0/5

Опасные технологии: какие данные могут украсть у ритейлера в 2026 году

Опасные технологии: какие данные могут украсть у ритейлера в 2026 году
время публикации: 10:00  20 августа 2026 года
Фото: @Freepik (лицензия INV-C-2024-8250540)
Кибератаки на ритейл перестали быть редким событием: за два года пострадали десятки сетей, убытки — миллиарды. Хакеры уже не просто воруют базы — они парализуют работу магазинов на дни и недели. Разбираем, какие данные под ударом и как защититься.
Российский ритейл переживает беспрецедентную волну кибератак: за последние два года от хакерских вторжений пострадали десятки компаний и крупных сетей, а суммарный ущерб исчисляется миллиардами рублей. Если раньше злоумышленники довольствовались кражей клиентских баз, то теперь они парализуют работу магазинов на дни и недели, нанося критический урон бизнесу.

Опасные технологии: какие данные могут украсть у ритейлера в 2026 году В 2026 году информационная безопасность превратилась в вопрос выживания компании на рынке. Какие данные находятся под ударом, какие технологии используют хакеры и как ритейлерам выстроить эффективную защиту в условиях эскалации киберугроз — рассказывает Иван Коновалов, основатель и генеральный директор Molver.


Смена парадигмы безопасности: от «галочки» к фундаменту процессов


Современный ритейл перестал быть просто совокупностью торговых точек — сейчас это комплексные экосистемы, где границы между физическим и цифровым пространствами практически стерты. Умные корзины, биометрическая оплата, персонализированные предложения на базе ИИ — все это уже не «вау-фишки», а новая норма. 

Однако цифровая трансформация торговли одновременно расширяет и поверхность потенциальной атаки. Те же системы, которые обеспечивают удобство для покупателя, представляют собой зоны уязвимости. Онлайн-магазины, мобильные приложения, системы лояльности, интеграции с платежными сервисами — над каждым из этих узлов нависает тень угрозы со стороны хакеров.

Информационная безопасность в ритейле давно перестала быть задачей только IT-отдела. В 2026 году это уже вопрос общей устойчивости бизнеса, который затрагивает все процессы и становится одним из приоритетов для руководства. Это заметно даже на практике Molver: еще недавно у клиентов, которые обращались в компанию, вопросы защищенности стояли где-то в конце списка — после стоимости внедрения, окупаемости, технических моментов и сроков реализации. Теперь же больше половины начинают именно с запроса о безопасности данных, а остальные так или иначе к нему переходят.

Опасные технологии: какие данные могут украсть у ритейлера в 2026 году
@Freepik (лицензия INV-C-2024-8250540)

Эскалация угроз


Киберугрозы на глазах становятся одним из ключевых факторов современной реальности, вытесняя на второй план привычные риски для государства, общества и бизнеса. Так 2025-й год стал рекордным по числу крупномасштабных атак, при этом уровень вызовов вырос не только количественно, но и качественно. 

Киберпреступники демонстрируют все более изощренные, разрушительные и долгосрочные методы атак, в частности — скрываясь в контуре предприятий по несколько месяцев, тем самым добиваясь максимального ущерба. Эксперты отмечают новый вектор атак: «Раньше злоумышленникам хватало найти уязвимость на сайте, скачать клиентскую базу и выложить на продажу. Сейчас фокус сместился на глубокий взлом корпоративной инфраструктуры».  

Абсолютное большинство (92%) участников рынка высказали пессимистичные прогнозы, ожидая нарастания проблемы в 2026 году. Начало нынешнего года подтвердило опасения, продемонстрировав кратный рост агрессивных действий в отношении ритейла.

На общем напряженном фоне торговая розница находится в особенно уязвимом положении — аналитики F6 отнесли ритейл и интернет-магазины к приоритетной «группе риска» по утечкам данных. Согласно данным аналитиков, по итогам 2025 года ритейл занял второе место среди самых атакуемых отраслей, уступив лишь государственному сектору. На долю отрасли пришлось 19% всех утечек данных в России. 

Как отмечают эксперты, подобные инциденты «приводят к крупному ущербу как для организаций, так и для их клиентов, которые в дальнейшем могут стать жертвами мошенничества».

Рассмотрим несколько наиболее резонансных примеров за последние годы:

«Верный» (продуктовый ритейл, июнь 2024). Сеть подверглась хакерской атаке с использованием вируса, в результате которой почти 1000 магазинов на несколько дней перестали принимать оплату банковскими картами. Также были недоступны сайт, приложение и онлайн-заказы.

12Storeez (fashion-ритейл, июнь 2025). Российский бренд одежды столкнулся с крупнейшей кибератакой в своей истории. Злоумышленники проникли в систему через уязвимость в «1С» (не была включена двухфакторная аутентификация), зашифровали и удалили данные, повредив при этом 30% резервных копий.

«Винлаб» (алкомаркеты, июль 2025). Сеть «Винлаб» (2100 магазинов) в результате кибератаки была вынуждена прекратить работу примерно на неделю. По данным Forbes, убытки могли составить более 1 млрд рублей, при этом только простой магазинов обходился в 200–300 млн рублей в день. Потенциальный штраф за утечку базы 9 млн клиентов оценивался в 300-700 млн рублей.

Опасные технологии: какие данные могут украсть у ритейлера в 2026 году
@Freepik (лицензия INV-C-2024-8250540)

Вызовы и ответы


Ландшафт угроз за последний год стал в разы сложнее и динамичнее, к традиционным форматам атак постоянно добавляются новые. Подспорьем для хакеров являются генеративные нейросети, позволяющие создавать эксплойты значительно быстрее и в более крупных масштабах. Специалисты отмечают, что 80% фишинговых писем уже создаются с помощью ИИ. 

Основные направления киберугроз для ритейла:

Фишинг и вредоносное ПО. Как показало исследование Positive Technologies, 68% атак происходят с использованием вредоносного ПО, которое в половине случаев доставляется через электронную почту. В большинстве таких атак на ритейл используется ransomware — программа-вымогатель, которая блокирует доступ к файлам или целым системам, шифруя их, а затем требует выкуп за их восстановление. 

DDoS-атаки. По данным StormWall, во II квартале 2026 г. число DDoS-атак на российские компании выросло на 81% по сравнению со II кварталом 2025 года, при этом онлайн-ритейл вошел в число наиболее атакуемых отраслей. Отмечается, что больше всего пострадали интернет-магазины техники, косметики, а также одежды и обуви. 

Человеческий фактор. Несмотря на растущую хакерскую инициативность, львиная доля (порядка 70-80%) происшествий оказывается следствием не изощренных приемов злоумышленников, а банальной человеческой халатности: нарушений процедур, пересылки служебной почты на личный ящик и т.д. Эту уязвимость активно эксплуатирует мошенническая «социальная инженерия». 

С учетом роста угроз, классических средств защиты (антивирусов и сетевых экранов) уже недостаточно. Необходим многоуровневый подход: современная инфраструктура безопасности должна предусматривать и нейтрализовывать полные сценарии атак, от доступа к данным до вывода из строя электронных систем. 

Шифрование данных. Базовая процедура, необходимая для защиты при передаче и хранении персональных и платежных данных. Имеет принципиальное значение для соответствия требованиям 152-ФЗ и PCI DSS. Особенно актуальна в интернет-магазинах и при работе с платежными шлюзами. 

Контроль и предотвращение утечек. DLP-система (Data Loss Prevention) создает вокруг информационных систем организации своего рода защитный периметр. В отличие от межсетевого экрана, он работает не только на границе сети, а охватывает все возможные пути движения данных внутри компании. DLP-системы позволяют отслеживать и блокировать передачу данных через почту, мессенджеры и внешние носители. 

Database Firewall (DBF) и поведенческая аналитика. Решения класса DBF (Database Firewall) анализируют SQL-трафик в реальном времени. Они способны заблокировать массовую выгрузку данных (например, SQL-скриптом, копирующим базу) или заметить аномалии: аналитик, который обычно строит отчеты за день, вдруг начинает ночью собирать данные по конкурентам. В этом случае система может мгновенно заблокировать подозрительный запрос.

Разграничение прав доступа (PAM Privileged access management). Противодействие внутренним злоупотреблениям — один из ключевых механизмов защиты. В его основе лежит четкое разделение доступов и постоянный аудит действий персонала. Права выдаются строго по задаче, на ограниченное время. Кроме того, PAM позволяет отслеживать действия пользователей и минимизировать риск несанкционированных вмешательств. 

Любые технические решения эффективны только как часть общей комплаенс-архитектуры. Отдельно настроенное шифрование, двухфакторная авторизация или более сложные инструменты не могут обеспечить безопасность.

Опасные технологии: какие данные могут украсть у ритейлера в 2026 году
@Freepik (лицензия INV-C-2024-8250540)

Фактор ИИ


Стремительное распространение технологий искусственного интеллекта играет в обе стороны: он превратился в ключевой элемент киберзащиты, но одновременно — в новый источник критических угроз. 

Согласно отчету Thales 2026 Data Threat Report, 70% организаций (включая ритейл) называют стремительное внедрение ИИ своим главным вызовом в области безопасности данных. На этом фоне зарубежные ритейлеры пересматривают подход к кибербезопасности, расценивая это направление не как затраты, а как инвестиции в устойчивость. По данным исследований, 32% организаций уже имеют выделенный бюджет на ИИ-безопасность, еще 52% финансируют ее через существующие бюджеты.

Что касается российских реалий, то опросы, которые мы проводили, демонстрируют такую же тенденцию — отечественные ритейлеры перестали экономить на защите данных. По нашим данным, около 60% компаний готовы платить необходимую сумму, если ИТ-сервис сможет гарантировать максимальную безопасность. Оставшаяся часть находится в поиске баланса между ценой и качеством, но осознает необходимость соответствующих вложений.  

Существенную роль играет позиция государства: стремление активно развивать ИИ-сферу озвучивается на самом высоком уровне, но одновременно жестко ставится требование хранить данные на территории России. Поэтому выбор в пользу отечественных решений является критическим с точки зрения юридических перспектив.

В целом применение ИИ-инструментов позволяет перейти от традиционного подхода к безопасности (обнаружили атаку, отразили, восстановили) к проактивной модели.




Читайте также: Атакуют всех: как защититься от самых популярных кибератак




Поведенческая аналитика и аномалии. Современные AI-системы способны не просто фиксировать факт взлома, а выявлять подозрительное поведение на ранних стадиях. Например, если сотрудник отдела закупок, который обычно работает с 9 до 6, вдруг начинает в 3 часа ночи массово выгружать базу поставщиков, ИИ-агент может автоматически заблокировать его сессию и запросить подтверждение.

LLM Firewall (Межсетевой экран для нейросетей). Появляется новый класс защиты — специализированные шлюзы, которые анализируют трафик к большим языковым моделям. Они работают как DLP-система, но для ИИ: блокируют Prompt Injection; предотвращают утечки, не позволяя сотрудникам отправлять в публичный ChatGPT коммерческую тайну или персональные данные клиентов.

AI Red Teaming и синтетические данные. Ритейлеры начинают использовать ИИ для тестирования собственной защиты. AI-агенты имитируют действия хакеров, пытаясь найти уязвимости в логике работы магазина. Кроме того, компании все чаще применяют синтетические данные — искусственно сгенерированные наборы данных, которые неотличимы от реальных по статистике, но не содержат персональной информации. Это позволяет обучать модели, не подвергая риску реальные клиентские базы.




Масштабная цифровизация ритейла в последние годы остро проявила свою теневую сторону: отрасль стала одной из главных мишеней для киберпреступников, а цена ошибки измеряется не только штрафами регуляторов, но и сотнями миллионов рублей убытков, остановкой бизнеса и потерей доверия клиентов. 

Эксперты говорят о том, что в ближайшие годы мы будем наблюдать нарастание угроз и ужесточение требований ко всем участникам рынка. Соответственно этому будет расти и запрос на эффективные решения безопасности. Здесь Россия идет вслед за мировой конъюнктурой: согласно прогнозам, глобальный рынок облачной безопасности в ритейле вырастет с 6,29 млрд долларов в 2025 году до 13 млрд к 2031 году.

Иван Коновалов, 
основатель и генеральный директор Molver.

Для NEW RETAIL



0
Реклама на New Retail. Медиакит
Close
Email
Подпишитесь на нашу рассылку и самые интересные материалы будут приходить к вам на почту
Нажимая «Подписаться» вы принимаете условия политики конфиденциальности