Мы в Telegram
Добавить новость

Эксперт назвал разницу в цене между новой и поддержанной машиной из Китая

Тематические карты «Тройка» в честь 30-летия Рунета выпустили в метро

В Москве продолжается строительство электродепо «Южное»

Кулинарный блогер Эрбис объяснила, какие блюда можно улучшить с помощью сахара





Новости сегодня

Новости от TheMoneytizer

Angara Security: ритейл под ударом

Angara Security: ритейл под ударом

В 2023 году ритейл и e-commerce вошли в ТОП-3 самых атакуемых отраслей российской экономики.

Интерес злоумышленников связан как с ростом оборота отрасли – по оценке АКИТ, рынок электронной коммерции вырос на 28% и составил 6,2 трлн рублей, – так и с расширением аудитории в российских регионах. Если в Москве и Санкт-Петербурге прирост составил 10%, то в регионах Сибири, Дальнего Востока и юга России клиентская база выросла более чем на 40%.

«2024 год может продолжить эту тенденцию, поскольку основные угрозы останутся актуальными еще на длительный период. Это подтверждается концепцией «Пирамиды боли» Дэвида Бьянко, где используемые злоумышленниками тактики, техники и процедуры находятся на вершине пирамиды, а значит, сменить их не так просто. Новые техники могут и будут добавляться, но, чтобы сместить «тренды», понадобится время», – комментирует Лада Антипова, эксперт по реагированию на инциденты Angara Security.

Чаще всего для первичного проникновения во внутреннюю сеть компаний используются фишинговые письма с вредоносными вложениями и ссылками, а также публично доступные приложения и сервисы, которые предоставляют удаленный доступ во внутреннюю сеть из сети Интернет (публично доступные сервера RDP, VPN-сервисы, в том числе с использованием валидных существующих учетных записей).

Другой популярный вектор – доступ через подрядчиков, которых привлекают для выполнения определенных работ, например, для разработки сайта, доработки функционала мобильного приложения. Такие провайдеры услуг оказываются одной из наиболее привлекательных мишеней для киберпреступников, так как в результате взлома можно получить доступ к IT-инфраструктуре компании-заказчика. При этом, как отмечают эксперты Angara Security, разграничение доступа и прав для сотрудников внешних организаций, а также мониторинг и контроль специалистов на аутсорсинге реализуют далеко не все компании.

Третий вектор атак – через open-source код, который используют разработчики ПО. При запуске непроверенного ПО клиент может получить обновление или любое ПО от разработчика с включенным в него зловредным программным обеспечением или бэкдором. Практика атак через цепочки поставок только увеличивается: если в 2022 году число инцидентов со взломом через подрядчиков было около 20%, то в первой половине 2023 года эта тактика фиксировалась уже в 30% случаев. «Поэтому важно обращать более пристальное внимание на безопасность заимствованного из внешних репозиториев open-source кода, на культуру написания кода разработчиками, защищенность инфраструктуры разработки», – продолжает Лада Антипова.

Примечательно, что физические лица, в отличие от бизнеса, ограничены в возможностях снизить свои риски в результате кибератак. Поэтому на первый план выходят принципы киберграмотности: защита данных банковских карт и чувствительной персональной информации, ограничения по сумме покупок в приложениях маркетплейсов.

«Стоит учитывать, что все данные, которые вы каким-либо образом указывали или передавали на обработку, теперь могут использоваться в неправомерных целях, даже ваш почтовый адрес – для рассылки на него спама и вредоносных писем. Поэтому как минимум стоит подумать, какие именно данные могли попасть в руки злоумышленникам, насколько это критично, а также стоит сменить пароли от учетных записей в случае утечек», – добавляет эксперт Angara Security.

При этом наиболее эффективными мерами защиты для бизнеса остаются харденинг, который усиливает защиту технических и программных средств и сокращает число возможных уязвимостей, системный анализ инцидентов ИБ, чтобы определять источники вредоносных активностей, регулярные аудиты защищенности приложений и мониторинг внешнего периметра IT-инфраструктуры компании. Не менее важна и киберграмотность сотрудников, чтобы противостоять методам социальной инженерии, которые используют киберпреступники.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

III класс пожарной опасности ожидается 1 и 2 мая в Подмосковье

Минфин США вновь продлил разрешение на операции по энергетике с подсанкционными российскими банками

Дугин в интервью Такеру Карлсону: "Путин — это традиционный лидер"

Их ракетки – что молнии: в Великом Новгороде реализуется проект по теннису для ребят с ОВЗ

Музыкальные новости

Эксперт Президентской академии в Санкт-Петербурге о развитии авиастроения

В ходе беседы у костра Никол Пашинян подчеркнул необходимость пропаганды здорового образа жизни

Электрокроссовер Voyah Free получил новую версию для России. Ее представили в Москве

Вечная любовь Валерия Гаркалина

Новости России

Гуцул заявила о невиновности перед судом по делу о финансировании партии «Шор»

Россиянин ударил бывшую жену ножом в московском ТЦ

Чехия обвинила ГРУ РФ во взрывах на складах со снарядами для ВСУ

Массовая драка в московском ресторане закончилась смертью одного из участников

Экология в России и мире

Куда поехать на майские праздники в России: топ-7 направлений

Туроператор Пегас сделал важное заявление по летним турам

Продвижение Музыки. Раскрутка Музыки. Продвижение Песни. Раскрутка Песни.

Азербайджанский олигарх Год Нисанов – владелец рынков «Садовод» и «Фудсити» стремительно теряет поддержку элиты после теракта в «Крокусе»

Спорт в России и мире

Азаренко проиграла в 1/16 финала турнира WTA-1000 в Мадриде

Россиянка Михайлова стала чемпионкой Франции по настольному теннису

Свёнтек разгромила Кырстю и вышла в 1/8 финала турнира WTA-1000 в Мадриде

Россиянка Андреева стала рекордсменкой на турнирах WTA-1000

Moscow.media

Химик рассказала, какие витамины и БАДы усваиваются в масляной форме

Google вложит 2 миллиарда долларов в дата-центр в Индиане

Совместные учения сотрудников Росгвардии и МЧС прошли в Москве

"Банда четырех" против демократии











Топ новостей на этот час

Rss.plus






В Зеленограде водитель, напавший на полицейских, устроил тяжелое ДТП

Мизулина заявила, что флаг России на концерте Hofmannita был лишним

"Это большое достижение": что известно о состоянии Юрия Куклачёва

На трассе М-4 Дон в этом году отремонтируют 200 км и нанесут экспериментальную разметку