Август 2026   |   В фокусе

Утечки в оптовой торговле выросли на 43,5% — хакеры бьют по цепочкам поставок

Оптовая торговля стала главной мишенью для киберпреступников: за первое полугодие 2026 года число утечек данных выросло на 43,5%, а объем затронутых сведений увеличился в 27,8 раз. Рост инцидентов связан не со сложными взломами, а с ошибками в архитектуре доступа, когда компрометация одного сотрудника открывает хакерам путь к финансам и базам данных всех партнеров компании.

Специалисты компании «Информзащита» зафиксировали резкий рост утечек данных в оптовой торговле: за первое полугодие 2026 года число компрометаций выросло на 43,5% по сравнению с аналогичным периодом прошлого года. Количество уведомлений о затронутых данных достигло 2,74 млн, что в 27,8 раза больше, чем в первом полугодии 2025 года. Этот скачок указывает на то, что оптовые компании стали главной мишенью для киберпреступников, использующих сложные схемы атак на цепочки поставок.

Механика атак и уязвимости инфраструктуры

Основной причиной взломов становятся не сложные технические эксплойты, а человеческий фактор и ошибки в архитектуре доступа. Злоумышленники активно используют фишинг и смишинг, имитируя официальные уведомления от партнеров или логистических служб.

  • Социальная инженерия: Мошенники рассылают сообщения, маскируясь под курьеров или бухгалтерию, с просьбой подтвердить вход или изменить реквизиты.
  • Слабые границы доступа: На многих платформах вход в личный кабинет покупателя и продавца привязан к одному номеру телефона. Взлом одной роли автоматически открывает доступ к коммерческим данным и финансам другой.
  • Сложность контура: Оптовая компания объединяет в одной системе ERP, WMS, CRM и документооборот. Через API подключены сотни поставщиков и перевозчиков, что расширяет периметр атаки.

Рост числа уведомлений в 27 раз при увеличении самих инцидентов лишь в 1,4 раза свидетельствует о том, что злоумышленники научились выгружать массивы данных из одной системы, затрагивая тысячи контрагентов одновременно.

Распределение векторов атак

Статистика показывает, что большинство способов проникновения остаются скрытыми. В 77,4% случаев точный метод атаки не установлен или не раскрыт. Среди известных векторов лидируют атаки на коммуникацию:

  • Фишинг и компрометация переписки: 12,5% всех кибератак.
  • Программы-вымогатели: 6,1%.
  • Системные и человеческие ошибки: 6,9% всех событий (более половины связано с почтой).
  • Эксплуатация уязвимостей нулевого дня: около 1,1%.

Критическим риском становится шифрование систем управления складом (WMS) или предприятием (ERP). Это останавливает отгрузку товара даже при наличии персонала и оборудования. Часто преступники сначала выгружают данные, а затем шифруют их, используя информацию для шантажа.

Практические шаги по снижению рисков

Для защиты бизнеса недостаточно просто установить антивирус. Требуется пересмотр архитектуры доступа и процессов взаимодействия с партнерами.

  • Инвентаризация связей: Необходимо выявить все внешние кабинеты, API и права подрядчиков. Доступ следует ограничивать сроком действия договора.
  • Разделение ролей: Критически важно разделить сессии покупателей и продавцов, а также исключить использование общих учетных записей.
  • Защита финансовых операций: Изменение реквизитов должно требовать независимого подтверждения по заранее согласованному каналу.
  • Техническая гигиена: Внедрение многофакторной аутентификации для всех сервисных аккаунтов, настройка SPF, DKIM и DMARC для почтовых доменов.
  • Резервное копирование: Копии данных должны храниться в изолированном сегменте, недоступном из основной сети, и регулярно проверяться на работоспособность.

Опыт крупных маркетплейсов показывает, что точечное устранение архитектурной слабости (например, разделение ролей) снижает число взломов эффективнее, чем общее увеличение бюджета на безопасность.

Компрометация одного звена в оптовой цепи мгновенно затрагивает производителей, логистов и розничные сети. Пока системы живут в едином слабо контролируемом контуре, каждый взлом становится проблемой для всех участников рынка.

Коротко о главном

Почему количество уведомлений о затронутых данных выросло в 27,8 раза, несмотря на меньший рост числа инцидентов?

Злоумышленники научились выгружать массивы данных из одной системы, что одновременно затрагивает тысячи контрагентов и многократно увеличивает масштаб последствий каждого взлома.

Какую роль играют ошибки в архитектуре доступа при взломе оптовых компаний?

Привязка входа в личные кабинеты покупателей и продавцов к одному номеру телефона позволяет преступникам получить доступ к коммерческим данным и финансам обеих сторон после взлома лишь одной роли.

Почему фишинг и компрометация переписки остаются ведущими векторами атак?

Мошенники маскируются под курьеров или бухгалтерию, чтобы заставить сотрудников подтвердить вход или изменить реквизиты, что составляет 12,5% всех зафиксированных кибератак.

Какие последствия влечет за собой шифрование систем управления складом (WMS) или предприятием (ERP)?

Блокировка этих систем останавливает отгрузку товара даже при наличии персонала и оборудования, а часто используется преступниками для шантажа после предварительной выгрузки данных.

Почему разделение сессий покупателей и продавцов является критически важным шагом защиты?

Объединение ролей в едином контуре позволяет одному взлому мгновенно затрагивать производителей, логистов и розничные сети, тогда как их разделение эффективно снижает число инцидентов.

Какие технические меры требуются для защиты финансовых операций от мошенничества?

Изменение реквизитов должно требовать независимого подтверждения по заранее согласованному каналу, чтобы исключить возможность перенаправления средств после компрометации учетной записи.

Почему недостаточно просто установить антивирус для защиты оптового бизнеса?

Сложность контура, объединяющего ERP, WMS, CRM и сотни внешних API, требует пересмотра архитектуры доступа и инвентаризации прав подрядчиков, а не только использования базовых средств защиты.

Инфографика событий

Открыть инфографику на весь экран