В условиях частых кибератак вопросы информационной безопасности становятся актуальными для любого бизнеса, особенно для ритейла. Большая часть этого сегмента перешла в онлайн-среду и ежедневно обрабатывает терабайты данных. В статье расскажем о рисках кибератак для розничного бизнеса и e-commerce, а также методах борьбы с киберпреступниками.
Автоматизируйте бизнес-процессы в ритейле с помощью сервисов Контура. Все решения отвечают требованиям безопасности
Кибератаки на ритейл: статистика
Цифровизация — тренд последних лет в ритейле. Продажи переходят в онлайн, автоматизация охватывает все сферы — от документооборота, логистики и маркетинга до товароучета и работы с поставщиками и клиентами. Из-за этого у ритейлеров возникает вопрос о кибербезопасности внутренних бизнес-процессов: компаниям нужно защищать не только свои данные, но и информацию о клиентах.
По данным группы компании «Солар», за первое полугодие 2024 года число инцидентов информационной безопасности увеличилось на 10% по сравнению с прошлым годом. Ритейл — не исключение. По итогам 2023 года розничная торговля вошла в тройку отраслей-лидеров по объему сообщений об украденных данных и доступов в инфраструктуру, размещенных в даркнете, сообщили в компании Positive Technologies.
Крупная волна кибератак пришлась на июнь 2023 года. Тогда базы данных сразу нескольких крупных ритейлеров оказались в открытом доступе. Пострадали продуктовые торговые сети, книжные, магазины одежды и товаров для дома. Например, в сеть «утекло» более 7 млн строк с данными клиентов международной сети гипермаркетов — номера телефонов, адреса электронных почт и адреса доставки. Также сливали клиентские данные федеральной сети строительных гипермаркетов — в интернет попали 4,7 млн адресов электронных почт, 3,2 млн телефонных номеров, даты рождения, пол, MD5-хеш-суммы паролей.
Из крупных инцидентов в 2024 году можно выделить атаку на известного оператора экспресс-доставки. Взлом парализовал работу компании на несколько дней: сайт, приложение и личные кабинеты пользователей оказались недоступны, а сотрудники пунктов выдачи не могли принимать и отправлять посылки.
Еще одна серия DDoS-атак на ритейл произошла в августе, перед началом учебного года. По данным экспертов StormWall, количество инцидентов выросло на 28% по сравнению с аналогичным периодом прошлого года. Больше всего пострадали онлайн-магазины одежды и обуви, техники, канцелярских товаров.
Хакеры продолжают массированные атаки на российский бизнес. Фокус внимания киберпреступников по-прежнему обращен на ритейл, IT-сектор, финансовый сектор, государственные организации. Для предотвращения DDoS-атак важно выстроить зрелый процесс управления уязвимостями.
Евгений Питолин
Независимый эксперт по кибербезопасности, IT и маркетингу
Как действуют киберпреступники
Для достижения своих целей хакеры прибегают к разным способам. По результатам исследований Positive Technologies, основной метод работы злоумышленников — вредоносное программное обеспечение, которое использовали в 58% случаев успешных атак на ритейлеров. На втором месте — эксплуатация уязвимостей (42%) и социальная инженерия (39%).
Часто хакеры применяют фишинговые почтовые рассылки. Это вирусы, которые прячут в документы и в ссылки, например, под видом безобидной фразы «Отписаться от писем». Пользователь может перейти на мошеннический сайт после переадресации с легитимного сервиса. Как вариант, с программы для проверочного кода captcha.
Ритейл часто взламывают с помощью физических устройств: злоумышленники проникают в торговые точки, устанавливают на сетях специальные устройства и воздействуют на инфраструктуру магазина изнутри. Такая техника, как оборудование для учета продукции или кассовые аппараты, легко могут стать точкой входа для злоумышленников, потому что требования к безопасности часто не соблюдаются
Время для атак киберпреступники выбирают неслучайно. Для ритейла риски взломов и утечек возрастают в сезон крупных распродаж вроде «черной пятницы» и перед праздниками. Причина понятна: сети загружены, данных обрабатывается много, а клиенты и сотрудники компаний менее бдительны из-за высокой занятости.
С каждым годом мошенники действуют все более профессионально. Среди киберпреступников много квалифицированных специалистов, у каждого из которых своя роль в хакерской группировке. Также растет число сложных кибератак. Например, хакеры могут получить удаленный доступ к технике компании через уязвимость в программном обеспечении, а затем постепенно дестабилизировать работу всего бизнеса: скачивать крупные базы данных, удалять критически важные файлы, шифровать информацию.
Почему киберпреступников привлекает ритейл
Эксперты Positive Technologies посчитали, что хакеры чаще всего охотятся на:
- персональные данные клиентов — 46%;
- коммерческую тайну — 17%;
- другие виды информации — 14%;
- учетные данные клиентов и сотрудников — 13%;
- данные платежных карт — 10%.
Также киберпреступников интересует интеллектуальная собственность компании — сведения о продуктах в разработке, информация о контрагентах, внутренних процессах организации, уязвимостях в сетях.
Большие объемы обрабатываемых данных и возможность на них заработать делают ритейл привлекательной мишенью для киберпреступников. Они используют персональные данные для мошеннических схем или продают информацию другим недобросовестным лицам. На теневых рынках стоимость украденных сведений может достигать десятки тысяч долларов. Конфиденциальные сведения также могут продать конкурентам.
Чем кибератаки опасны для ритейла
Взломы и утечки данных создают для ритейла серьезные риски:
Нарушение работы бизнеса. Кибератаки приводят к тому, что нельзя отгрузить продукцию, оплатить товар онлайн, оформить заказ.
Убытки. Пока нарушены бизнес-процессы, компания теряет деньги, которые могла бы заработать.
Дополнительные финансовые издержки. Бизнесу приходятся тратить средства на восстановление инфраструктуры, программного обеспечения и возвращение доступа к ресурсам.
Отток клиентов. Сбой в работе бизнеса и неосторожное обращение с персональными данными могут привести к уходу покупателей.
Репутационный ущерб. Компания, которая столкнулась со взломом, теряет конкурентоспособность на рынке и контрагентов. Проблемы с кибербезопасностью также могут стать причиной ухода сотрудников.
В итоге негативные последствия кибератак могут привести к закрытию магазина, его отдельных филиалов или банкротству организации.
Как ритейлу снизить риски кибератак
Перейти на риск-ориентированный подход к информационной безопасности. Он помогает определить существующие угрозы кибербезопасности, оценить возможный ущерб и разработать стратегию защиты. Риски определяют с точки зрения последствий, которые наступят для бизнеса в случае успешной атаки. Например, остановка кассового обслуживания клиентов, финансовые потери.
Внедрить технические инструменты для борьбы с атаками. Брандмауэры, системы обнаружения и предотвращения вторжений, антивирусы, инструменты для шифрования данных и резервного копирования, менеджеры паролей — все эти средства помогают защитить компанию от утечек и взломов.
Разработать программу bug bounty. Согласно программе bug bounty (с англ. «награда за ошибку») компания платит «белым» хакерам за то, что они ищут уязвимости в её системе. Это помогает обнаружить слабые места до того, как их найдут киберпреступники, и вовремя их устранить.
Изучать новые способы преступлений. Чтобы опережать киберпреступников, важно понимать их методы и заранее выстраивать защиту от них.
Повышать грамотность в сфере информационной безопасности у сотрудников. Персонал должен знать об угрозах ИТ-безопасности, чтобы уметь им противостоять.
Проводить аудиты кибербезопасности. Экспертная оценка извне поможет выявить слабые места в системе информационной безопасности компании и разработать план их минимизации.
Контур предлагает комплексное решение для информационной безопасности ритейла. Сервисы Контура помогут наладить безопасный удаленный доступ к рабочим местам сотрудников или настроить двухфакторную аутентификацию для защищенного входа в корпоративные программы, а также провести аудит кибербезопасности на предмет уязвимостей. Компания защитит персональные данные от утечек, а если атака все же произойдет, расследует инцидент и предотвратит повторение подобных случаев в будущем.
Защитите бизнес от утечек и взломов с комплексом услуг по кибербезопасности от Контура
От кибератак не застрахован никто — даже небольшие ритейлеры попадают в зону риска. Бороться с хакерами нужно комплексно: разработать политику информационной безопасности, установить технические защиты, обучить персонал. Так как киберпреступники постоянно меняют правила игры, работа над кибербезопасностью предприятия должна быть постоянной.