Число критичных киберинцидентов в российском ретейле выросло на 60%
- CNews FORUM 12 ноября
- CNews AWARDS 12 ноября
- Школа Роста
- Российский рынок облаков за 20 лет
- 30 лет рынку ERP в России
- Главные
ИТ-сценарии 2026 - Цифровизация
- Импортозамещение
- Безопасность
- ИТ в госсекторе
- ИТ в банках
- ИТ в торговле
- Телеком
- Интернет
- ИТ-бизнес
- Рейтинги
- Инфографика
|
За первое полугодие 2026 г. число инцидентов высокой критичности в российском ретейле выросло на 60% по сравнению с аналогичным периодом 2025 г. (по данным статистики решения Kaspersky Managed Detection and Response). Такие данные представили специалисты «Лаборатории Касперского» в рамках форума «Цифровые решения». Об этом CNews сообщили представители «Лаборатории Касперского».
Ретейл привлекает злоумышленников прежде всего потому, что торговые компании обрабатывают большие объемы личных и финансовых данных клиентов, включая платежную информацию и сведения программ лояльности. Мошенники крадут данные, чтобы затем монетизировать их — например, через продажу в даркнете — или использовать для дальнейших атак.
Основные риски для торговых компаний
Атаки на платежную инфраструктуру. В онлайн-торговле мошенники перехватывают данные транзакций через заражение браузера или сервера и подменяют платежные реквизиты в момент оплаты. В офлайн-рознице под угрозой находятся POS-терминалы: в зависимости от конфигурации атака может привести к хищению средств или компрометации данных карт и программ лояльности. Отдельная угроза — DDoS-атаки на цифровые витрины и платежные шлюзы, которые ведут к прямым финансовым потерям из-за простоя.
Атаки через цепочки поставок. Системы поставщиков и партнеров нередко защищены слабее, чем инфраструктура самой торговой компании, что делает их удобной точкой входа для злоумышленников.
Социальная инженерия и человеческий фактор. Мошенники реализуют различные схемы обмана: создают поддельные счета, компрометацию деловой переписки, а в последнее время — голосовые дипфейки. Высокая текучка кадров и ориентация на скорость обслуживания в ретейле усиливают эту уязвимость: сотрудники не всегда успевают отличить легитимный запрос от мошеннического.
«Цифровые платформы сегодня обрабатывают огромные объемы личных, финансовых и корпоративных данных. Масштабирование платформенной экономики неизбежно повышает требования к кибербезопасности: успешная атака может затронуть миллионы пользователей и десятки компаний. В этих условиях кибербезопасность — основа доверия к современным сервисам. Защита данных и инфраструктуры требует новых подходов, технологий и распределения ответственности между всеми участниками цифрового взаимодействия», — отметила Анна Кулашова, вице-президент «Лаборатории Касперского» по развитию бизнеса в России и странах СНГ.
Рекомендации «Лаборатории Касперского» для защиты от киберугроз
Определить приоритетные активы и специфические угрозы для отрасли, чтобы выстроить стратегию защиты и оптимизировать бюджет на безопасность;
Внедрить принципы нулевого доверия и минимальных привилегий для контроля доступа к корпоративным системам;
Low/no-code-революция: новая архитектура цифровой независимости Конференция
Проводить обязательную оценку уровня защищенности поставщиков и партнеров, включая аудит политик безопасности;
Регулярно обучать сотрудников основам кибербезопасности. По возможности выбирать программы, учитывающие специфику бизнеса и актуальные для него угрозы;
Защищать конечные устройства с помощью решений эффективность которых подтверждается независимыми тестами;
Более крупному бизнесу — применять комплексные решения, позволяющие выстроить гибкую и эффективную систему безопасности;
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.