বড়দিনের ছুটির আগমনে খুচরা খাত নিজেদের মুখ থুবড়ে পড়ার প্রস্তুতি নিচ্ছে সবচেয়ে গুরুত্বপূর্ণ কেনাকাটার মরসুম বছরের প্রকৃতপক্ষে, ব্ল্যাক ফ্রাইডে, ক্রিসমাস কেনাকাটা এবং সিজনের শেষের বিক্রয়ের মতো ইভেন্টগুলির জন্য ধন্যবাদ, নভেম্বর থেকে জানুয়ারি মাসগুলি বিক্রয় বৃদ্ধির জন্য একটি মৌলিক সময়কাল উপস্থাপন করে। এবং অনলাইন কেনাকাটার বৃদ্ধি এই ঘটনাকে আরও তীব্র করেছে। তবে অর্থনৈতিক সুবিধার পাশাপাশি, দ সাইবার নিরাপত্তা সম্পর্কিত ঝুঁকি. le খাতের কোম্পানিগুলো তারা বিশাল পরিমাণ হ্যান্ডেল সংবেদনশীল তথ্য ভোক্তাদের উপর, অর্থপ্রদান এবং আনুগত্য প্রোগ্রামের তথ্য সহ, এইভাবে হয়ে উঠছে হ্যাকারদের প্রধান লক্ষ্য.
এই পরিস্থিতিতে, দ ডেটা লঙ্ঘনের তদন্ত প্রতিবেদন (দবির) ভেরিজন দ্বারা 2024 সবচেয়ে বিস্তৃত আক্রমণের কৌশল এবং আপস করা ডেটার উপর ফোকাস করে খুচরা কোম্পানিগুলিকে হুমকি দেয় এমন প্রধান নিরাপত্তা লঙ্ঘনগুলি বিশ্লেষণ করে।
ডেটা লঙ্ঘন তদন্ত রিপোর্ট 2024 এর সংখ্যা
প্রতিবেদনটি আরও দেখা গেল 725টি খুচরা কোম্পানিতে সাইবার হামলাযার মধ্যে ৩৬৯টি সংবেদনশীল তথ্য চুরির ঘটনা ঘটেছে। ভেরিজনের মতে, দ্য লঙ্ঘনের 92% খুচরা এটা দ্বারা সৃষ্ট হয়েছে লক্ষ্যবস্তু হামলা যারা সিস্টেমের দুর্বলতাকে কাজে লাগায়, প্রধানত তিনটি কৌশলের মাধ্যমে: সিস্টেমের অনুপ্রবেশ, সামাজিক প্রকৌশল এবং ওয়েব অ্যাপ্লিকেশন আক্রমণ। অধিকাংশ ক্ষেত্রে, এই ধরনের আক্রমণ দ্বারা সংঘটিত হয়েছে কোম্পানির বাইরের অভিনেতা (96%) জন্য প্রধানত আর্থিক কারণ (99%)।
প্রতিবেদনে উদ্বেগের সবচেয়ে উল্লেখযোগ্য ফলাফলগুলির মধ্যে একটিসামাজিক প্রকৌশল কৌশলের বিবর্তন: প্রদেশ অজুহাত, প্রতারণার আরও পরিশীলিত রূপ, ফিশিং কাটিয়ে উঠেছে সংবেদনশীল ডেটাতে অ্যাক্সেস পাওয়ার প্রাথমিক পদ্ধতি হিসাবে। ছলনা করার মধ্যে একটি বিশ্বাসযোগ্য অজুহাত ব্যবহার করে ক্ষতিগ্রস্তদের ব্যক্তিগত তথ্য, যেমন লগইন শংসাপত্র বা সংবেদনশীল বিবরণ পেতে প্রতারণা করা হয়।
কি তথ্য চুরি হয়: শংসাপত্র তালিকার শীর্ষে
সনাতন সত্ত্বেও আপনার ক্রেডিট কার্ডের বিবরণের সাথে সতর্ক থাকুন, Verizon রিপোর্ট হাইলাইট যে লগইন শংসাপত্র 38% আক্রমণের ঘটনা সহ সবচেয়ে ঘন ঘন আপস করা তথ্য ছিল। পরবর্তী, তারা ছিল অন্যান্য সংবেদনশীল তথ্য চুরি (31%) এবং অর্থপ্রদানের তথ্য (25%)। এই সংখ্যা স্পষ্টভাবে দেখায় a হ্যাকারদের অগ্রাধিকার পরিবর্তন, যা তারা এখন বেশি ফোকাস করে অ্যাকাউন্টে সরাসরি অ্যাক্সেস প্রথাগত ব্যাঙ্ক ডেটা চুরির বদলে।
পরিষেবা অস্বীকারের হুমকি (DoS)
খুচরা কোম্পানির জন্য আরেকটি ক্রমবর্ধমান ঝুঁকি দ্বারা প্রতিনিধিত্ব করা হয় পরিষেবা আক্রমণ অস্বীকার (DoS)। এই আক্রমণগুলি, যদিও সর্বদা প্রকৃত তথ্য লঙ্ঘনের ফলে হয় না, হতে পারে অনলাইন পরিষেবাগুলিতে উল্লেখযোগ্য ব্যাঘাত ঘটায়. মৌসুমী ট্র্যাফিক পিকগুলির সময়, যেমন বড়দিনের সময় ঘটে, এই আক্রমণগুলি ঘটতে পারে বিধ্বংসী প্রতিক্রিয়া, প্ল্যাটফর্মের অপারেশনের সাথে আপস করে এবং বিশাল অর্থনৈতিক ক্ষতির কারণ হয়।
সাইবার সিকিউরিটিতে বিনিয়োগ
এই হুমকির সম্মুখীন, খুচরা কোম্পানি আবশ্যক নিরাপত্তায় বিনিয়োগ বাড়ান তথ্য প্রযুক্তি, থেকে শুরু এর কর্মীদের প্রশিক্ষণ এবং থেকেআইটি সমাধান আপডেট করা হচ্ছে, প্রায়ই অপ্রচলিত। সাইবার লঙ্ঘন শুধুমাত্র তথ্য চুরি সম্পর্কিত সরাসরি ক্ষতির কারণ নয়, কিন্তু তারা ব্র্যান্ডের খ্যাতিও ক্ষতিগ্রস্ত করে. ভোক্তাদের দ্বারা অনুভূত নিরাপত্তা এখন কোম্পানিগুলির সাফল্যের জন্য একটি নির্ধারক ফ্যাক্টর, বিশেষ করে এমন একটি প্রেক্ষাপটে যেখানে বিশ্বাস মৌলিক।
