<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Архивы киберустойчивость - ECOMHUB - о E-Commerce, омниканальном ритейле, логистике, технологиях, соцсетях</title>
	<atom:link href="https://ecomhub.ru/tag/kiberustojchivost/feed/" rel="self" type="application/rss+xml" />
	<link>https://ecomhub.ru/tag/kiberustojchivost/</link>
	<description>Портал об онлайн-торговле, сервисах для e-Commerce, ритейле, логистике, технологиях, соцсетях. Нам важно, как знать как Сеть меняет жизнь людей и обсудить эти изменения с читателем.</description>
	<lastBuildDate>Sun, 29 Sep 2024 16:04:57 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://ecomhub.ru/wp-content/uploads/2020/02/cropped-eh_200x200-e1582910769142-32x32.png</url>
	<title>Архивы киберустойчивость - ECOMHUB - о E-Commerce, омниканальном ритейле, логистике, технологиях, соцсетях</title>
	<link>https://ecomhub.ru/tag/kiberustojchivost/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Oбзор актуальных киберугроз в ритейле</title>
		<link>https://ecomhub.ru/overview-of-current-cyber-threats-in-retail/</link>
					<comments>https://ecomhub.ru/overview-of-current-cyber-threats-in-retail/#respond</comments>
		
		<dc:creator><![CDATA[Ecomhub]]></dc:creator>
		<pubDate>Sun, 29 Sep 2024 16:04:57 +0000</pubDate>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[DDoS-атаки]]></category>
		<category><![CDATA[Ransomware]]></category>
		<category><![CDATA[Атаки на цепочки поставок]]></category>
		<category><![CDATA[Вредоносное ПО]]></category>
		<category><![CDATA[Инсайдерские угрозы]]></category>
		<category><![CDATA[кибербезопасность]]></category>
		<category><![CDATA[киберустойчивость]]></category>
		<category><![CDATA[фишинг]]></category>
		<category><![CDATA[шифровальщики]]></category>
		<guid isPermaLink="false">https://ecomhub.ru/?p=47583</guid>

					<description><![CDATA[<p>Современный ритейл – это не только офлайн-магазины, но и обширные онлайн-платформы, обрабатывающие огромные объемы данных о клиентах. Это делает ритейлеров</p>
<p>Сообщение <a href="https://ecomhub.ru/overview-of-current-cyber-threats-in-retail/">Oбзор актуальных киберугроз в ритейле</a> появились сначала на <a href="https://ecomhub.ru">ECOMHUB - о E-Commerce, омниканальном ритейле, логистике, технологиях, соцсетях</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Современный ритейл – это не только офлайн-магазины, но и обширные онлайн-платформы, обрабатывающие огромные объемы данных о клиентах. Это делает ритейлеров привлекательной целью для злоумышленников.</p>
<p>В 2023 году сфера торговли стала одной из самых уязвимых отраслей с точки зрения кибербезопасности в России. Согласно ТАСС, на него пришлось 15% всех хакерских атак.</p>
<p>&nbsp;</p>
<p>По данным Angara Security, свыше 70% атак на ритейл привели к утечке информации. При этом более 50% случаев пришлись на данные клиентов.</p>
<p>Почему ритейл так для них привлекателен? Во-первых, из-за богатой базы данных, которую можно использовать в личных целях. Во-вторых, из-за реальной возможности кражи денежных средств и совершения мошеннических операций. И, в-третьих, из-за сложной IT-инфраструктуры, включающей в себя множество взаимосвязанных систем, уязвимых мест и потенциальных точек входа.</p>
<p>Год от года атаки становятся все более изощренными и разрушительными. Анализ реальных случаев позволяет понять, какие именно уязвимости эксплуатируют злоумышленники и какие последствия несут подобные инциденты.</p>
<p>&nbsp;</p>
<h3><strong>Основные киберугрозы для ритейла</strong></h3>
<p>Важно понимать, что кибербезопасность – это непрерывный процесс. Хакеры разрабатывают всё новые и новые методы, поэтому ритейлерам необходимо постоянно адаптироваться и совершенствовать свои системы защиты. На сегодняшний день в арсенале преступников множество разнообразных способов кибератак. Приведем самые популярные.</p>
<h4><em>Фишинг </em></h4>
<p>Одна из самых распространенных схем. Злоумышленники рассылают поддельные письма, маскируясь под надежных поставщиков или банки, чтобы выманить у сотрудников или клиентов конфиденциальную информацию.</p>
<h4><em>Ransomware или </em><em>«</em><em>шифровальщики</em><em>»</em></h4>
<p>Вредоносное ПО, шифрующее данные на компьютере или сервере с целью получения выкупа. Часто атакуют серверы с резервными копиями, чтобы затруднить восстановление информации. Исследование Sophos показывает, что 71% успешных атак с использованием ВПО приводят к шифрованию данных, и только в 26% случаев удаётся остановить развитие атаки до блокировки систем и шифрования данных.</p>
<h4><em>DDoS-атаки</em></h4>
<p>Массированная атака на серверы, насыщение их трафиком, чтобы вывести из строя и нарушить работу онлайн-магазинов.</p>
<h4><em>Инсайдерские угрозы</em></h4>
<p>Злоумышленники могут использовать недовольных сотрудников для получения конфиденциальной информации.</p>
<h4><em>Атаки на цепочки поставок </em></h4>
<p>Хакеры проникают в цепочку поставок, чтобы атаковать поставщиков или логистические компании. Тем самым парализуя все бизнес-процессы.</p>
<h4><em>Вредоносное ПО </em></h4>
<p>Вирусы, трояны, черви и другое вредоносное ПО, проникающее в системы и крадущее данные. Вредоносное программное обеспечение в этом году злоумышленники использовали на 7% чаще, чем в прошлом.</p>
<p>&nbsp;</p>
<h3><strong>Последствия кибератак для ритейлеров</strong></h3>
<p><strong> </strong>Большинство успешных кибератак заканчивается крупной утечкой данных. По данным Positive Technologies, в 2023 году зафиксировано 74% инцидентов, что на 8% больше показателя 2022 года. Полученная информация используется злоумышленниками в различных целях, включая вымогательство, продажу данных на теневом рынке и проведение атак на частные лица. Последствия для бизнеса могут быть катастрофическими. Хакерские атаки несут за собой:</p>
<ul>
<li>Репутационный ущерб. Крупные киберинциденты могут привести к потере лояльности клиентов, снижению конкурентоспособности компании и уменьшению её доли на рынке.</li>
<li>Нарушение цепочек поставок и транспортировки. Это может привести к серьёзным проблемам с поставками товаров и отгрузкой заказов, что, в свою очередь, может вызвать финансовые убытки и недовольство клиентов.</li>
<li>Юридическую ответственность. Иски от пострадавших клиентов, расследования со стороны регулирующих органов.</li>
<li>Финансовые потери и банкротство. Убытки из-за нарушения цепочек поставок, закрытие магазинов и филиалов. Это самый негативный сценарий, с которым могут столкнуться компании.</li>
</ul>
<p>&nbsp;</p>
<h3><strong>Самые громкие кейсы</strong></h3>
<p>Одним из самых громких и масштабных случаев кибератаки в ритейле стал инцидент с компанией Target в 2013 году. Этот случай стал поворотным моментом в понимании рисков, связанных с кибербезопасностью в розничной торговле. Тогда хакеры похитили данные платежных карт более 40 миллионов клиентов. Кроме того, были скомпрометированы персональные данные еще около 70 миллионов человек. Злоумышленники проникли в сеть Target через одного из поставщиков системы отопления и вентиляции. Использовав украденные учетные данные, они получили доступ к внутренним системам компании и развернули вредоносное ПО. В итоге доверие клиентов к компании было серьезно подорвано. А компании Target пришлось выплатить миллиарды долларов на урегулирование судебных исков, а также на повышение безопасности.</p>
<p>Инцидент с Target стал катализатором для усиления мер борьбы с хакерскими атаками в розничной торговле. Многие компании пересмотрели свои политики в области кибербезопасности.</p>
<p>Тем не менее скандалы с кибератаками на крупных ритейлеров время от времени сотрясают информационное пространство.</p>
<p>В 2017 году крупнейшее бюро кредитных историй США Equifax подверглось атаке, в результате которой были скомпрометированы персональные данные сотен миллионов человек.</p>
<p>В июне 2023 года в открытом доступе оказались базы данных клиентов нескольких крупных ритейлеров, включая сеть магазинов «Ашан».</p>
<p>&nbsp;</p>
<p>В феврале 2023 года британский ритейлер одежды и снаряжения для катания на сноуборде Burton Snowboards стал жертвой кибератаки, в результате которой веб-сайт магазина оказался недоступен.</p>
<p>&nbsp;</p>
<p>Летом 2023 года хакеры взломали систему управления охлаждением сети супермаркетов Shufersal в Израиле, что привело к порче продуктов питания.</p>
<p>&nbsp;</p>
<p>В начале марта 2023 года крупный оптовый дистрибьютор канцелярских товаров Essendant столкнулся с многодневным нарушением работы информационных систем, что привело к финансовым потерям и издержкам на восстановление бизнес-процессов.</p>
<p>&nbsp;</p>
<h3><em>Как защитить бизнес?</em></h3>
<p><em> </em>По статистике, 60% небольших компаний закрываются в течение полугода после кибератаки. Поэтому инвестиции в защиту информационных систем становятся не просто необходимостью, а критическим фактором выживания. Комплексный подход является наиболее эффективным способом защиты.</p>
<p>В первую очередь стоит предпринять технические меры, которые должны быть реализованы на разных уровнях инфраструктуры. Защита должна выстраиваться как на периметре систем, так и внутри. Соответственно, на периметре необходимо использовать межсетевое экранирование для фильтрации входящего и исходящего траффика. Также необходимы системы обнаружения вторжений (IDS): они выявляют подозрительную активность как на периметре, так и внутри сети. Дополнительно можно шифровать свои данные, что защитит информацию от несанкционированного доступа. Регулярно обновлять ПО для устранения уязвимостей. И не пренебрегать многофакторной аутентификацией, которая повышает уровень безопасности в части доступа к системам. И это только часть технических мероприятий, которые необходимо применять на постоянной основе.</p>
<p>Помимо технических, стоит подумать и об организационных мерах. Заняться обучением сотрудников, рассказать им как можно больше о киберугрозах. Разработать политику безопасности: четкие правила и процедуры. Проводить регулярные аудиты для выявления уязвимостей и оценки эффективности мер защиты. И нелишним будет подумать над четким алгоритмом действий в случае кибератаки.</p>
<p>&nbsp;</p>
<p>«<em>Анализ актуальных угроз в ритейле показывает, что современные компании должны быть гибкими и готовыми постоянно адаптироваться к новым условиям и вызовам. Наша компания – Angara Security – почти 20 лет занимается вопросами информационной безопасности, системной интеграции, аудита и консалтинга. Опыт накопился богатый. Поэтому с уверенностью могу сказать одно: инвестиции в безопасность, технологии, программы лояльности и устойчивое развитие станут ключевыми аспектами успешной работы ритейлеров в ближайшем будущем</em>», – подчеркнул руководитель отдела консалтинга и аудита Angara Security Александр Хонин.</p>
<p><img fetchpriority="high" decoding="async" class="alignnone wp-image-47582" src="https://ecomhub.ru/wp-content/uploads/2024/09/honin-aleksandr-sm.jpg" alt="Хонин Александр sm" width="573" height="394" srcset="https://ecomhub.ru/wp-content/uploads/2024/09/honin-aleksandr-sm.jpg 1243w, https://ecomhub.ru/wp-content/uploads/2024/09/honin-aleksandr-sm-300x206.jpg 300w, https://ecomhub.ru/wp-content/uploads/2024/09/honin-aleksandr-sm-1024x704.jpg 1024w, https://ecomhub.ru/wp-content/uploads/2024/09/honin-aleksandr-sm-768x528.jpg 768w, https://ecomhub.ru/wp-content/uploads/2024/09/honin-aleksandr-sm-130x90.jpg 130w, https://ecomhub.ru/wp-content/uploads/2024/09/honin-aleksandr-sm-500x344.jpg 500w, https://ecomhub.ru/wp-content/uploads/2024/09/honin-aleksandr-sm-436x300.jpg 436w" sizes="(max-width: 573px) 100vw, 573px" /></p>
<p>&nbsp;</p>
<p><span style="font-size: 10pt;"><strong>Angara Security</strong> – группа компаний, предоставляющая более 30 видов услуг в области информационной безопасности, включая системную интеграцию и поставки ПО, аудит и консалтинг, тесты на проникновение. Входит в топ-10 поставщиков ИБ-решений и крупнейших ИТ-компаний России. Представлена интегратором Angara Security, сервис-провайдером услуг ИБ Angara MSS и центром киберустойчивости Angara SOC. В портфеле собраны решения более 100 производителей. В компании работает более 250 специалистов, две трети из которых являются сертифицированными техническими экспертами в области кибербезопасности.</span></p>
<p>Сообщение <a href="https://ecomhub.ru/overview-of-current-cyber-threats-in-retail/">Oбзор актуальных киберугроз в ритейле</a> появились сначала на <a href="https://ecomhub.ru">ECOMHUB - о E-Commerce, омниканальном ритейле, логистике, технологиях, соцсетях</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ecomhub.ru/overview-of-current-cyber-threats-in-retail/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Кэширование страницы с использованием Disk: Enhanced 
CDN через N/A
Отложенная загрузка (feed)

Served from: ecomhub.ru @ 2026-06-16 23:36:57 by W3 Total Cache
-->