Число критичных киберинцидентов в российском ретейле выросло на 60%

Эксперты «Лаборатории Касперского» назвали главные угрозы для отрасли и дали рекомендации по защите

За первое полугодие 2026 года число инцидентов высокой критичности в российском ретейле выросло на 60% по сравнению с аналогичным периодом 2025 года*. Такие данные представили специалисты «Лаборатории Касперского» в рамках форума «Цифровые решения».

Ретейл привлекает злоумышленников прежде всего потому, что торговые компании обрабатывают большие объёмы личных и финансовых данных клиентов, включая платёжную информацию и сведения программ лояльности. Мошенники крадут данные, чтобы затем монетизировать их — например, через продажу в даркнете — или использовать для дальнейших атак.

Основные риски для торговых компаний

Атаки на платёжную инфраструктуру. В онлайн-торговле мошенники перехватывают данные транзакций через заражение браузера или сервера и подменяют платёжные реквизиты в момент оплаты. В офлайн-рознице под угрозой находятся POS-терминалы: в зависимости от конфигурации атака может привести к хищению средств или компрометации данных карт и программ лояльности. Отдельная угроза — DDoS-атаки на цифровые витрины и платёжные шлюзы, которые ведут к прямым финансовым потерям из-за простоя.

Атаки через цепочки поставок. Системы поставщиков и партнёров нередко защищены слабее, чем инфраструктура самой торговой компании, что делает их удобной точкой входа для злоумышленников.

Социальная инженерия и человеческий фактор. Мошенники реализуют различные схемы обмана: создают поддельные счета, компрометацию деловой переписки, а в последнее время — голосовые дипфейки. Высокая текучка кадров и ориентация на скорость обслуживания в ретейле усиливают эту уязвимость: сотрудники не всегда успевают отличить легитимный запрос от мошеннического.

«Цифровые платформы сегодня обрабатывают огромные объёмы личных, финансовых и корпоративных данных. Масштабирование платформенной экономики неизбежно повышает требования к кибербезопасности: успешная атака может затронуть миллионы пользователей и десятки компаний. В этих условиях кибербезопасность — основа доверия к современным сервисам. Защита данных и инфраструктуры требует новых подходов, технологий и распределения ответственности между всеми участниками цифрового взаимодействия», — отметила Анна Кулашова, вице-президент «Лаборатории Касперского» по развитию бизнеса в России и странах СНГ.

Для защиты от киберугроз «Лаборатория Касперского» рекомендует компаниям в сфере торговли:

  • определить приоритетные активы и специфические угрозы для отрасли, чтобы выстроить стратегию защиты и оптимизировать бюджет на безопасность;
  • внедрить принципы нулевого доверия и минимальных привилегий для контроля доступа к корпоративным системам;
  • проводить обязательную оценку уровня защищённости поставщиков и партнёров, включая аудит политик безопасности;
  • регулярно обучать сотрудников основам кибербезопасности, например, с помощью онлайн-платформы Kaspersky Automated Security Awareness Platform. По возможности выбирать программы, учитывающие специфику бизнеса и актуальные для него угрозы;
  • защищать конечные устройства с помощью решений, эффективность которых подтверждается независимыми тестами, к примеру Kaspersky Security для бизнеса;
  • более крупному бизнесу — применять комплексные решения, позволяющие выстроить гибкую и эффективную систему безопасности, такие как Kaspersky Symphony XDR;
  • отслеживать актуальный ландшафт угроз с помощью сервисов Kaspersky Threat Intelligence для построения стратегии защиты.

*По данным статистики решения Kaspersky Managed Detection and Response.

Kaspersky
Автор: Kaspersky
«Лаборатория Касперского» – международная компания, работающая в сфере информационной безопасности с 1997 года.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных