CNN TürkBitcoin ETF'lerinde 5 günlük bilanço! 510 milyon dolarlık çıkışUN NewsFormer UN rights chief awarded Nobel Peace PrizeDaily MaverickANTI-FOREIGNER UNREST: Home Affairs scraps asylum seeker directive after violence in Durban and SowetoThe Jerusalem PostParashat Bereishit: The world of waterRTP DesportoVillas-Boas diz que a venda de Rodrigo Mora evitaria prejuízo da FC Porto SADEl ComercioEcuador y los sofisticados drones Reaper: el objetivo es consolidar el control del mar, el aire y el territorioInquirerPiston protests World Bank-led transport conference in BaguioInquirer EntertainmentMiss Universe factions clash over 2027 host country claimsZDF heuteAktuelle Pressemitteilungen des ZDFColliderApple TV’s Biggest Series Officially Ends With One of Its Highest-Rated EpisodesGIGAZINEjevやGPT-6 Luna Decisionsなどの素早い判断に特化した確率モデルがパックマンをプレイするベンチマーク「jevman」VarietyGromit Speaks: Martin Freeman to Voice Beloved but Mute Dog in Audiobook Edition of Autobiography
The Daily Newsstand · Free, Always
Friday, October 9, 2026

Число критичных киберинцидентов в российском ретейле выросло на 60%

Translate

|

За первое полугодие 2026 г. число инцидентов высокой критичности в российском ретейле выросло на 60% по сравнению с аналогичным периодом 2025 г. (по данным статистики решения Kaspersky Managed Detection and Response). Такие данные представили специалисты «Лаборатории Касперского» в рамках форума «Цифровые решения». Об этом CNews сообщили представители «Лаборатории Касперского».

Ретейл привлекает злоумышленников прежде всего потому, что торговые компании обрабатывают большие объемы личных и финансовых данных клиентов, включая платежную информацию и сведения программ лояльности. Мошенники крадут данные, чтобы затем монетизировать их — например, через продажу в даркнете — или использовать для дальнейших атак.

Основные риски для торговых компаний

Атаки на платежную инфраструктуру. В онлайн-торговле мошенники перехватывают данные транзакций через заражение браузера или сервера и подменяют платежные реквизиты в момент оплаты. В офлайн-рознице под угрозой находятся POS-терминалы: в зависимости от конфигурации атака может привести к хищению средств или компрометации данных карт и программ лояльности. Отдельная угроза — DDoS-атаки на цифровые витрины и платежные шлюзы, которые ведут к прямым финансовым потерям из-за простоя.

Атаки через цепочки поставок. Системы поставщиков и партнеров нередко защищены слабее, чем инфраструктура самой торговой компании, что делает их удобной точкой входа для злоумышленников.

Социальная инженерия и человеческий фактор. Мошенники реализуют различные схемы обмана: создают поддельные счета, компрометацию деловой переписки, а в последнее время — голосовые дипфейки. Высокая текучка кадров и ориентация на скорость обслуживания в ретейле усиливают эту уязвимость: сотрудники не всегда успевают отличить легитимный запрос от мошеннического.

«Цифровые платформы сегодня обрабатывают огромные объемы личных, финансовых и корпоративных данных. Масштабирование платформенной экономики неизбежно повышает требования к кибербезопасности: успешная атака может затронуть миллионы пользователей и десятки компаний. В этих условиях кибербезопасность — основа доверия к современным сервисам. Защита данных и инфраструктуры требует новых подходов, технологий и распределения ответственности между всеми участниками цифрового взаимодействия», — отметила Анна Кулашова, вице-президент «Лаборатории Касперского» по развитию бизнеса в России и странах СНГ.

Рекомендации «Лаборатории Касперского» для защиты от киберугроз

Определить приоритетные активы и специфические угрозы для отрасли, чтобы выстроить стратегию защиты и оптимизировать бюджет на безопасность;

Внедрить принципы нулевого доверия и минимальных привилегий для контроля доступа к корпоративным системам;

Low/no-code-революция: новая архитектура цифровой независимости

Low/no-code-революция: новая архитектура цифровой независимости Конференция

Проводить обязательную оценку уровня защищенности поставщиков и партнеров, включая аудит политик безопасности;

Регулярно обучать сотрудников основам кибербезопасности. По возможности выбирать программы, учитывающие специфику бизнеса и актуальные для него угрозы;

Защищать конечные устройства с помощью решений эффективность которых подтверждается независимыми тестами;

Более крупному бизнесу — применять комплексные решения, позволяющие выстроить гибкую и эффективную систему безопасности;

View the original on CNews →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.