ESET: как ритейлу защитить ИТ-системы

ESET: как ритейлу защитить ИТ-системы

Отрасль розничной торговли ― одна из наиболее популярных целей атак в мире. По прогнозам, в 2022 году розничные продажи только в США превысят 5,2 триллиона долларов. Уже много лет деньги и данные пользователей являются основной целью для киберпреступников, а резкий рост онлайн-покупок, вызванный пандемией, сделал ритейл еще более привлекательным для хакеров. Злонамеренные действия инсайдеров, неосторожность персонала и неправильно настроенное или уязвимое программное обеспечение только способствует совершению атак.

Именно поэтому кибербезопасность играет важную роль для защиты личных и финансовых данных пользователей, предотвращения программ-вымогателей и сохранения репутации бренда.

В чем опасность?

COVID-19 поспособствовал изменениям в работе розничных организаций на всех уровнях – от бэк-офиса до POS-терминалов. В частности, сотрудники начали использовать Microsoft Teams и Zoom, инструменты для повышения производительности, совместной работы и ИТ-управления. Однако эти бизнес-технологии создают новые киберриски для ритейла. Даже ведущие платформы, такие как Microsoft Exchange для электронной почты и Kaseya для ИТ-управления, в начале 2021 стали целями атак. Это повлекло за собой значительные сбои в работе крупных компаний в области ритейла, в частности из-за заражения программами-вымогателями и похищения данных.

Наиболее привлекательными целями для злоумышленников в ИТ-инфраструктуре ритейла являются базы данных клиентов, POS-терминалы, инструменты оптимизации веб-поиска, платформы и службы для обработки платежей. Киберпреступники используют различные методы – от фишинга, программ-вымогателей и атак «человек посредине» до замены SIM-карт и подделки мобильных приложений. В частности, схемы мошенничества с использованием темы COVID присутствуют и в целенаправленных атаках на ритейл и его клиентов.

От POS-терминалов до электронной коммерции

POS-терминал традиционно являлся самой популярной мишенью для злоумышленников. Это подтверждают громкие атаки на десятки миллионов аккаунтов Target и Home Depot несколько лет назад. Сегодня угроза все еще существует, о чем свидетельствует обнаружение вредоносного программного обеспечения ModPipe и атаки на цепь поставок Kaseya, нацеленные на POS-системы розничных продавцов.

При этом с каждым днем ​​растет популярность оплаты с помощью Apple Pay, Google Pay и PayPal. И хотя они предусматривают дополнительные меры безопасности для платежной информации, пользователи этих систем могут стать жертвами фишинговых схем. В частности, киберпреступники могут выдавать себя за представителей популярных платежных сервисов и сообщать о необычной активности в аккаунте. Однако их цель – выманить платежную информацию, чтобы потом использовать для похищения денежных средств.

Среди распространенных угроз для электронной коммерции сегодня:

Также киберпреступники создают другие более изощренные вредоносные программы для похищения данных карт с сайтов, которые  используют CSS-файлы, значки обмена соцсетей и метаданные иконок сайтов. Таким образом, злоумышленники пытаются избежать обнаружения инструментами по защите.

Как ритейлу защитить ИТ-системы?

Для ритейла риски усугубляются наличием строгих правил защиты информации, таких как GDPR, и отраслевого стандарта безопасности данных PCI DSS. Несоблюдение требований может привести к большим штрафам и ущербу репутации компании, что в свою очередь может повлечь за собой потерю клиентов, лояльность которых довольно трудно завоевать.

Поэтому компаниям следует обеспечить многоуровневую защиту своих корпоративных сетей – от пользователя до рабочей станции. В частности, чтобы снизить риски безопасности, необходимо:

ИТ-среды в ритейле охватывают различные виды деятельности ― от внутренней логистики и CRM до клиентских магазинов электронной коммерции и POS-терминалов в обычных магазинах. С ростом онлайн-продаж и цифровой трансформацией эффективная стратегии по кибербезопасности, которая предотвращает потенциальные риски, будет не только конкурентным преимуществом, но и необходимостью для успеха бизнеса.


Опубликовано: 14 февраля 2022


Выбрать программное обеспечение


Напишите запрос на программное обеспечение нам в Viber
+380503703627


Контакты Ай Ти Про

info@itpro.ua
Телефон: +38 (044) 257-24-44