fermer
fermer
Le réseau de demain
Le réseau de demain
Planifiez votre chemin vers un réseau plus rapide, plus sûr et plus résilient, conçu pour les applications et les utilisateurs que vous prenez en charge.
          Essayez Netskope
          Mettez la main à la pâte avec la plateforme Netskope
          C'est l'occasion de découvrir la plateforme Netskope One single-cloud de première main. Inscrivez-vous à des laboratoires pratiques à votre rythme, rejoignez-nous pour des démonstrations mensuelles de produits en direct, faites un essai gratuit de Netskope Private Access ou participez à des ateliers dirigés par un instructeur.
            Un leader sur SSE. Désormais leader en matière de SASE à fournisseur unique.
            Un leader sur SSE. Désormais leader en matière de SASE à fournisseur unique.
            Netskope fait ses débuts en tant que leader dans le Magic Quadrant™ de Gartner® pour le SASE à fournisseur unique.
              Sécuriser l’IA générative pour les nuls
              Sécuriser l’IA générative pour les nuls
              Découvrez comment votre organisation peut concilier le potentiel d'innovation de l'IA générative avec des pratiques robustes en matière de sécurité des données.
                Prévention des pertes de données (DLP) pour les Nuls eBook
                La prévention moderne des pertes de données (DLP) pour les Nuls
                Obtenez des conseils et des astuces pour passer à un système de prévention des pertes de données (DLP) dans le nuage.
                  Réseau SD-WAN moderne avec SASE pour les nuls
                  SD-WAN moderne pour les nuls en SASE
                  Cessez de rattraper votre retard en matière d'architecture de réseau
                    Identification des risques
                    Advanced Analytics transforme la façon dont les équipes chargées des opérations de sécurité utilisent les données pour mettre en œuvre de meilleures politiques. Avec Advanced Analytics, vous pouvez identifier les tendances, cibler les domaines préoccupants et utiliser les données pour prendre des mesures.
                        Les 6 cas d'utilisation les plus convaincants pour le remplacement complet des anciens VPN
                        Les 6 cas d'utilisation les plus convaincants pour le remplacement complet des anciens VPN
                        Netskope One Private Access est la seule solution qui vous permet d'abandonner définitivement votre VPN.
                          Colgate-Palmolive protège sa "propriété intellectuelle" "grâce à une protection des données intelligente et adaptable
                          Colgate-Palmolive protège sa "propriété intellectuelle" "grâce à une protection des données intelligente et adaptable
                            Netskope GovCloud
                            Netskope obtient l'autorisation FedRAMP High Authorization
                            Choisissez Netskope GovCloud pour accélérer la transformation de votre agence.
                              Faisons de grandes choses ensemble
                              La stratégie de commercialisation de Netskope privilégie ses partenaires, ce qui leur permet de maximiser leur croissance et leur rentabilité, tout en transformant la sécurité des entreprises.
                                Solutions Netskope
                                Netskope Cloud Exchange
                                Netskope Cloud Exchange (CE) fournit aux clients de puissants outils d'intégration pour tirer parti des investissements dans leur dispositif de sécurité.
                                  Support technique de Netskope
                                  Support technique de Netskope
                                  Nos ingénieurs d'assistance qualifiés sont répartis dans le monde entier et possèdent des expériences diverses dans les domaines de la sécurité du cloud, des réseaux, de la virtualisation, de la diffusion de contenu et du développement de logiciels, afin de garantir une assistance technique rapide et de qualité
                                    Vidéo Netskope
                                    Formation Netskope
                                    Grâce à Netskope, devenez un expert de la sécurité du cloud. Nous sommes là pour vous aider à achever votre transformation digitale en toute sécurité, pour que vous puissiez profiter pleinement de vos applications cloud, Web et privées.

                                      The Winter Wonderland of Cyber Threats

                                      Dec 12 2023

                                      It’s the season for mince pies, tinsel and, of course, holiday shopping. I am in the Middle East so temperatures are quite pleasant for a mall stroll while shopping for family gifts, but it’s certainly odd hearing Mariah Carey being played and seeing fake snow on Christmas trees when it’s 25 degrees outside. While I prefer to do my shopping in person, around the world the majority of festive shopping happens on mobiles and laptops. In fact, over the five-day holiday weekend from Thanksgiving Day through Cyber Monday this year, two-thirds of US shoppers did some retail spending online, according to the National Retail Federation. With this flurry of consumer spending comes a tidal wave of emails and messages offering holiday discounts and updates on package deliveries. 

                                      Unfortunately, cyber criminals anticipate this surge of on-line activity, and every year they seize on the opportunities to dupe unassuming victims with phishing tactics, using the promise of one-off time-bound discounts. Vigilance is crucial in this period as threat actors push forward with attacks using well known brands as cover. But it isn’t just the shoppers who need to be alert. With every online purchase, retailers receive new data over which they have to apply stringent protections. Payment data, personally identifiable data… the holiday shopping period creates a honey pot within retail businesses and threat actors swarm around it like bees, desperate to steal the sugar.

                                      Netskope’s recent Threat Labs Report took a deep dive into the retail sector. Using the report’s key learnings, here are the top threats impacting retail businesses this festive season.

                                      1. It’s no surprise that cloud apps are a top target for cyber criminals. On average, professionals in the retail sector engage with around twenty cloud apps every month, with the top 1% of those using a staggering 85 apps monthly. 
                                      1. Retail is unique compared to other industries, where often Microsoft OneDrive is both the most popular app used and the most popular app for malware downloads. Instead Google Drive, Google Gmail, and WhatsApp are among the top spots for malware in retail (while OneDrive continues to be the most popular app used in general). 
                                      1. Using these channels, Trojans are the primary attack mechanism. Google Drive, for example, can be used by attackers to host malware and share it with victims, or occasionally, a user may accidently upload an infected file to a shared location that will spread quickly to everyone with access. Often, Trojans are used as the initial tool to trick the workforce in retail businesses into downloading other malware payloads, such as infostealers, backdoors, and ransomware, that will then do the real damage. Popular malware families—such as Guloader and Remcos—often aim to steal banking information, credentials, as well as personal and credit card information. 

                                      So what can retail businesses do to protect themselves?

                                      1. Over the winter holidays, the best advice is to always maintain vigilance. This means security teams should ensure they are inspecting all downloads from the web and trusted cloud apps, to prevent malware infiltrating networks, so use solutions such as our Netskope NG-SWG with a Threat Protection policy to seamlessly analyse the web and cloud traffic for you. 
                                      1. When it’s necessary for employees to visit high-risk websites (such as new domains or cloud apps with no or low trust scores), make use of Remote Browser Isolation to give users access to a site via a remote browsers session instead of a user’s usual endpoint device for added protection. 
                                      1. For damage mitigation, Intrusion Prevention Systems can be set up in advance of a breach to capture and block common traffic patterns for malicious activity, such as command and control traffic associated with popular malware. By disallowing this communication, attackers are limited in their ability to perform additional actions after a successful violation.
                                      1. Finally, take the opportunity to reinforce your workforce’s cyber education, highlighting the importance of scrutinising emails and messages, and thinking before clicking attractive, yet deadly, links. Similarly, remind users of policies around personal use instances on company devices. It is well worth making a New Year’s resolution to stop relying on annual security training and instead make use of technology (like Netskope) that can enable just-in-time user coaching, helping the workforce navigate appropriate behaviours in the moment that threats occur, rather than relying on them to retain best practice methods over 12 months between mandatory courses. 

                                      Unfortunately, all industries are subject to cyber threat, and retail is no exception. Throughout the busiest period in the retail industry’s year (holiday shopping, then well into the New Year sales), it’s now more important than ever to stay informed about the latest threats and protect ourselves against them wherever possible.

                                      author image
                                      Steve Foster
                                      Steve Foster has spent his career working to bridge the gap between business need and technical solution. Steve comes from networking, with 20 years of experience.
                                      Steve Foster has spent his career working to bridge the gap between business need and technical solution. Steve comes from networking, with 20 years of experience.

                                      Restez informé !

                                      Abonnez-vous pour recevoir les dernières nouvelles du blog de Netskope