С приходом рождественских праздников сектор розничной торговли готовится столкнуться с собственными проблемами. самый решающий сезон покупок года. Фактически, месяцы с ноября по январь представляют собой фундаментальный период для увеличения продаж благодаря таким событиям, как Черная пятница, рождественские покупки и распродажи в конце сезона. А рост онлайн-шоппинга еще больше усилил это явление. Однако, наряду с экономическими выгодами, риски, связанные с кибербезопасностью. компании в секторе они обрабатывают огромные объемы конфиденциальные данные на потребителей, включая информацию о платежах и программах лояльности, таким образом становясь главная цель для хакеров.
В этом сценарии Отчет о расследованиях нарушений данных (Дбир) 2024 год от Verizon анализирует основные нарушения безопасности, угрожающие предприятиям розничной торговли, уделяя особое внимание наиболее распространенным методам атак и скомпрометированным данным.
Цифры отчета о расследованиях утечек данных за 2024 год
Отчет выглядел дальше 725 кибератак на розничные компании, из которых 369 привели к краже конфиденциальной информации. По данным Verizon, 92% нарушений в розничной торговле это было вызвано целевые атаки которые использовали уязвимости в системах, в основном с помощью трех методов: системных вторжений, социальной инженерии и атак на веб-приложения. В большинстве случаев такие нападения совершались действующие лица, внешние по отношению к компаниям (96%) за главным образом финансовые причины (99%).
Один из наиболее важных выводов доклада касаетсяэволюция методов социальной инженерии: предлог,, более изощренная форма обмана, преодолел фишинг в качестве основного метода получения доступа к конфиденциальным данным. Претекстинг предполагает использование убедительного предлога, чтобы обманом заставить жертву получить личную информацию, такую как учетные данные для входа или конфиденциальные данные.
Какие данные украдены: учетные данные возглавляют список
Несмотря на традиционную Будьте осторожны с данными своей кредитной карты, в отчете Verizon подчеркивается, что учетные данные для входа были наиболее часто скомпрометированными данными: частота атак составила 38%. Далее они были другие конфиденциальные данные украдены (31%) и платежная информация (25%). Эти цифры ясно показывают изменение приоритетов хакеров, на котором они теперь больше внимания уделяют прямой доступ к аккаунтам а не традиционная кража банковских данных.
Угроза отказа в обслуживании (DoS)
Еще один растущий риск для розничных компаний представляет собой Атаки типа «отказ в обслуживании» (ДоС). Эти атаки, хотя и не всегда приводят к фактической утечке данных, могут вызвать значительные сбои в работе онлайн-сервисов. Эти атаки могут происходить во время сезонных пиков трафика, например, в период Рождества. разрушительные последствия, что ставит под угрозу работу платформ и наносит огромный экономический ущерб.
Инвестиции в кибербезопасность
Столкнувшись с этими угрозами, розничные компании должны увеличить инвестиции в безопасность информационные технологии, начиная с обучение своих сотрудников и 'обновление ИТ-решений, часто устаревший. Кибернарушения не только приводят к прямым потерям, связанным с кражей данных, но и они также вредят репутации бренда. Безопасность, воспринимаемая потребителями, в настоящее время является определяющим фактором успеха компаний, особенно в контексте, где доверие имеет основополагающее значение.
