0/5

Лента Новостей

19:05 Доля девелоперов жилья на рынке ТЦ Москвы достигнет 76% — прогноз
18:40 Импорт грузинской минеральной упал до минимума с 2022 года
18:15 Ozon добавил новый способ оплаты
Как меняется работа клиентского менеджера, когда AI-ассистент появляется у каждого сотрудника
17:50 Спрос на линейный персонал в ритейле вырос на 65%
17:25 Исследование владельцев кошек и собак: кто больше тратит на питомцев
17:00 В России выпустили тест для диагностики полости рта
Цифровой рубль после 1 сентября: сценарии для ритейла
16:35 Активы Metro Cash & Carry перешли под управление «УК Торг РУС»
16:10 24% студентов выбирают для подработки сборку заказов
15:45 Половина зумеров покупают украшения самостоятельно
Какие ошибки в фулфилменте чаще всего мешают бизнесу пройти сезонные пики
15:20 Продажи восстановленных смартфонов выросли на 62%
14:55 Для пострадавшего от атак бизнеса ввели мораторий на плановые проверки
14:30 В «Ленте» покупатели опробовали оплату цифровыми рублями
Почему сервис должен быть понятным и при чём тут сценарный дизайн
14:05 Новогодний спрос не спровоцирует резкого подорожания красной икры
13:40 8–9 октября, МШУ Сколково: юбилейная, 25-я Optimization — конференция о том, как ИИ меняет путь покупателя
13:15 Бренд «Растишка» запустил коллаборацию с мультсериалом «Ми‑ми‑мишки»
Ваш магазин слишком похож на магазин: чему российскому ритейлу стоит поучиться у Кореи
12:50 В I полугодии траты на моду и красоту упали на 12%
12:25 Товарооборот «Читай‑город – Буквоед» вырос до рекордных значений
12:00 «Купер» завершил сделку по приобретению товарного знака Cooper
Как FMCG-компании выбрать ИИ-проект и спрогнозировать его реальный бизнес-эффект
11:35 Розничные продажи свинины в I полугодии 2026 года увеличились на 13%
11:10 Фермерский маркетплейс «Ешь деревенское» приостановил работу
10:45 Контроль над скидками переходит к продавцам маркетплейсов
Акция началась, а продажи нет: как понять, что пошло не так в конкретном магазине
10:20 Creative Kitchen открыла первый мономаркет готовой еды
09:55 Пошлина на импорт БАДов для недружественных стран повышена до 35%
09:30 LVMH, EssilorLuxottica и L’Oreal могут стать совладельцами Armani 
Как ритейл теряет деньги и вычеты по НДС из-за фирм-клонов
09:00 Главное за неделю: смена руководства в сетях, переданных «Л.Е.В. Менеджмент», новый офлайн-проект «М.Видео», «Мария-Ра» под контролем «Ленты»
18:15 Почти четверть работодателей считают мемы в чатах помехой работе
17:50 На полках магазинов может стать больше овощей и фруктов из Иордании
Как меняются правила выхода на полку: в центре — уникальность, данные и коллаборации
17:25 Закупки систем прогнозирования спроса в ритейле выросли на 90%
17:00 Власти планируют повысить акцизы на табачную продукцию
10:00 От мессенджеров к почте: почему бизнес меняет каналы коммуникации
Все новости →

Эксперты назвали основные киберугрозы для ритейла

Эксперты назвали основные киберугрозы для ритейла
время публикации: 19:50  11 апреля 2024 года
В 2023 году ритейл и e-commerce вошли в ТОП-3 самых атакуемых отраслей российской экономики.
Интерес злоумышленников связан как с ростом оборота отрасли – по оценке АКИТ, рынок электронной коммерции вырос на 28% и составил 6,2 трлн рублей, – так и с расширением аудитории в российских регионах. Если в Москве и Санкт-Петербурге прирост составил 10%, то в регионах Сибири, Дальнего Востока и юга России клиентская база выросла более чем на 40%.

«2024 год может продолжить эту тенденцию, поскольку основные угрозы останутся актуальными еще на длительный период. Это подтверждается концепцией "Пирамиды боли" Дэвида Бьянко, где используемые злоумышленниками тактики, техники и процедуры находятся на вершине пирамиды, а значит, сменить их не так просто. Новые техники могут и будут добавляться, но, чтобы сместить "тренды", понадобится время», – комментирует Лада Антипова, эксперт по реагированию на инциденты Angara Security.

Чаще всего для первичного проникновения во внутреннюю сеть компаний используются фишинговые письма с вредоносными вложениями и ссылками, а также публично доступные приложения и сервисы, которые предоставляют удаленный доступ во внутреннюю сеть из сети Интернет (публично доступные сервера RDP, VPN-сервисы, в том числе с использованием валидных существующих учетных записей). 

Другой популярный вектор – доступ через подрядчиков, которых привлекают для выполнения определенных работ, например, для разработки сайта, доработки функционала мобильного приложения. Такие провайдеры услуг оказываются одной из наиболее привлекательных мишеней для киберпреступников, так как в результате взлома можно получить доступ к IT-инфраструктуре компании-заказчика. При этом, как отмечают эксперты Angara Security, разграничение доступа и прав для сотрудников внешних организаций, а также мониторинг и контроль специалистов на аутсорсинге реализуют далеко не все компании.

Третий вектор атак – через open-source код, который используют разработчики ПО. При запуске непроверенного ПО клиент может получить обновление или любое ПО от разработчика с включенным в него зловредным программным обеспечением или бэкдором. Практика атак через цепочки поставок только увеличивается: если в 2022 году число инцидентов со взломом через подрядчиков было около 20%, то в первой половине 2023 года эта тактика фиксировалась уже в 30% случаев.

Читайте также:
Почти 30% сотрудников «сливают» рабочие логины и пароли в фишинговых рассылках

***

Самые интересные новости читайте в нашей группе в  VKontakte, а также на канале в ДЗЕН.

Больше новостей и возможность поделиться своим мнением в комментариях на нашем канале в Telegram.

И подписывайтесь на итоговую рассылку самых важных новостей.

New Retail

 
Close
Email
Подпишитесь на нашу рассылку и самые интересные материалы будут приходить к вам на почту
Нажимая «Подписаться» вы принимаете условия политики конфиденциальности