Laboratoriya Kasperskogo AO

10/09/2026 | Press release | Distributed by Public on 10/09/2026 02:41

Число критичных киберинцидентов в российском ретейле выросло на 60%

За первое полугодие 2026 года число инцидентов высокой критичности в российском ретейле выросло на 60% по сравнению с аналогичным периодом 2025 года*. Такие данные представили специалисты «Лаборатории Касперского» в рамках форума «Цифровые решения».

Ретейл привлекает злоумышленников прежде всего потому, что торговые компании обрабатывают большие объёмы личных и финансовых данных клиентов, включая платёжную информацию и сведения программ лояльности. Мошенники крадут данные, чтобы затем монетизировать их - например, через продажу в даркнете - или использовать для дальнейших атак.

Основные риски для торговых компаний

Атаки на платёжную инфраструктуру. В онлайн-торговле мошенники перехватывают данные транзакций через заражение браузера или сервера и подменяют платёжные реквизиты в момент оплаты. В офлайн-рознице под угрозой находятся POS-терминалы: в зависимости от конфигурации атака может привести к хищению средств или компрометации данных карт и программ лояльности. Отдельная угроза - DDoS-атаки на цифровые витрины и платёжные шлюзы, которые ведут к прямым финансовым потерям из-за простоя.

Атаки через цепочки поставок. Системы поставщиков и партнёров нередко защищены слабее, чем инфраструктура самой торговой компании, что делает их удобной точкой входа для злоумышленников.

Социальная инженерия и человеческий фактор. Мошенники реализуют различные схемы обмана: создают поддельные счета, компрометацию деловой переписки, а в последнее время - голосовые дипфейки. Высокая текучка кадров и ориентация на скорость обслуживания в ретейле усиливают эту уязвимость: сотрудники не всегда успевают отличить легитимный запрос от мошеннического.

«Цифровые платформы сегодня обрабатывают огромные объёмы личных, финансовых и корпоративных данных. Масштабирование платформенной экономики неизбежно повышает требования к кибербезопасности: успешная атака может затронуть миллионы пользователей и десятки компаний. В этих условиях кибербезопасность - основа доверия к современным сервисам. Защита данных и инфраструктуры требует новых подходов, технологий и распределения ответственности между всеми участниками цифрового взаимодействия», - отметила Анна Кулашова, вице-президент «Лаборатории Касперского» по развитию бизнеса в России и странах СНГ.

Для защиты от киберугроз «Лаборатория Касперского» рекомендует компаниям в сфере торговли:

· определить приоритетные активы и специфические угрозы для отрасли, чтобы выстроить стратегию защиты и оптимизировать бюджет на безопасность;

· внедрить принципы нулевого доверия и минимальных привилегий для контроля доступа к корпоративным системам;

· проводить обязательную оценку уровня защищённости поставщиков и партнёров, включая аудит политик безопасности;

· регулярно обучать сотрудников основам кибербезопасности, например с помощью онлайн-платформы Kaspersky Automated Security Awareness Platform. По возможности выбирать программы, учитывающие специфику бизнеса и актуальные для него угрозы;

· защищать конечные устройства с помощью решений эффективность которых подтверждается независимыми тестами, к примеру Kaspersky Security для бизнеса;

· более крупному бизнесу - применять комплексные решения, позволяющие выстроить гибкую и эффективную систему безопасности, такие как Kaspersky Symphony XDR;

· отслеживать актуальный ландшафт угроз с помощью сервисов Kaspersky Threat Intelligence для построения стратегии защиты.

*Поданным статистикирешения Kaspersky Managed Detection and Response.

Laboratoriya Kasperskogo AO published this content on October 09, 2026, and is solely responsible for the information contained herein. Distributed via Public Technologies (PUBT), unedited and unaltered, on October 09, 2026 at 08:41 UTC. If you believe the information included in the content is inaccurate or outdated and requires editing or removal, please contact us at [email protected]