0/5

Лента Новостей

20:45 Исследование: женщины в России пользуются нейросетями больше мужчин
20:20 В РФ вступили в силу новые принципы расчета утильсбора
19:55 Центробанк выступает за свободу выбора платежных методов на маркетплейсах
Тихий враг конверсии: как негативные отзывы воруют до 40% продаж в ритейле
19:30 Что ждёт рынок труда в 2026 году – прогноз экспертов
19:05 Саудовская Аравия будет продавать больше алкоголя для роста числа туристов
18:40 Маркетплейсы хотят обязать снижать объем используемой упаковки
Как не уйти с маркетплейса в первый месяц: считаем юнит-экономику правильно
18:15 Россия обновит рекорд по потреблению мяса в 2025 году
17:50 В РФ зубные пасты впервые получили сертификат «Халяль»
17:25 «Красное&Белое» проводит ребрендинг своих магазинов в Вологодской области
Как СберКорус прошел путь от отраслевого решения до лидера рынка ЭДО
17:00 В кофейных форматах дрип-кофе демонстрирует максимальный рост спроса
16:35 Названы лидеры среди FMCG-сетей по итогам третьего квартала 2025 года
16:10 Средства для домашних животных войдут в экостандарт для косметики
Кейс hollyshop: как мы сэкономили 1500 часов и 2 млн рублей, внедрив нейросети в работу
15:45 CORE.XP: в 2026 году вакансия в торговых центрах продолжит расти
15:20 В РФ второй год подряд фиксируется сокращение числа косметических магазинов
14:50 Средняя стоимость российского шампанского за год выросла на 10%
Как утолить кадровый голод: новые тренды в поиске и адаптации сотрудников
14:25 Авито: продажи книг в онлайне выросли на треть
14:00 Modi запускает магазины нового формата в гипермаркетах
13:35 «Магнит» тестирует новый сервис подтверждения возраста по биометрии на КСО
Российский рынок заморозки растет: кто покупает, что берут и почему спрос будет расти дальше
13:15 Средний чек покупки одежды и обуви к зиме вырос на 15%
12:45 «ВинЛаб» планирует направить не менее 5 млрд руб. на дивиденды в 2026 году
12:20 Мегамаркет: какие категории товаров россияне чаще всего приобретают в рассрочку
«Хочу еще!» — Imredi WFM: управление персоналом в один клик
11:55 «ЭкоНива» открыла первый shop-in-shop в «Глобусе»
11:30 Wildberries до конца года откроет логистический комплекс в Омске
11:05 «М.Видео» назвала самые популярные смартфоны осени на российском рынке
Освоить нельзя отказаться: где бизнесу поставить запятую в торговле с Индией
10:40 Яндекс запустил роботизированную доставку в Казани
10:05 Опубликован рейтинг доставки среди продавцов косметики 2025 года
09:50 «Кофемания» вышла на рынок ОАЭ
Трансформация ТЦ: как торговые центры превращаются в экосистемы
09:25 В России падает популярность франшиз региональных торговых сетей
08:30 Главное за неделю: сеть гипермаркетов «О’КЕЙ» сменила владельца, магазин «Золотое Яблоко» открылся у Кремля, первые монобрендовые магазины Northland в России
17:10 Упаковка не поможет: как сократить потери от брака при доставке через маркетплейсы
Все новости →

Эксперты назвали основные киберугрозы для ритейла

Эксперты назвали основные киберугрозы для ритейла
время публикации: 19:50  11 апреля 2024 года
В 2023 году ритейл и e-commerce вошли в ТОП-3 самых атакуемых отраслей российской экономики.
Интерес злоумышленников связан как с ростом оборота отрасли – по оценке АКИТ, рынок электронной коммерции вырос на 28% и составил 6,2 трлн рублей, – так и с расширением аудитории в российских регионах. Если в Москве и Санкт-Петербурге прирост составил 10%, то в регионах Сибири, Дальнего Востока и юга России клиентская база выросла более чем на 40%.

«2024 год может продолжить эту тенденцию, поскольку основные угрозы останутся актуальными еще на длительный период. Это подтверждается концепцией "Пирамиды боли" Дэвида Бьянко, где используемые злоумышленниками тактики, техники и процедуры находятся на вершине пирамиды, а значит, сменить их не так просто. Новые техники могут и будут добавляться, но, чтобы сместить "тренды", понадобится время», – комментирует Лада Антипова, эксперт по реагированию на инциденты Angara Security.

Чаще всего для первичного проникновения во внутреннюю сеть компаний используются фишинговые письма с вредоносными вложениями и ссылками, а также публично доступные приложения и сервисы, которые предоставляют удаленный доступ во внутреннюю сеть из сети Интернет (публично доступные сервера RDP, VPN-сервисы, в том числе с использованием валидных существующих учетных записей). 

Другой популярный вектор – доступ через подрядчиков, которых привлекают для выполнения определенных работ, например, для разработки сайта, доработки функционала мобильного приложения. Такие провайдеры услуг оказываются одной из наиболее привлекательных мишеней для киберпреступников, так как в результате взлома можно получить доступ к IT-инфраструктуре компании-заказчика. При этом, как отмечают эксперты Angara Security, разграничение доступа и прав для сотрудников внешних организаций, а также мониторинг и контроль специалистов на аутсорсинге реализуют далеко не все компании.

Третий вектор атак – через open-source код, который используют разработчики ПО. При запуске непроверенного ПО клиент может получить обновление или любое ПО от разработчика с включенным в него зловредным программным обеспечением или бэкдором. Практика атак через цепочки поставок только увеличивается: если в 2022 году число инцидентов со взломом через подрядчиков было около 20%, то в первой половине 2023 года эта тактика фиксировалась уже в 30% случаев.

Читайте также:
Почти 30% сотрудников «сливают» рабочие логины и пароли в фишинговых рассылках

***

Самые интересные новости читайте в нашей группе в  VKontakte, а также на канале в ДЗЕН.

Больше новостей и возможность поделиться своим мнением в комментариях на нашем канале в Telegram.

И подписывайтесь на итоговую рассылку самых важных новостей.

New Retail