0/5

Лента Новостей

10:05 Количество краж в Англии и Уэльсе в 2023 году стало рекордным за 20 лет
09:45 В Минпромторге предложили провести эксперимент по маркировке специй, соусов и снеков
09:20 Лидер розничного рынка Германии построит полностью «перерабатываемый» супермаркет
Директ-маркетинг в 2024: как снизить риски утечки клиентских данных
17:15 Сеть Familia откроет новый магазин во Владимире
16:50 ТРЦ «Одинцово Парк» сменил название и стал ТРЦ «ОДИПАРК»
16:30 В России вырос спрос на одежду и обувь новых марок
Как бизнесу взаимодействовать с клиентом: 5 трендов 2024 года
16:05 В 2024 году «Яндекс Маркет» планирует подключить до 5000 новых пунктов выдачи заказов
15:40 Бренд Befree выпустил вторую капсулу со «Смешариками»
15:10 ЦСР рассчитал индекс шашлыка в России
Реклама без бюджета: 3 креативных тренда, которые стоит попробовать в 2024 году
15:07 «Пятёрочка»: как сократить стоимость приготовления домашнего кулича
14:40 Россияне стали больше доверять китайским брендам в сегменте крупной бытовой техники
14:15 Выручка HENDERSON за 2023 год по МСФО выросла на 35%
Нишевые маркетплейсы в центре внимания: ТОП-ниши для запуска
13:50 В России фиксируется рекордное количество регистраций ИП
13:25 COFFEE LIKE приобрела сети кофе-баров в Екатеринбурге и Санкт-Петербурге
13:00 Yandex N.V. оставит за собой часть персонала после продажи российских активов
Что ждать селлеру от фулфилмента в 2024 году?
12:30 В ТЦ «Метрополис» открылся обувной бутик «Слепая курица»
12:05 Более 60% ТЦ Москвы в ближайшие годы будут нуждаться в реконцепции
11:40 Поставщик одежды бренда Gerry Weber пытается через суд вернуть долг российского дистрибутора
Угон товарных знаков: как знакомые персонажи могут превратить вашу прибыль в убытки
11:10 Арбитраж приостановил права кипрской Demanor на управляющую компанию сети «Азбука вкуса»
10:45 Структура «Газпрома» получила в управление российские «дочки» Bosch и Ariston
10:00 Как франчайзеры теряют деньги: самые частые причины
5 правил проведения воркшопа для разработки новой стратегии бизнеса. Опыт RNT Group и «Ситилинк»
10:00 Какими качествами должны обладать идеальные менеджеры и РОПы
10:00 Как ритейлу выбрать CDP-платформу
Все новости →

Эксперты назвали основные киберугрозы для ритейла

Эксперты назвали основные киберугрозы для ритейла
время публикации: 19:50  11 апреля 2024 года
В 2023 году ритейл и e-commerce вошли в ТОП-3 самых атакуемых отраслей российской экономики.
Интерес злоумышленников связан как с ростом оборота отрасли – по оценке АКИТ, рынок электронной коммерции вырос на 28% и составил 6,2 трлн рублей, – так и с расширением аудитории в российских регионах. Если в Москве и Санкт-Петербурге прирост составил 10%, то в регионах Сибири, Дальнего Востока и юга России клиентская база выросла более чем на 40%.

«2024 год может продолжить эту тенденцию, поскольку основные угрозы останутся актуальными еще на длительный период. Это подтверждается концепцией "Пирамиды боли" Дэвида Бьянко, где используемые злоумышленниками тактики, техники и процедуры находятся на вершине пирамиды, а значит, сменить их не так просто. Новые техники могут и будут добавляться, но, чтобы сместить "тренды", понадобится время», – комментирует Лада Антипова, эксперт по реагированию на инциденты Angara Security.

Чаще всего для первичного проникновения во внутреннюю сеть компаний используются фишинговые письма с вредоносными вложениями и ссылками, а также публично доступные приложения и сервисы, которые предоставляют удаленный доступ во внутреннюю сеть из сети Интернет (публично доступные сервера RDP, VPN-сервисы, в том числе с использованием валидных существующих учетных записей). 

Другой популярный вектор – доступ через подрядчиков, которых привлекают для выполнения определенных работ, например, для разработки сайта, доработки функционала мобильного приложения. Такие провайдеры услуг оказываются одной из наиболее привлекательных мишеней для киберпреступников, так как в результате взлома можно получить доступ к IT-инфраструктуре компании-заказчика. При этом, как отмечают эксперты Angara Security, разграничение доступа и прав для сотрудников внешних организаций, а также мониторинг и контроль специалистов на аутсорсинге реализуют далеко не все компании.

Третий вектор атак – через open-source код, который используют разработчики ПО. При запуске непроверенного ПО клиент может получить обновление или любое ПО от разработчика с включенным в него зловредным программным обеспечением или бэкдором. Практика атак через цепочки поставок только увеличивается: если в 2022 году число инцидентов со взломом через подрядчиков было около 20%, то в первой половине 2023 года эта тактика фиксировалась уже в 30% случаев.

Читайте также:
Почти 30% сотрудников «сливают» рабочие логины и пароли в фишинговых рассылках

***

Самые интересные новости читайте в нашей группе в  VKontakte, а также на канале в ДЗЕН.

Больше новостей и возможность поделиться своим мнением в комментариях на нашем канале в Telegram.

И подписывайтесь на итоговую рассылку самых важных новостей.

New Retail