بدايةأخبارإطلاق جديدالأمن السيبراني: حلول لحماية تجار التجزئة من الخسائر المليونية خلال "الجمعة السوداء"

الأمن السيبراني: حلول لحماية تجار التجزئة من الخسائر المليونية خلال "الجمعة السوداء"

تتماسك الجمعة السوداء باعتبارها ذروة مبيعات التجزئة البرازيلية، حيث تم التعامل مع $4.5 مليار راند في الإصدار الأخير، وفقًا لـ Confi.Neotrust. ومع ذلك، فإن هذا النمو الهائل في المعاملات يحول الفترة إلى هدف رئيسي لمجرمي الإنترنت، مما يزيد بشكل كبير من خطر الهجمات.

وفقًا لتقرير برنامج Check Point، كانت هناك زيادة عالمية قدرها 21% في الهجمات السيبرانية، وسجلت البرازيل ما يقرب من 3 آلاف حادث لكل مؤسسة أسبوعيًا.“، تؤدي هذه الأرقام إلى إطلاق تنبيه أحمر. وتؤدي الزيادة في حجم المعاملات إلى زيادة التعرض للتهديدات المتطورة التي تهدف إلى تحقيق ربح سريع وفوضى تشغيلية. الأمن هو استثمار يحمي الإيرادات الناتجة في تاريخ المبيعات الرئيسي لهذا العام، كما يوضح تياجو تاناكا، مدير الأمن السيبراني في TIVIT.

أحد أكثر الهجمات تكرارًا هو هجوم رفض الخدمة الموزعة (DDoS)، حيث يقوم المجرمون بإغراق خوادم التجارة الإلكترونية بحجم هائل ومصطنع من حركة المرور، مما يؤدي إلى تدمير الموقع والإضرار بالمبيعات. يستغرق الأمر دقيقة واحدة من عدم النشاط خلال ذروة الحدث لتوليد خسائر فادحة في الإيرادات. وقد أصبحت هذه الطريقة أكثر خطورة مع ظهور الهجمات الهجينة، التي تجمع بين DDoS ومحاولات الابتزاز، المعروفة باسم فدية DDoS.

ناقل آخر متزايد هو التصيد الاحتيالي وانتحال موقع الويب (اختطاف العلامة التجارية)، حيث يقوم المجرمون بإنشاء صفحات مزيفة مماثلة للمتاجر المعروفة أو إرسال اتصالات احتيالية، مثل رسائل البريد الإلكتروني والرسائل النصية القصيرة والرسائل على شبكات التواصل الاجتماعي، بهدف سرقة بيانات البطاقة وبيانات اعتماد العميل. بالإضافة إلى السرقة المباشرة للمعلومات، تولد هذه الهجمات ضرر كبير على سمعة العلامات التجارية، مما يؤدي في النهاية إلى تحمل تكلفة الاحتيال المرتكب نيابة عنها. 

تشكل هجمات برامج الفدية وسلسلة التوريد أيضًا تهديدًا كبيرًا. في هذا النوع من الحوادث، يتم تشفير أنظمة البيع بالتجزئة المهمة مثل المخزون والخدمات اللوجستية والدفع، مما يؤدي إلى شل العملية تمامًا. وفي كثير من الأحيان، يتأثر الموردون أيضًا، مما يعرض قدرة التسليم للخطر ويزيد من التأثير. يمكن أن تكون الأضرار من أصحاب الملايين، خاصة في مواجهة التوقف وخطر تسرب البيانات.

وأخيرا، هناك زيادة في عمليات الاحتيال في الدفع والبطاقات، مدفوعة بارتفاع حجم المعاملات. وفي هذا السياق، يتم إطلاق محاولات استخدام البطاقات المستنسخة أو المسروقة، بالإضافة إلى ممارسة عمليات رد المبالغ المدفوعة الاحتيالية، عندما يتم عكس الدفع دون داع. وتؤدي هذه الإجراءات إلى خسائر مالية مباشرة وزيادة تكاليف تشغيل الشركات.

“الاستثمار في مراقبة العلامات التجارية الرقمية وحملات توعية المستهلك واعتماد تدابير وقائية مثل النسخ الاحتياطية غير القابلة للتغيير وتجزئة الشبكة أمر بالغ الأهمية للتخفيف من المخاطر وضمان استمرارية العمليات. بالإضافة إلى ذلك، فإن التكامل بين أنظمة مكافحة الاحتيال واستخبارات التهديدات يعزز اكتشاف المعاملات المشبوهة في الوقت الحقيقي، ويقلل من النتائج الإيجابية الكاذبة ويعزز الحماية المالية لشركات J”، كما يقول تاناكا.

وفي هذا السياق تؤكد الشركة على أن استخبارات التهديد لقد أثبت أنه حليف استراتيجي لتجارة التجزئة من خلال تحويل البيانات الأولية إلى معرفة قابلة للتنفيذ قادرة على توقع التهديدات وتحييدها قبل أن تسبب تأثيرًا حقيقيًا. أحد التطبيقات الرئيسية هو توقع هجمات DDoS، من خلال المراقبة المستمرة للمنتديات والقنوات في السوق عميق و الويب المظلم, ، حيث تقوم الجماعات الإجرامية في كثير من الأحيان بتنظيم خطط الهجوم والإعلان عنها. 

جبهة أخرى مهمة هي الممارسة المعروفة باسم حماية العلامة التجارية, ، التي تجري عمليات مسح مستمرة للإنترنت لتحديد المتاجر الافتراضية الاحتيالية التي تشكل علامات تجارية مشروعة، وتتخذ إجراءات فورية لإزالتها من الهواء.

تساهم هذه التقنية أيضًا في تحديد نقاط ضعف محددة من خلال توفير معلومات حول أحدث التكتيكات والتقنيات والإجراءات (TTPs) التي يستخدمها مجرمو الإنترنت. وبهذه البيانات، تستطيع فرق الأمن تطبيق التصحيحات وتحديث الأنظمة وضبط إعدادات جدار الحماية لمنع محاولات استغلال العيوب المكتشفة حديثا.

وأخيرًا، تعمل على تحسين مراقبة الاحتيال، والتكامل مع أنظمة مكافحة الاحتيال وتوفير قوائم محدثة لعناوين IP الضارة وبيانات الاعتماد المسربة وأنماط الهجوم في الوقت الفعلي. وهذا التكامل يجعل اكتشاف المعاملات الاحتيالية أكثر دقة، مما يقلل من النتائج الإيجابية الكاذبة، ويمنع الخسائر ويعزز حماية العمليات المالية للأفراد.

“تعد ثقة R”A أعظم أصول الشركة في البيئة الرقمية. أكثر من مجرد تجنب الخسائر المالية، فإن ضمان تجربة تسوق آمنة هو ما يعزز السمعة ويحافظ على النمو على المدى الطويل. تعمل TIVIT جنبًا إلى جنب مع العملاء في هذه الرحلة، حيث تقدم الذكاء والتكنولوجيا والاستراتيجية لتعزيز الدفاعات وتوقع التهديدات، خاصة في اللحظات الحرجة مثل Black Friday”، كما يختتم تاناكا.

تحديث التجارة الإلكترونية
تحديث التجارة الإلكترونيةhttps://www.ecommerceupdate.org
E-Commerce Update هي شركة رائدة في السوق البرازيلي، متخصصة في إنتاج ونشر محتوى عالي الجودة حول قطاع التجارة الإلكترونية.
مواضيع ذات صلة

اترك ردًا

الرجاء إدخال تعليقك!
الرجاء إدخال اسمك هنا

حديث

الأكثر شيوعًا

[elfsight_cookie_consent id="1"]