Утечки в оптовой торговле выросли на 43,5% — хакеры бьют по цепочкам поставок
Оптовая торговля стала главной мишенью для киберпреступников: за первое полугодие 2026 года число утечек данных выросло на 43,5%, а объем затронутых сведений увеличился в 27,8 раз. Рост инцидентов связан не со сложными взломами, а с ошибками в архитектуре доступа, когда компрометация одного сотрудника открывает хакерам путь к финансам и базам данных всех партнеров компании.
Специалисты компании «Информзащита» зафиксировали резкий рост утечек данных в оптовой торговле: за первое полугодие 2026 года число компрометаций выросло на 43,5% по сравнению с аналогичным периодом прошлого года. Количество уведомлений о затронутых данных достигло 2,74 млн, что в 27,8 раза больше, чем в первом полугодии 2025 года. Этот скачок указывает на то, что оптовые компании стали главной мишенью для киберпреступников, использующих сложные схемы атак на цепочки поставок.
Механика атак и уязвимости инфраструктуры
Основной причиной взломов становятся не сложные технические эксплойты, а человеческий фактор и ошибки в архитектуре доступа. Злоумышленники активно используют фишинг и смишинг, имитируя официальные уведомления от партнеров или логистических служб.
- Социальная инженерия: Мошенники рассылают сообщения, маскируясь под курьеров или бухгалтерию, с просьбой подтвердить вход или изменить реквизиты.
- Слабые границы доступа: На многих платформах вход в личный кабинет покупателя и продавца привязан к одному номеру телефона. Взлом одной роли автоматически открывает доступ к коммерческим данным и финансам другой.
- Сложность контура: Оптовая компания объединяет в одной системе ERP, WMS, CRM и документооборот. Через API подключены сотни поставщиков и перевозчиков, что расширяет периметр атаки.
Рост числа уведомлений в 27 раз при увеличении самих инцидентов лишь в 1,4 раза свидетельствует о том, что злоумышленники научились выгружать массивы данных из одной системы, затрагивая тысячи контрагентов одновременно.
Распределение векторов атак
Статистика показывает, что большинство способов проникновения остаются скрытыми. В 77,4% случаев точный метод атаки не установлен или не раскрыт. Среди известных векторов лидируют атаки на коммуникацию:
- Фишинг и компрометация переписки: 12,5% всех кибератак.
- Программы-вымогатели: 6,1%.
- Системные и человеческие ошибки: 6,9% всех событий (более половины связано с почтой).
- Эксплуатация уязвимостей нулевого дня: около 1,1%.
Критическим риском становится шифрование систем управления складом (WMS) или предприятием (ERP). Это останавливает отгрузку товара даже при наличии персонала и оборудования. Часто преступники сначала выгружают данные, а затем шифруют их, используя информацию для шантажа.
Практические шаги по снижению рисков
Для защиты бизнеса недостаточно просто установить антивирус. Требуется пересмотр архитектуры доступа и процессов взаимодействия с партнерами.
- Инвентаризация связей: Необходимо выявить все внешние кабинеты, API и права подрядчиков. Доступ следует ограничивать сроком действия договора.
- Разделение ролей: Критически важно разделить сессии покупателей и продавцов, а также исключить использование общих учетных записей.
- Защита финансовых операций: Изменение реквизитов должно требовать независимого подтверждения по заранее согласованному каналу.
- Техническая гигиена: Внедрение многофакторной аутентификации для всех сервисных аккаунтов, настройка SPF, DKIM и DMARC для почтовых доменов.
- Резервное копирование: Копии данных должны храниться в изолированном сегменте, недоступном из основной сети, и регулярно проверяться на работоспособность.
Опыт крупных маркетплейсов показывает, что точечное устранение архитектурной слабости (например, разделение ролей) снижает число взломов эффективнее, чем общее увеличение бюджета на безопасность.
Компрометация одного звена в оптовой цепи мгновенно затрагивает производителей, логистов и розничные сети. Пока системы живут в едином слабо контролируемом контуре, каждый взлом становится проблемой для всех участников рынка.
Источник: infosec.ru