Рекламный баннер
14 ноября 2025, пятница

В эпоху информационных технологий и онлайн-операций, розничному бизнесу приходится противостоять хитроумному и бескомпромиссному врагу — программам-вымогателям.

Активность зловредного программного обеспечения (ransomware) уже давно стала «новой нормой»: процент атакованных бизнесов снижается, и может показаться, что индустрия привыкает к соседству с хакерами в киберпространстве. Однако, аналитики Sophos, компании-производителя программных и аппаратных средств информационной безопасности, в своем свежем исследовании отметили, что организации теряют возможность предотвращать шифрование своих данных: с 2021 года процент успешно защитившихся упал с 34% до 26% в 2023.

Оценка угроз

Что важно – последствия атак тоже стали более разрушительными. Менее десятой части опрошенных ритейлеров способны компенсировать весь ущерб в течение одного дня после шифрования их данных. А ведь не стоит забывать, что такого рода атаки не только тормозят работу и несут серьезные расходы, но и приводят к неудовлетворенности клиентов и потере доверия. Более того, затраты на восстановление данных после заражения могут оказаться более чем существенными, и компании иногда вынуждены платить значительные суммы, чтобы вернуть контроль над своей инфраструктурой.

Существует бессчётное число методов, которыми вирус-вымогатель может попасть в систему. Тем не менее наиболее распространенными точками входа являются:

  • эксплуатируемые уязвимости (41%);
  • вредоносные письма и фишинговые атаки (32%);
  • скомпрометированные учетные данные (22%).

Эксплуатируемые уязвимости – наиболее распространенный вектор атак для злоумышленников. Он представляет собой использование слабых мест в программном обеспечении и операционной системе для дальнейшего манипулирования инфраструктурой компании. Только за последние два года обнаружено свыше 14,5 тысяч уязвимостей с высокой и критической степенью риска, и их число продолжает расти. Именно поэтому почти каждый второй инцидент, связанный с шифровальщиками, происходит по причине наличия незакрытой уязвимости в системе.

Цифровой щит ритейла: ключевые шаги грамотной защиты ритейла от программ-вымогателей.

Какими же могут быть способы защиты от каждого из вышеописанных векторов нападения?

Укрепление периметра

Несмотря на очевидную пользу антивирусов и сетевых экранов, многие компании до сих пор рассчитывают лишь на встроенные в операционные системы средства защиты. Такие средства могут быть эффективны для отдельных пользователей, однако, в контексте бизнесов, их польза снижается. Поэтому, чтобы покрыть максимально широкий спектр угроз, организациям следует использовать комбинацию разнообразных средств безопасности.

Так, интегрированные системы комплексной защиты конечных устройств позволят противостоять взломщикам, эксплуатирующим уязвимости компании. Корректно настроенные брандмауэры предотвратят значительную долю попыток несанкционированного доступа к сети, а анти-фишинговые плагины для почты помогут не только в автоматическом режиме блокировать спам и вредоносные письма, но и упростят передачу сведений о подозрительных сообщениях в отдел ИБ.

Ритейлерам также стоит задуматься об использовании сетевого доступа с нулевым доверием (Zero Trust Network Access – ZTNA). Эта система безопасности основана на принципе «нет доверия, нет доступа», означающем, что каждая попытка обращения к ресурсам компании должна быть проверена и одобрена в индивидуальном порядке, даже если это попытка доступа от внутреннего пользователя. Таким образом, удаётся добиться предотвращения злоупотребления скомпрометированными учетными данными.

ZTNA включает в себя набор практик, таких как многофакторная аутентификация, анализ поведения пользователей и устройств, применение шлюзов и частных сетей с доступом через VPN.

Использование MDR

Managed Detection and Response («управляемое обнаружение и реагирование», MDR) — это категория сервисов, осуществляющих наблюдение за системой заказчика и выявление в ней угроз. Отличительная черта MDR в том, что он объединяет в себе скорость реакции автоматизированных средств мониторинга и экспертные знания центра информационной безопасности компании-поставщика. Подобный сервис позволяет осуществлять наблюдение за системой 24/7, а также применять активный поиск угроз – процесс обнаружения кибератак, которые оказываются невидимыми для традиционных средств защиты, вроде файрволов и антивирусов. Вдобавок к этому, MDR обладает функционалом, позволяющим облегчить восстановление данных в случае их шифрования.

Соблюдение цифровой гигиены

Чем раньше бизнес начнёт подготовку к потенциальной атаке, тем больше будет вероятность успешно её отразить. Эксперты советуют заранее создать план реагирования на различные виды инцидентов, который может включать шаги по подавлению программы-вымогателя, последующему восстановлению данных из резервных копий и взаимодействию с клиентами. Рекомендуется регулярно тестировать все процедуры, которые планируется проводить в рамках ответа на вирусную атаку, и обучать сотрудников выявлению фишинговых и вредоносных писем, а также реагированию на признаки присутствия в системе шифровальщиков.

Обучение, таким образом, является одним из ключевых факторов защиты от программ-вымогателей. Человек часто считается самым слабым звеном цепи кибер-иммунитета, поэтому важно уделять особое внимание всесторонней подготовке работников к возможной конфронтации. Такая подготовка должна включать не только регулярные тренинги по повышению осведомленности об информационной безопасности, но и имитационные фишинговые атаки для формирования стека практических знаний по борьбе с ними.

Также, обязательным условием является соблюдение информационной гигиены: своевременное обновление всего программного обеспечения, применение надежных паролей и ограничение доступа к конфиденциальным данным. Дополнительным слоем защиты станет использование лицензионного и сертифицированного программного обеспечения.

Таким образом, с ростом зависимости предприятий розничной торговли от цифровой инфраструктуры растет и риск атак программ-вымогателей. Ключевыми моментами в этом направлении являются упреждающие и всеобъемлющие меры кибербезопасности. Оставаясь в курсе событий, обучая свою команду и внедряя лучшие практики, признанные в индустрии, вы можете значительно снизить вероятность стать жертвой взломщиков и обеспечить дальнейший успех своего бизнеса.

Статьи по теме
Вектор на киберустойчивость
Согласно результатам анализа рынка утечек данных в России за первое полугодие 2025 года экспертами Jet CSIRT, подразделения «Инфосистемы Джет»…
Рынок информационной безопасности: аналитика, тренды, драйверы роста и вызовы
Архитектор комплексной безопасности, ГК «Солар», представил итоги уходящего года с точки зрения различных аспектов ИБ по версии своих экспертов…
Киберугрозы в период распродаж
По данным исследовательских компаний рост вовлеченности потребителей в онлайн-шоппинг неуклонно растет – в дни высокого сезона распродаж ноября…
Управление потерями в ритейле
На сотрудников службы безопасности ритейла возлагается большая ответственность не только за обеспечение порядка в торговой сети, но и за сохранность…
Новости по теме
30 октября 2025 «Точка продаж»
Центр цифровой экспертизы «Роскачества» и ГК «Солар» провели совместное исследование мобильных приложений, опубликованных на платформах iOS и Android.…
11 августа 2025 «Точка продаж»
Исследование «Недопустимое событие 2025», проведённое компанией «Кибериспытание» (фонд «Сайберус»), показало тревожную картину состояния цифровой безопасности…
В первом полугодии 2025 года сервис почты Mail заблокировал более 13,7 млрд спам-писем, что на 5% больше, чем в аналогичном периоде годом ранее. А системы…
20 декабря 2024 «Точка продаж»
Специалисты ГК «Солар» зафиксировали в первой половине декабря 2024 года существенный рост веб-атак на ряд компаний онлайн-ритейла.
Мероприятия по теме
Конференция Retail Security 2025
Уже четвертая отраслевая конференция Retail Security — важное событие в календаре директора по безопасности в ритейле, организуемое «Ассоциацией экспертов…
XIV Форум «Безопасность бизнеса»
Форум «Безопасность бизнеса» традиционно ежегодно погружает экспертов и руководителей по безопасности различных сфер бизнеса на 2 дня в обсуждение горячих…
14 ноября 2024 ekb-security.ru
Материалы по теме
Согласно результатам анализа рынка утечек данных в России за первое полугодие 2025 года экспертами Jet CSIRT, подразделения «Инфосистемы Джет» по реагированию…
Архитектор комплексной безопасности, ГК «Солар», представил итоги уходящего года с точки зрения различных аспектов ИБ по версии своих экспертов и поделился…
По данным исследовательских компаний рост вовлеченности потребителей в онлайн-шоппинг неуклонно растет – в дни высокого сезона распродаж ноября в прошлом…
На сотрудников службы безопасности ритейла возлагается большая ответственность не только за обеспечение порядка в торговой сети, но и за сохранность товаров…
Центр цифровой экспертизы «Роскачества» и ГК «Солар» провели совместное исследование мобильных приложений, опубликованных на платформах iOS и Android.…
Исследование «Недопустимое событие 2025», проведённое компанией «Кибериспытание» (фонд «Сайберус»), показало тревожную картину состояния цифровой безопасности…
В первом полугодии 2025 года сервис почты Mail заблокировал более 13,7 млрд спам-писем, что на 5% больше, чем в аналогичном периоде годом ранее. А системы…
Специалисты ГК «Солар» зафиксировали в первой половине декабря 2024 года существенный рост веб-атак на ряд компаний онлайн-ритейла.
Уже четвертая отраслевая конференция Retail Security — важное событие в календаре директора по безопасности в ритейле, организуемое «Ассоциацией экспертов…
Форум «Безопасность бизнеса» традиционно ежегодно погружает экспертов и руководителей по безопасности различных сфер бизнеса на 2 дня в обсуждение горячих…
Участники традиционной летней конференции «Управление безопасностью в ритейле» вновь окажутся в центре обсуждения ключевых вопросов устойчивого и непрерывного…
10-я юбилейная международная выставка и конференция по безопасности Kazakhstan Security Systems традиционно станет главной платформой для производителей,…
Письмо в редакцию
Написать
Отправить