Perakende Sektöründe Yaygın Siber Tehdit
Son 12 ayda perakende şirketlerinin %87'si en az bir siber saldırıyla karşı karşıya kaldı. Kaspersky'nin Dahili Araştırma Merkezi tarafından 18 ülkede perakende sektöründe görev yapan BT güvenliği uzmanlarıyla yürütülen küresel çalışma, sektörün yüzleştiği temel riskleri, operasyonel zorlukları ve tehditlerle mücadele yöntemlerini gözler önüne seriyor.
Perakende sektörü, yapay zeka odaklı ve kişiselleştirilmiş bir dönüşüm içinde bulunuyor. Bu dönüşümde her dijital temas noktası müşteri deneyimini kolaylaştırırken, aynı zamanda yeni güvenlik açıkları da yaratıyor. Sektör, e-ticaret, sadakat programları ve kişiselleştirilmiş teklifler gibi birçok alanı kapsadığı için ilk ürün aramasından ödemenin tamamlanmasına kadar tüm satın alma sürecinde büyük miktarda kişisel veri barındırıyor.
En Yaygın Siber Saldırı Türleri
Araştırmaya göre perakendecilerin %21'i kimlik avı saldırılarına maruz kaldı ve bu, en yaygın tehdit olarak öne çıkıyor. Perakende şirketlerini hedef alan diğer sosyal mühendislik saldırıları şunları içeriyor:
- Deepfakeler (%13)
- Fatura veya ödeme dolandırıcılığı (%13)
- Kurumsal e-posta ele geçirme - BEC (%9)
- Sesli kimlik avı (%8)
Perakende kuruluşlarında en sık karşılaşılan diğer tehditler arasında siber casusluk (%19) ve web uygulamalarının istismar edilmesi (%18) bulunuyor.
Saldırganların Hedefleri
Saldırganların öncelikli hedefi, müşterilerin kişisel verilerini ele geçirmek (%34). Bunun yanında şirket çalışanlarının kişisel verilerini hedef alan saldırılar da yaygın görülüyor (%28). Bu geniş tehdit yelpazesi, perakendecilerin yalnızca çalışan ve iş ortağı odaklı manipülasyonlarla değil, aynı zamanda çevrim içi altyapılarını doğrudan hedef alan teknik açıdan karmaşık saldırılarla mücadele etmek zorunda olduğunu gösteriyor.
Siber Saldırıların Sonuçları
Saldırıların şirketler üzerindeki en yaygın somut etkileri şu şekilde ortaya çıkıyor:
- Müşteri verilerinin çalınması (%28)
- Doğrudan mali kayıplar (%25)
- İş ve operasyonel süreçlerin kesintiye uğraması (%25)
Bazı vakalarda saldırılar işletmenin varlığını tehdit edecek boyutlara ulaştı. Perakendecilerin %19'u geri döndürülemez veri kaybı yaşadığını, %16'sı ise kurumsal varlık ve sistemlerinde kalıcı hasar meydana geldiğini bildirdi.
Alınan Koruma Önlemleri
Yaşanan en yıkıcı olayın ardından kuruluşlar çeşitli koruma önlemlerine başvurmuş. En sık başvurulan yöntemler şunlar:
- Çalışanlar, iş ortakları ve yükleniciler için Sıfır Güven (Zero Trust) yaklaşımının veya En Düşük Yetki İlkesinin (Least Privilege) uygulanması (%31)
- Bulut güvenliği denetimlerinin sıkılaştırılması (%30)
- BT güvenliği izleme çözümlerinin devreye alınması (%30)





