Кіберзлочинці створюють витончені шкідливі програми для викрадення даних карт з сайтів.
Галузь роздрібної торгівлі є однією із найбільш популярних цілей атак у світі. За прогнозами, у 2022 році роздрібні продажі тільки в США перевищать 5,2 трильйона доларів. Вже багато років гроші та дані користувачів є основною ціллю для кіберзлочинців, а різке зростання онлайн-покупок, спричинене пандемією, зробило рітейл ще більш привабливою для хакерів. Зловмисні дії інсайдерів, необережність персоналу та неправильно налаштоване або уразливе програмне забезпечення тільки сприяє здійсненню атак.
Саме тому кібербезпека відіграє важливу роль для захисту особистих та фінансових даних користувачів, запобігання програмам-вимагачам та збереження репутації бренду.
COVID-19 посприяв змінам у роботі роздрібних організацій на всіх рівнях ― від бек-офісу до POS-терміналів. Зокрема співробітники почали використовувати Microsoft Teams та Zoom, інструменти для підвищення продуктивності, спільної роботи та ІТ-управління. Однак ці бізнес-технології створюють нові кіберризики для рітейлу. Навіть провідні платформи, такі як Microsoft Exchange для електронної пошти та Kaseya для ІТ-управління, на початку 2021 року стали цілями атак. Це спричинило значні збої у роботі великих компаній у галузі рітейлу, зокрема через інфікування програмами-вимагачами та викрадення даних.
Найбільш привабливими цілями для зловмисників в ІТ-інфраструктурі рітейлу є бази даних клієнтів, POS-термінали, інструменти оптимізації вебпошуку, а також платформи та служби для обробки платежів. Кіберзлочинці використовують різні методи ― від фішингу, програм-вимагачів та атак "людина посередині" до заміни SIM-карток та підробки мобільних додатків. Зокрема схеми шахрайства з використанням теми COVID присутні і в цілеспрямованих атаках на рітейл та його клієнтів.
POS-термінал традиційно був найпопулярнішою мішенню для зловмисників. Це підтверджують гучні атаки на десятки мільйонів облікових записів Target і Home Depot кілька років тому. Сьогодні загроза все ще існує, про що свідчить виявлення шкідливого програмного забезпечення ModPipe та атаки на ланцюг постачання Kaseya, націлені на POS-системи роздрібних продавців.
При цьому, з кожним днем зростає популярність оплати за допомогою Apple Pay, Google Pay та PayPal. І хоча вони передбачають додаткові заходи безпеки для платіжної інформації, користувачі цих систем можуть стати жертвами фішингових схем. Зокрема кіберзлочинці можуть видавати себе за представників популярних платіжних сервісів та повідомляти про незвичайну активність в обліковому записі. Однак їхня ціль ― виманити платіжну інформацію, щоб згодом використати для викрадення коштів.
Серед поширених загроз для електронної комерції сьогодні:
Також кіберзлочинці створюють інші більш , які використовують CSS-файли, значки обміну соцмереж та метадані іконок сайтів. Таким чином зловмисники намагаються уникнути виявлення інструментами із захисту.
Для рітейлу ризики посилюються наявністю суворих правил захисту даних, таких як GDPR, та галузевого стандарту безпеки інформації PCI DSS. Недотримання вимог може призвести до великих штрафів та шкоди репутації компанії, що своєю чергою може спричинити втрату клієнтів, лояльність яких досить важко завоювати.
Тому компаніям варто забезпечити багаторівневий кіберзахист корпоративних мереж – від користувача до робочої станції. Зокрема, щоб знизити ризики для безпеки, необхідно:
ІТ-середовища у рітейлі охоплюють різні види діяльності – від внутрішньої логістики та CRM до клієнтських магазинів електронної комерції та POS-терміналів у звичайних магазинах. Зі зростанням онлайн-продажів та цифровою трансформацією ефективна стратегія з кібербезпеки, яка запобігає потенційним ризикам, буде не тільки конкурентною перевагою, а й необхідністю для успіху бізнесу.
Більш детальна інформація про кіберзагрози для рітейлу доступна за посиланням.
ESET – експерт у сфері захисту від кіберзлочинності та цифрових загроз, міжнародний розробник рішень з ІТ-безпеки, провідний постачальник у галузі створення технологій виявлення загроз. Заснована у 1992 році, компанія ESET сьогодні має розширену партнерську мережу й представництва в більш ніж 180 країнах світу. Головний офіс компанії знаходиться у Братиславі, Словаччина.
Понад 15 років продукти ESET офіційно представлені на території України. Починаючи з 2005 року, користувачі мають можливість безкоштовно звернутися за допомогою до служби технічної підтримки ESET в Україні, а також пройти курси навчання щодо використання продуктів компанії ESET. Користувачами ESET є найбільші українські та міжнародні компанії та організації.
Більш детальна інформація про компанію та продукти ESET доступна на українському офіційному сайті www.eset.com/ua/.