-->
Угроза | Возможные последствия | Реальные примеры |
Утечка ПДн клиентов (база лояльности, профили) | Штрафы РКН до 150 млн руб., иски клиентов, репутационные потери, отток покупателей | Утечка 35 млн записей Сбера (2023), Ozon (2024) — утечка миллионов профилей, штрафы + судебные иски |
DDoS на сайт/приложение во время распродаж | Простой сервиса 11.11/Черная пятница, недополученная выручка в сотни млн руб., отток клиентов | DDoS на Wildberries (2024, 21 час) — недополучено >1 млрд руб. выручки в пиковый день |
Взлом платёжного шлюза (PCI DSS) | Отключение эквайринга банками, блокировки счетов, уголовное преследование | Взлом платежей T‑Junction (2023) — украдено 1,2 млрд руб., отключение эквайринга на 2 месяца |
Атака вируса вымогателя на 1C/ERP/WMS | Паралич складов, кассовых узлов, логистики на 3–7 дней, выкуп/восстановление 10–50 млн руб. | Lockbit на X5 Group (2024) — остановка 15 000 касс на 48 часов, ущерб >500 млн руб. |
Фишинг сотрудников + инсайд | Утечка коммерческой тайны (цены, контракты), саботаж, продажа данных конкурентам | Утечка базы поставщиков Lamoda (2023) через фишинг — ущерб >100 млн руб. |
Взлом онлайн-касс (54-ФЗ) | Штрафы 10 тыс. руб. за каждый непробитый чек, приостановка деятельности | Атака на кассы «Магнит» (2024) — 5000+ чеков без ККТ, штрафы >20 млн руб. |
API-атаки маркетплейсов | Подмена цен/товаров, перехват заказов, DDoS через API | Взлом API Ozon (2023) — изменение цен конкурентами, ущерб >50 млн руб. |