0/5

Лента Новостей

19:30 На маркетплейсах растут продажи премиальных товаров
19:05 «Магнит» завершил размещение выпуска облигаций на сумму 26,65 млрд рублей
18:45 Авито назвал среднюю сумму расходов россиян на товары к зимнему сезону
«Я уникальный, я другой!»: как бренду найти точки дифференциации в ритейле
18:20 Макдоналдс оформила в РФ права на свой логотип со слоганом на английском языке
18:00 Роскомнадзор ввел ограничения на доступ к платформе Roblox
17:30 Большинство ритейлеров перешли от «пилота» к масштабированию цифровых решений
Как снизить затраты на документооборот с торговыми сетями на 82% c Saby EDI: опыт крупного хлебокомбината
17:05 Набор продуктов для классического оливье за год подорожал на 4,8%
16:40 Wildberries запустил раздел с товарами из Индии
16:15 Shein и Temu вынуждают Amazon снизить комиссию для продавцов основных категорий
Дайджест е-com: самые важные обновления для работы на маркетплейсах в ноябре
15:50 Глава MFG не исключает уход с рынка малых и крупных брендов одежды
15:20 «Балтика» регистрирует новые товарные знаки
14:50 Одинокие россияне чаще совершают импульсивные покупки
Скрытые издержки СТМ: почему дешевый производитель обходится бизнесу дороже?
14:25 Владелец Zara показывает рекордную прибыль в 2025 году
14:00 Wildberries построит крупнейший в Узбекистане логистический центр
13:35 PIM-систему Brandquad включили в Реестр российского ПО
Как не уйти с маркетплейса в первый месяц: считаем юнит-экономику правильно
13:10 «ВинЛаб» изменил организационную форму
12:45 Траты россиян на лекарства в 2025 году выросли на 13%
12:20 «Агрокомплекс Ткачева» сокращает число магазинов своей сети в Москве
Тихий враг конверсии: как негативные отзывы воруют до 40% продаж в ритейле
11:55 Число самозанятых в Москве превысило 2,2 млн
11:30 «Золотое Яблоко» открывает 50-й магазин
11:05 Melon Fashion Group станет холдингом
Кейс hollyshop: как мы сэкономили 1500 часов и 2 млн рублей, внедрив нейросети в работу
10:40 «М.Видео» подвела итоги «Черной пятницы – 2025»
10:15 Суд встал на сторону «Купера» в споре за логотип «Семья»
09:50 Сеть restore: открыла мультибрендовые магазины в Москве и Санкт-Петербурге (ФОТО)
Как СберКорус прошел путь от отраслевого решения до лидера рынка ЭДО
09:25 В Госдуму внесут законопроект о запрете алкомаркетов в новостройках
20:40 Авито фиксирует рост продаж детских карнавальных костюмов в 2-3 раза
20:15 «Б1»: россияне стали делать меньше спонтанных покупок
Как утолить кадровый голод: новые тренды в поиске и адаптации сотрудников
19:50 Chery отзывает в РФ около 2,6 тыс. автомобилей
19:25 Расходы покупателей на средства против насморка выросли на 8,3%
10:00 Российский рынок заморозки растет: кто покупает, что берут и почему спрос будет расти дальше
Все новости →

Эксперты назвали основные киберугрозы для ритейла

Эксперты назвали основные киберугрозы для ритейла
время публикации: 19:50  11 апреля 2024 года
В 2023 году ритейл и e-commerce вошли в ТОП-3 самых атакуемых отраслей российской экономики.
Интерес злоумышленников связан как с ростом оборота отрасли – по оценке АКИТ, рынок электронной коммерции вырос на 28% и составил 6,2 трлн рублей, – так и с расширением аудитории в российских регионах. Если в Москве и Санкт-Петербурге прирост составил 10%, то в регионах Сибири, Дальнего Востока и юга России клиентская база выросла более чем на 40%.

«2024 год может продолжить эту тенденцию, поскольку основные угрозы останутся актуальными еще на длительный период. Это подтверждается концепцией "Пирамиды боли" Дэвида Бьянко, где используемые злоумышленниками тактики, техники и процедуры находятся на вершине пирамиды, а значит, сменить их не так просто. Новые техники могут и будут добавляться, но, чтобы сместить "тренды", понадобится время», – комментирует Лада Антипова, эксперт по реагированию на инциденты Angara Security.

Чаще всего для первичного проникновения во внутреннюю сеть компаний используются фишинговые письма с вредоносными вложениями и ссылками, а также публично доступные приложения и сервисы, которые предоставляют удаленный доступ во внутреннюю сеть из сети Интернет (публично доступные сервера RDP, VPN-сервисы, в том числе с использованием валидных существующих учетных записей). 

Другой популярный вектор – доступ через подрядчиков, которых привлекают для выполнения определенных работ, например, для разработки сайта, доработки функционала мобильного приложения. Такие провайдеры услуг оказываются одной из наиболее привлекательных мишеней для киберпреступников, так как в результате взлома можно получить доступ к IT-инфраструктуре компании-заказчика. При этом, как отмечают эксперты Angara Security, разграничение доступа и прав для сотрудников внешних организаций, а также мониторинг и контроль специалистов на аутсорсинге реализуют далеко не все компании.

Третий вектор атак – через open-source код, который используют разработчики ПО. При запуске непроверенного ПО клиент может получить обновление или любое ПО от разработчика с включенным в него зловредным программным обеспечением или бэкдором. Практика атак через цепочки поставок только увеличивается: если в 2022 году число инцидентов со взломом через подрядчиков было около 20%, то в первой половине 2023 года эта тактика фиксировалась уже в 30% случаев.

Читайте также:
Почти 30% сотрудников «сливают» рабочие логины и пароли в фишинговых рассылках

***

Самые интересные новости читайте в нашей группе в  VKontakte, а также на канале в ДЗЕН.

Больше новостей и возможность поделиться своим мнением в комментариях на нашем канале в Telegram.

И подписывайтесь на итоговую рассылку самых важных новостей.

New Retail