0/5

Лента Новостей

11:55 Владелец «Ресейл Маркета» и «Мосгорломбарда» в I квартале увеличил выручку в 4 раза
11:30 66% компаний МСБ увеличили расходы на интерактивную рекламу в 2025 году
11:05 «Магнит» увеличил оборот кафе и сервисов готовой еды в 2,5 раза
5 шагов к запуску собственного бьюти-бренда
10:40 Wildberries тестирует выдачу заказов РИВ ГОШ в ПВЗ Петербурга
10:15 Продажи новых легковых автомобилей с начала года выросли на 7,3%
09:50 Роскачество выявило фальсификат в меде собственных брендов крупных ритейлеров
Разумный шик: как планировать рекламу товаров повседневного спроса в 2026 году
09:25 «Ашан» и «Глобус» планируют расширить свой бизнес в России
20:45 «Шоколадница» сокращает количество заведений
20:20 Крупные IT-компании могут обязать блокировать пользователей с VPN
Цена ошибки во ВЭД: как изменились правила игры для импорта в 2026 году
19:55 Crocs впервые обновил модель культовых классических сабо
19:30 Экспорт российских сыров и творога обновил рекорд
19:00 В РФ хотят ужесточить требования к зарубежным маркетплейсам
Доверие как метрика ритейла: почему важно показывать, как рождается качество
18:35 ЦРПТ: маркировка вывела из тени около 30% участников рынка какао
18:10 АКОРТ: стоимость ингредиентов для пасхального кулича в рознице снизилась на 9%
17:45 Faberlic построит в Московской области завод по производству БАДов
От тренингов к цифровым тренерам: как ИИ меняет процесс обучения менеджеров по продажам
17:20 Как аудитория воспринимает юмор в рекламе - исследование
16:55 «Логика молока» планирует вложить в развитие бизнеса около 100 млрд рублей
16:30 SimpleWine: спрос на безалкогольные вина за два года вырос на 120%
Дайджест е-com: самые важные обновления для работы на маркетплейсах в марте
16:05 «АШАН» открыл первый рамен-корнер
15:40 Цена стала главным критерием выбора косметики – исследование
15:15 ТЦ «Тройка» снова сменил собственника
Передовые практики современного ритейла: какие нововведения нужны аптечным сетям?
14:50 «Логика молока» стала полностью независимой от Danone
14:25 Telegram запустил ИИ-редактор текста
14:00 Какие факторы влияют на принятие решения о покупке товара или услуги онлайн – исследование
Unagrande Company: сервис «Ценозавр» вывел мониторинг цен на принципиально новый уровень
13:35 Новый ТРЦ построят к 2028 году в ближнем Подмосковье
13:10 Авито Авто представил рейтинг самых популярных моделей автомобилей 2025 года
12:45 Bosco увеличит производство спортивной одежды
От банковского приложения к лайфстайл-платформе: новая стратегия банков в борьбе за клиента
12:20 Мегамаркет открыл витрины с фиксированными ценами
11:55 Choupette внедрил Okdesk для сервисного обслуживания более 100 магазинов
10:00 Какой клиентский сервис действительно нужен e-commerce: чек-лист для выбора логистического партнера
Все новости →

Эксперты назвали основные киберугрозы для ритейла

Эксперты назвали основные киберугрозы для ритейла
время публикации: 19:50  11 апреля 2024 года
В 2023 году ритейл и e-commerce вошли в ТОП-3 самых атакуемых отраслей российской экономики.
Интерес злоумышленников связан как с ростом оборота отрасли – по оценке АКИТ, рынок электронной коммерции вырос на 28% и составил 6,2 трлн рублей, – так и с расширением аудитории в российских регионах. Если в Москве и Санкт-Петербурге прирост составил 10%, то в регионах Сибири, Дальнего Востока и юга России клиентская база выросла более чем на 40%.

«2024 год может продолжить эту тенденцию, поскольку основные угрозы останутся актуальными еще на длительный период. Это подтверждается концепцией "Пирамиды боли" Дэвида Бьянко, где используемые злоумышленниками тактики, техники и процедуры находятся на вершине пирамиды, а значит, сменить их не так просто. Новые техники могут и будут добавляться, но, чтобы сместить "тренды", понадобится время», – комментирует Лада Антипова, эксперт по реагированию на инциденты Angara Security.

Чаще всего для первичного проникновения во внутреннюю сеть компаний используются фишинговые письма с вредоносными вложениями и ссылками, а также публично доступные приложения и сервисы, которые предоставляют удаленный доступ во внутреннюю сеть из сети Интернет (публично доступные сервера RDP, VPN-сервисы, в том числе с использованием валидных существующих учетных записей). 

Другой популярный вектор – доступ через подрядчиков, которых привлекают для выполнения определенных работ, например, для разработки сайта, доработки функционала мобильного приложения. Такие провайдеры услуг оказываются одной из наиболее привлекательных мишеней для киберпреступников, так как в результате взлома можно получить доступ к IT-инфраструктуре компании-заказчика. При этом, как отмечают эксперты Angara Security, разграничение доступа и прав для сотрудников внешних организаций, а также мониторинг и контроль специалистов на аутсорсинге реализуют далеко не все компании.

Третий вектор атак – через open-source код, который используют разработчики ПО. При запуске непроверенного ПО клиент может получить обновление или любое ПО от разработчика с включенным в него зловредным программным обеспечением или бэкдором. Практика атак через цепочки поставок только увеличивается: если в 2022 году число инцидентов со взломом через подрядчиков было около 20%, то в первой половине 2023 года эта тактика фиксировалась уже в 30% случаев.

Читайте также:
Почти 30% сотрудников «сливают» рабочие логины и пароли в фишинговых рассылках

***

Самые интересные новости читайте в нашей группе в  VKontakte, а также на канале в ДЗЕН.

Больше новостей и возможность поделиться своим мнением в комментариях на нашем канале в Telegram.

И подписывайтесь на итоговую рассылку самых важных новостей.

New Retail

 
Close
Email
Подпишитесь на нашу рассылку и самые интересные материалы будут приходить к вам на почту
Нажимая «Подписаться» вы принимаете условия политики конфиденциальности