随着圣诞假期的到来,零售业正准备面对自己的挑战。 最关键的购物季节 今年的。事实上,11 月至 1 月是销售额增长的基本时期,这要归功于黑色星期五、圣诞购物和季末促销等活动。而网上购物的增长进一步加剧了这种现象。然而,除了经济效益之外, 与网络安全相关的风险。 该 该行业的公司 他们处理大量的 敏感数据 消费者的信息,包括有关付款和忠诚度计划的信息,从而成为 黑客的主要目标.
在这种情况下, 数据泄露调查报告 (德比尔) 2024 年,威瑞森公司 分析威胁零售公司的主要安全漏洞,重点关注最广泛的攻击技术和受损数据。
2024 年数据泄露调查报告的数量
报告进一步探讨 针对零售公司的 725 次网络攻击,其中369起导致敏感信息被盗。据 Verizon 称, 92% 的违规行为 在零售业,这是由 有针对性的攻击 他们主要通过三种技术来利用系统中的漏洞:系统入侵、社会工程和Web应用程序攻击。在大多数情况下,此类攻击是由 公司外部的参与者 (96%) 为 主要是经济原因 (99%)。
该报告最重要的发现之一涉及社会工程技术的演变:“ 借口,一种更复杂的欺骗形式, 克服了网络钓鱼 作为访问敏感数据的主要方法。借口涉及使用令人信服的借口来诱骗受害者获取私人信息,例如登录凭据或敏感详细信息。
哪些数据被盗:凭证位居榜首
尽管传统 请注意您的信用卡详细信息,Verizon 报告强调指出 登录信息 是最常被泄露的数据,攻击发生率为 38%。接下来,他们是 其他敏感数据被盗 (31%) 和付款信息 (25%)。这些数字清楚地表明 黑客优先事项的变化,他们现在更关注 直接访问帐户 而不是传统的银行数据盗窃。
拒绝服务 (DoS) 的威胁
零售公司面临的另一个日益增长的风险是 拒绝服务攻击 (拒绝服务)。这些攻击虽然并不总是导致实际的数据泄露,但可以 对在线服务造成严重干扰。在季节性流量高峰期间,例如圣诞节期间,可能会发生这些攻击 毁灭性的影响,损害平台的运营并造成巨大的经济损失。
投资网络安全
面对这些威胁,零售企业必须 加大安全投入 信息技术,从 员工培训 '更新IT解决方案,经常过时。网络泄露不仅会造成与数据盗窃相关的直接损失, 他们还损害了品牌的声誉。消费者感受到的安全性现在是公司成功的决定因素,特别是在信任至关重要的情况下。
