В среднем стоимость каждого второго объявления за 2023 год не превышала 1000$. Однако на фоне геополитической напряженности хактивисты бесплатно раздают украденные базы данных российских ретейлеров и e-commerce.
Ключевые техники, применяемые злоумышленниками для атак на торговые компании, — это заражение вредоносным ПО (58%), эксплуатация уязвимостей (42%) и различные методы социальной инженерии (39%). Чаще всего хакеры атакуют CMS-системы (системы управления контентом), используемые интернет-магазинами, что приводит к краже платежных данных клиентов и проникновению в инфраструктуру компании. Эти атаки не только подрывают доверие клиентов, но и могут нанести серьезный ущерб репутации компаний и бизнесу в целом. Так, в 2023 году треть ритейлеров по всему миру столкнулась с остановкой продаж в результате кибератак.
Эксперты Positive Technologies считают, что большой процент утечек связан с увеличением объема информации в компаниях, который часто становится неконтролируемым. Из-за чего возникают проблемы инвентаризации инфраструктуры данных, их классификации и управления доступом к ним. Поэтому в ритейле и электронной коммерции, назрела потребность в решении класса Data security platforms (DSPs), который позволяет управлять различными типами данных независимо от их структурированности и локации. Такой подход позволит построить результативную кибербезопасность в отраслях, которые обрабатывают большие объемы информации.
Кроме того, для защиты бизнеса компаниям необходимо внедрять современные технологии и постоянно совершенствовать подходы к обеспечению безопасности. Применение межсетевых экранов нового поколения и межсетевых экранов уровня приложений (PT Application Firewall или его облачной версии PT Cloud Application Firewall) позволит выстроить защищенный от кибератак периметр сети, система управления уязвимостями (MaxPatrol VM) и система мониторинга событий ИБ и управления инцидентами (MaxPatrol SIEM) — обеспечат прозрачность инфраструктуры, NTA-системы (PT NAD) обнаружат вредоносную активность злоумышленников на периметре и внутри сети; песочницы (PT Sandbox) защитят от современного вредоносного ПО, продукты для защиты контейнерных сред (PT Container Security) помогут выявить и предотвратить атаки на ключевых этапах жизненного цикла микросервисов.