Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Российские онлайн-магазины вошли в тройку мировых лидеров по количеству утечек данных

04/04/24

data5-Apr-04-2024-10-58-39-5049-AM

 

Исследование компании Positive Technologies выявило тревожную тенденцию - российские торговые компании и компании электронной коммерции стали излюбленной мишенью для кибepпреступников. Данные отрасли вошли в тройку лидеров по количеству утечек конфиденциальных данных и случаев несанкционированного доступа к инфраструктуре на теневом рынке.

Согласно отчету, доля инцидентов, связанных с кражей данных в торговле и e-commerce, достигла 74% в 2023 году. Главной целью злоумышленников является получение персональной информации клиентов, которая содержалась почти в половине (46%) всех утечек. Об этом пишет в Securitylab.

На глобальных хакерских форумах активно распространяются доступы к корпоративным сетям торговых компаний (53%), украденные данные (35%), а также различные инструменты и услуги для осуществления кибератак.

Анна Голушко, старший аналитик Positive Technologies, объясняет высокий спрос на первоначальный доступ к инфраструктуре ритейлеров устареванием баз данных, которое вынуждает преступников искать новые способы получения свежей информации. Кроме того, растущий теневой рынок привлекает все больше новичков, специализирующихся на получении первоначального доступа для перепродажи более опытным хакерам.

Средняя стоимость предложений в 2023 году не превышала 1000 долларов. Однако на фоне геополитической напряженности хактивисты бесплатно распространяют украденные базы данных российских торговых компаний.

Наиболее распространенными методами атак являются заражение вредоносным ПО (58%), эксплуатация уязвимостей (42%) и социальная инженерия (39%). Хакеры нацелены на CMS-системы интернет-магазинов, что приводит к краже платежных данных клиентов и проникновению в инфраструктуру компании. Такие атаки подрывают доверие потребителей и наносят серьезный репутационный и финансовый ущерб бизнесу. В 2023 году треть мировых ритейлеров столкнулась с остановкой продаж из-за кибератак.

Эксперты Positive Technologies связывают высокий уровень утечек с ростом объемов данных в компаниях, что часто приводит к потере контроля над инфраструктурой.

Для защиты бизнеса компаниям необходимо применять современные технологии кибербезопасности, такие как межсетевые экраны нового поколения, системы управления уязвимостями, мониторинга событий ИБ, обнаружения вторжений, песочницы и решения для защиты контейнерных сред. Комплексный подход позволит выстроить надежный защищенный периметр, обеспечить прозрачность инфраструктуры и своевременно обнаруживать вредоносную активность.

Темы:Онлайн-торговляСтатистикаPositive TechnologiesУгрозыхищение данных
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Чек-лист: как выбрать результативный SIEM
    Олег Хныков, руководитель группы продуктового маркетинга по инфраструктурной и сетевой безопасности, Positive Technologies
    Как может выглядеть один день из жизни аналитика SOC? Экран завален сотнями событий ИБ, мигают новые алерты, очередные срабатывания правил корреляций. В голове одна мысль: где-то прямо сейчас злоумышленник движется по инфраструктуре, а ты его не видишь, – в этой лавине даже опытный аналитик может пропустить главное.
  • Управление ИТ-активами в АСУ ТП: базовые задачи промышленной кибербезопасности
    Инвентаризация ИТ-активов в промышленных сетях – это фундаментальная задача, важность которой часто недооценивают. Без точных данных об оборудовании и ПО даже самые продвинутые средства защиты – межсетевые экраны, системы обнаружения атак или сканеры уязвимостей – не смогут работать эффективно.
  • Как мониторинг рантайма позволяет снижать риски при использовании контейнеров
    Михаил Бессараб, руководитель продукта PT Container Security в Positive Technologies
    Рост использования контейнеризации в ИТ-продуктах и сервисах сложно опровергнуть, как и гипотезу о важности защиты такой инфраструктуры. Обычно для подтверждения этого приходится опираться на зарубежную статистику, которая, впрочем, не всегда соответствуют отечественной специфике.
  • Щедрость владельцев инфраструктуры не победить! Часть 3
    Денис Гойденко, руководитель PT ESC IR, Positive Technologies
    Киберинциденты – это не всегда про громкие утечки, сложные APT-группировки и технологии будущего. Иногда это про человеческие ошибки, странные управленческие решения и неожиданные повороты, которые могли бы стать отличным сюжетом для комедии, если бы не реальные последствия.
  • Как технологии EDR помогают SOC: теория и практика
    Рассмотрим, почему традиционные SOC могут не справляться с потоком событий ИБ и как современные технологии и продукты класса Endpoint Detection and Response (EDR) способны упростить работу аналитиков.
  • Зачем SIEM-системе машинное обучение: реальные сценарии использования
    Почему хорошая SIEM не может обойтись без машинного обучения? Какие модели уже применяются в реальных продуктах? И что ждет этот симбиоз в будущем?

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...