0/5

Лента Новостей

12:45 «ВинЛаб» планирует направить не менее 5 млрд руб. на дивиденды в 2026 году
12:20 Мегамаркет: какие категории товаров россияне чаще всего приобретают в рассрочку
11:55 «ЭкоНива» открыла первый shop-in-shop в «Глобусе»
Тихий враг конверсии: как негативные отзывы воруют до 40% продаж в ритейле
11:30 Wildberries до конца года откроет логистический комплекс в Омске
11:05 «М.Видео» назвала самые популярные смартфоны осени на российском рынке
10:40 Яндекс запустил роботизированную доставку в Казани
Как не уйти с маркетплейса в первый месяц: считаем юнит-экономику правильно
10:05 Опубликован рейтинг доставки среди продавцов косметики 2025 года
09:50 «Кофемания» вышла на рынок ОАЭ
09:25 В России падает популярность франшиз региональных торговых сетей
Как СберКорус прошел путь от отраслевого решения до лидера рынка ЭДО
08:30 Главное за неделю: сеть гипермаркетов «О’КЕЙ» сменила владельца, магазин «Золотое Яблоко» открылся у Кремля, первые монобрендовые магазины Northland в России
18:15 «Самокат» запустил поискового ассистента
17:50 Миллениалы формируют половину выручки маркетплейсов – исследование
Кейс hollyshop: как мы сэкономили 1500 часов и 2 млн рублей, внедрив нейросети в работу
17:25 Нелегальный оборот обуви в России сократился на 31,5%
17:00 Турция впервые за четыре месяца поставила в Россию лимоны
16:35 Россияне готовы потратить на празднование Нового года в среднем 14 тысяч рублей
Как утолить кадровый голод: новые тренды в поиске и адаптации сотрудников
16:10 Carrefour планирует продать все свои магазины в Польше
15:45 Билайн назначил нового коммерческого директора направления AdTech
15:20 Каждый второй россиянин при смене смартфона остается верен бренду
Российский рынок заморозки растет: кто покупает, что берут и почему спрос будет расти дальше
14:55 В России 1 декабря стартует маркировка в четырех товарных группах
14:30 Владельцы российских ТЦ перепрофилируют объекты под склады
14:05 Poison Drop открывает новое концептуальное пространство в универмаге «Цветной» (ФОТО)
«Хочу еще!» — Imredi WFM: управление персоналом в один клик
13:40 «Дикси» начал тестировать технологию подтверждения возраста в мессенджере MAX
13:15 В 2026 году в Москве появятся 11 новых гастропространств
12:50 Wildberries открывает новый логистический центр в Кемеровской области
Освоить нельзя отказаться: где бизнесу поставить запятую в торговле с Индией
12:25 Что изменится для бизнеса в декабре 2025 года
12:00 Минпромторг сократил список товаров для параллельного импорта
11:35 «Деловые Линии» снизили цены до 65% на доставку грузов по 15 000 направлениям
Трансформация ТЦ: как торговые центры превращаются в экосистемы
11:10 Ozon fresh зафиксировал пятикратный рост спроса на икру в 2025 году
10:45 В России вырос спрос на уходовые средства для собак
17:10 Упаковка не поможет: как сократить потери от брака при доставке через маркетплейсы
Все новости →

Эксперты назвали основные киберугрозы для ритейла

Эксперты назвали основные киберугрозы для ритейла
время публикации: 19:50  11 апреля 2024 года
В 2023 году ритейл и e-commerce вошли в ТОП-3 самых атакуемых отраслей российской экономики.
Интерес злоумышленников связан как с ростом оборота отрасли – по оценке АКИТ, рынок электронной коммерции вырос на 28% и составил 6,2 трлн рублей, – так и с расширением аудитории в российских регионах. Если в Москве и Санкт-Петербурге прирост составил 10%, то в регионах Сибири, Дальнего Востока и юга России клиентская база выросла более чем на 40%.

«2024 год может продолжить эту тенденцию, поскольку основные угрозы останутся актуальными еще на длительный период. Это подтверждается концепцией "Пирамиды боли" Дэвида Бьянко, где используемые злоумышленниками тактики, техники и процедуры находятся на вершине пирамиды, а значит, сменить их не так просто. Новые техники могут и будут добавляться, но, чтобы сместить "тренды", понадобится время», – комментирует Лада Антипова, эксперт по реагированию на инциденты Angara Security.

Чаще всего для первичного проникновения во внутреннюю сеть компаний используются фишинговые письма с вредоносными вложениями и ссылками, а также публично доступные приложения и сервисы, которые предоставляют удаленный доступ во внутреннюю сеть из сети Интернет (публично доступные сервера RDP, VPN-сервисы, в том числе с использованием валидных существующих учетных записей). 

Другой популярный вектор – доступ через подрядчиков, которых привлекают для выполнения определенных работ, например, для разработки сайта, доработки функционала мобильного приложения. Такие провайдеры услуг оказываются одной из наиболее привлекательных мишеней для киберпреступников, так как в результате взлома можно получить доступ к IT-инфраструктуре компании-заказчика. При этом, как отмечают эксперты Angara Security, разграничение доступа и прав для сотрудников внешних организаций, а также мониторинг и контроль специалистов на аутсорсинге реализуют далеко не все компании.

Третий вектор атак – через open-source код, который используют разработчики ПО. При запуске непроверенного ПО клиент может получить обновление или любое ПО от разработчика с включенным в него зловредным программным обеспечением или бэкдором. Практика атак через цепочки поставок только увеличивается: если в 2022 году число инцидентов со взломом через подрядчиков было около 20%, то в первой половине 2023 года эта тактика фиксировалась уже в 30% случаев.

Читайте также:
Почти 30% сотрудников «сливают» рабочие логины и пароли в фишинговых рассылках

***

Самые интересные новости читайте в нашей группе в  VKontakte, а также на канале в ДЗЕН.

Больше новостей и возможность поделиться своим мнением в комментариях на нашем канале в Telegram.

И подписывайтесь на итоговую рассылку самых важных новостей.

New Retail