Фишинг остаётся самой распространённой киберугрозой для ритейлеров

3 мин
44
2 сентября 2026

Каждая пятая розничная компания в мире безвозвратно теряла данные после кибератак, следует из глобального опроса «Лаборатории Касперского». В нём участвовали специалисты по кибербезопасности из компаний сферы ритейла со штатом более 100 человек из 18 стран.

Самой частой угрозой стал фишинг — его отметили в 21% организаций. Ещё 13% респондентов сообщили об атаках с использованием дипфейков, а столько же — о мошенничестве со счетами или платежами. Взлом корпоративной почты затронул 9% компаний, вишинг — 8%.

После атак 28% организаций столкнулись с кражей данных клиентов. В каждом четвёртом случае инциденты привели к финансовым потерям и сбоям в работе. Ещё 19% компаний безвозвратно потеряли данные. В 16% инцидентов ущерб корпоративным системам оказался необратимым. 

Чаще всего после серьёзных инцидентов ритейлеры переходят к модели Zero Trust. Такой путь отметила почти треть опрошенных компаний. Они ограничивают права доступа сотрудников, партнёров и подрядчиков только необходимыми задачами. В 30% компаний усилили защиту облачных сред и внедрили средства мониторинга кибербезопасности.

Успешному развитию атак часто способствуют проблемы ритейлеров с персоналом и техникой. На недостаток квалификации ИТ-специалистов и сотрудников ИБ-служб указали 27% респондентов. Столько же назвали ключевой проблемой низкую осведомлённость сотрудников в вопросах кибербезопасности. Устаревшее ПО или оборудование отметили 23% компаний. Столько же сообщили, что не могут централизованно контролировать свою ИТ-инфраструктуру.

У 34% респондентов сотрудники используют личные устройства для работы и хранения корпоративных данных. Треть организаций столкнулась с тем, что работники используют слабые пароли или один пароль для нескольких учётных записей.

В 2026 году 82% опрошенных розничных компаний увеличили бюджет на информационную безопасность. При этом ретейлеры всё чаще передают часть задач внешним подрядчикам. О выделении средств на аутсорсинг для отдельных функций ИТ-безопасности заявили 41% участников исследования. Чаще всего внешнему подрядчику передают обучение сотрудников, услуги MSSP и MDR, а также внедрение средств защиты данных.

Розничные компании активно используют решения на основе искусственного интеллекта. У 12% респондентов уже есть инструменты на базе больших языковых моделей. В 83% компаний их внедрение обсуждают, разрабатывают или уже проверяют в пилотных проектах. Треть респондентов не связывает с использованием искусственного интеллекта каких-либо дополнительных рисков для своей организации. 

Важное по теме
Новости
Читать 2 минуты
02.09.2026
Злоумышленники получали доступ к аккаунтам и расходовали лимиты Claude
Новости
Читать 3 минуты
02.09.2026
Вредоносные установщики отключают защиту Windows
ИИ как сливной бачок: как бизнесу получить контроль над LLM
Тренды
Читать 6 минут
02.09.2026
Большинство опрошенных компаний не видит рисков использования нейросетей
Оставьте комментарий
Доступно для авторизованных пользователей
1/1000