Мониторинг и реагирование
Защита от утечек и взломов
Защита бренда и репутации
Аудит и оценка рисков
3 услуги
Аудит • Киберчекап • Стратегия ИБ • Оценка и управление рисками
Пентесты инфраструктуры
3 услуги
Внешний периметр • Внутренний периметр • Wi-Fi
Социотехнический пентест
Оценка уровня осведомленности сотрудников правилами ИБ
Пентесты цифровых продуктов
3 услуги
Сайт • Веб-приложения • Мобильные приложения • Анализ исходного кода
Системы менеджмента ISO
7 услуг
Проектирование и внедрение: 27001, 27701, 22301, 20000, 42001
Аутсорсинг ИБ
11 услуг
vCISO • vDPO • vCompliance • vКИИ • Подписка на ИБ • Vulnerability mgmt
Безопасность ИИ
11 услуг
Оценка зрелости и рисков • LLMSecOps • Red Teaming LLM
Безопасность разработки
9 услуг
Анализ угроз • Анализ кода • Внедрение и сертификация процессов
Повышение осведомленности
Платформа Security Awareness • Учебный фишинг • Разработка курсов на заказ
Защита АСУ ТП
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Требования Банка России
16 услуг
Комплаенс для банков • 716-П, 833-П, 850-П, 851-П, SWIFT CSCF, ГОСТ 57580
Защита ГИС
7 услуг
Оценка зрелости • Проектирование • Аттестация • СМЭВ
Защита объектов КИИ
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Персональные данные
11 услуг
Аудит 152-ФЗ • Моделирование угроз • ТЗ/ТП СЗПДн • Оценка эффективности
Защита от утечек данных DLP
3 услуги
CYBERDEF
Сервис
Защита бренда и обнаружение цифровых угроз • Облачный сервис
SOC
Сервис
Центр мониторинга и реагирования на инциденты ИБ
CYBERID
Комплексная защита данных, репутации и цифровых активов топ-менеджмента
Защита устройств и серверов
4 услуги
EPP • EDR • XDR • Sandbox и AntiAPT
Сетевая защита
6 услуг
NGFW • VPN • Proxy NAC NTA Криптошлюзы и криптокоммутаторы
Защита доступа и учётных записей
3 услуги
MFA • PAM • IDM
Аудит и консалтинг
Нужна консультация?
Свяжитесь с нами любым удобным способом
Новости

Актуальные векторы атак на ритейл и меры защиты от киберпреступников

Ритейл и e-commerce (электронная коммерция) входят в число самых привлекательных сегментов для киберпреступников из-за больших объемов персональных данных и финансовых транзакций. За последнее время профиль угроз существенно изменился: злоумышленники стали массово использовать искусственный интеллект (ИИ), автоматизацию и атаки на цепочки поставок.
Актуальные векторы атак на ритейл Алексей Тихонов, Infosecurity

Как меняется характер киберугроз в сфере торговли

Ландшафт киберугроз в секторе электронной коммерции трансформируется. Если раньше атаки были точечными, то сегодня они носят все более массовый характер. Специалисты Infosecurity фиксируют рост использования злоумышленниками моделей Malware-as-a-Service (вредоносное ПО как услуга) и аренды инфраструктуры в даркнете. Это снизило порог входа для хакеров: теперь даже небольшие группировки могут проводить сложные атаки, ранее доступные только крупным структурам.

Для ритейлеров это означает, что защита периметра по старым моделям больше не работает. Угрозы возникают через уязвимости в API, аккаунты партнеров-селлеров или фишинговые рассылки, сгенерированные нейросетями.

Какие риски для отрасли существуют

После анализа инцидентов, мы выделили несколько критических векторов атак, которые сейчас находятся на пике популярности:

  • Компрометация цепочек поставок. Взлом подрядчиков и партнеров становится самым быстрым способом проникновения в инфраструктуру крупного ритейлера.
  • Специфичная для маркетплейсов угроза — использование ботов для накрутки негативных отзывов, снижения рейтинга товаров и блокировки карточек товаров. Это инструмент недобросовестной борьбы, который наносит финансовый ущерб продавцам.
  • Уязвимости API и веб-приложений. Ошибки в коде и незащищенные интерфейсы позволяют злоумышленникам получать несанкционированный доступ к базам данных и управлению веб-ресурсами.
  • Кража учетных данных. Использование утекших баз паролей для брутфорса админок CMS и личных кабинетов.
  • Фишинг и социальная инженерия, в том числе с использованием искусственного интеллекта.

В условиях высокой конкуренции в ритейле надежность инфраструктуры становится таким же конкурентным преимуществом, как цена или ассортимент.

Как бизнесу защитить интернет-магазины от киберугроз: рекомендаци

Чтобы минимизировать риски, компаниям необходимо внедрять комплексный подход к обеспечению безопасности. Логичнее всего сосредоточиться на следующих направлениях:

1. Защита от «умных» ботов

Актуальный для e-commerce сценарий — боты перебирают пароли к админкам сайтов (CMS WordPress/Tilda/1C-Bitrix) и к личным кабинетам продавцов на маркетплейсах. Для этого используются утекшие базы паролей от других сервисов. Современные боты имитируют поведение человека и двигают курсором, соблюдают тайминги. Для их выявления недостаточно простых капч.

При этом небольшие интернет-магазины часто недооценивают важность информационной безопасности на своих внешних ресурсах и, как следствие, становятся более уязвимыми. Боты сканируют онлайн-площадки, не учитывая размер бизнеса: они проводят разведку и ищут возможности для эксплуатации уязвимостей.

Для противодействия угрозам необходимы межсетевые экраны для веб-приложений (WAF), которые анализируют траектории движения курсора и тайминг (скорость переходов). Также внедряются продвинутые механизмы снятия цифровых отпечатков по различным критериям, включая анализ параметров TLS-приветствия и поиск несоответствий в параметрах браузера.

2. Мониторинг действий пользователей

Перехват аккаунтов в программах лояльности и бонусных счетах — частая проблема. Для решения этой проблемы помимо двухфакторной аутентификации стоит внедрять:

  • адаптивную аутентификацию (risk‑based authentication): при авторизации система присваивает определенный балл риска на основании используемых IP‑адресов и устройств. Если активность кажется подозрительной, потребуется дополнительное подтверждение или сессия будет заблокирована;
  • биометрию в мобильных приложениях;
  • вход через доверенные ID, что позволяет верифицировать пользователя без лишних шагов;
  • антифрод-модели: анализ паттернов покупок для выявления подозрительной активности. Например, фиксируется аномалия — пользователь совершает дорогие или массовые заказы.

3. Контроль третьих сторон и подрядчиков

Для минимизации рисков изолировать сегмент инфраструктуры для внешних партнеров и внедрить PAM-системы (Privileged Access Management) для управления доступом. Кроме того, нужен строгий контроль API, включающий использование API-шлюзов с валидацией для предотвращения прямого обращения к базам данных, выявление аномалий трафика и регулярную ротацию API-ключей.

Что важно понимать бизнесу


Кибербезопасность в ритейле перестала быть технической задачей ИТ-отдела и стала стратегическим вопросом выживания бизнеса. Атаки становятся изощреннее и нацелены на самые уязвимые места. Компании, которые инвестируют в проактивную защиту, современные методы анализа трафика и контроль доступа, получают не только сохранность данных, но и устойчивое конкурентное преимущество.
Нужна консультация эксперта? Оставьте заявку >>>
Экспертиза