интернет (публично доступные сервера RDP, VPN-сервисы, в том числе с использованием валидных существующих учетных записей). 

Другой популярный вектор – доступ через подрядчиков, которых привлекают для выполнения определенных работ, например, для разработки сайта, доработки функционала мобильного приложения. Такие провайдеры услуг оказываются одной из наиболее привлекательных мишеней для киберпреступников, так как в результате взлома можно получить доступ к IT-инфраструктуре компании-заказчика. При этом, как отмечают эксперты Angara Security, разграничение доступа и прав для сотрудников внешних организаций, а также мониторинг и контроль специалистов на аутсорсинге реализуют далеко не все компании.

Третий вектор атак – через open-source код, который используют разработчики ПО. При запуске непроверенного ПО клиент может получить обновление или любое ПО от разработчика с включенным в него зловредным программным обеспечением или бэкдором. Практика атак через цепочки поставок только увеличивается: если в 2022 году число инцидентов со взломом через подрядчиков было около 20%, то в первой половине 2023 года эта тактика фиксировалась уже в 30% случаев.

Читайте также:
Почти 30% сотрудников «сливают» рабочие логины и пароли в фишинговых рассылках

***

Самые интересные новости читайте в нашей группе в  VKontakte, а также на канале в ДЗЕН.

Больше новостей и возможность поделиться своим мнением в комментариях на нашем канале в Telegram.

И подписывайтесь на итоговую рассылку самых важных новостей.

New Retail