Pandémie de phishing: parce que le commerce électronique est nul au sol
Les plates-formes de commerce électronique sont les principaux objectifs des criminels informatiques. LE Augmentation de 80% des sites HTTPS de phishing (2024) E Augmentation de 25% du phishing du code QR (Shishing) révèle le raffinement des attaquants. En imitant des pages de paiement légitimes ou en incorporant des codes QR nocifs dans les documents marketing, les pirates volent les détails et les informations d’identification de paiement.
Le péage humain est déconcertant: 58% des consommateurs Supposons que les violations érodent la confiance dans les entreprises (il tourne, 2024), avec le baby-boomer 3x le plus susceptible de générer Z pour abandonner les marques après l’accident. Pourtant, malgré cela, Un tiers des utilisateurs Il continue de partager les données même après des violations, un “paradoxe de confidentialité” qui laisse les sociétés de commerce électronique vulnérables aux causes juridiques et aux accidents vasculaires cérébraux.
La ruée vers l’or de la cybersécurité: qui gagne la guerre?
La bonne nouvelle? Les sociétés de sécurité informatique s’intensifie. Voici comment ils transforment les menaces en bénéfices et pourquoi les investisseurs devraient suivre:
1. Développement de menaces guidées par l’IA
- Crowdsstrike (CRWD): Sa plate-forme Falcon utilise l’intelligence artificielle pour identifier les anomalies de phishing en temps réel. Avec 64% des entreprises Rapport des attaques BEC (2024), la capacité de la CrowdStrike à bloquer le vol des informations d’identification est un Conducteur de revenus de 1,2 milliard de dollars.
- Darktrace (drktf): Son IA d’auto-apprentissage identifie les campagnes de phishing visant les chaînes d’approvisionnement du commerce électronique, une niche dans laquelle Violations de la logistique Les entreprises coûtent 47 millions de dollars (attaques de chasse aux baleines).
2. Solutions d’authentification à plusieurs facteurs (MFA)
- Okta (Okta): 86% des entreprises ayant une formation en MFA ont vu des accidents de phishing baisser, mais seulement 50% des PME de commerce électronique utilisent du MFA. La gestion de l’identité basée sur le cloud Okta est un Marché de 2,3 milliards de dollars Attendant d’être exploité.
- Duo Security (acquis par Cisco): Son intégration MFA Shopphy et les positions du plugin WooCommerce Cisco (CCO) EA jeu défensif Dans cet espace.
3. Formation des employés et surveillance du Web sombre
- Knowbe4 (Knbe): Ses simulations de phishing gamifié réduisent l’erreur humaine, une vulnérabilité clé. Avec 500 millions de dollars de revenus 2024son Soutenir le marché électronique du commerce des PME– un effet de levier de croissance.
- Webroot (Dell Technologies): Surveiller les pertes de données Web sombres des campagnes de phishing, offrant des intuitions utilisables des sociétés de commerce électronique. Dell (Dell) La division de cybersécurité en est une Géant endormi Dans ce secteur.
Le vent de queue réglementaire: parce que la race Toro ne finit pas
Les gouvernements n’attendent pas que les entreprises agissent. L’UE Loi sur les services numériques (DSA) Il oblige les plateformes de commerce électronique à signaler les accidents de phishing dans les 24 heures, une règle attendue Double demande d’outils de détection des menaces d’ici 2026. Aux États-Unis, le Phish Act (2025) Il pourrait allouer 500 millions de dollars pour former des PME sur la sécurité informatique, une mine d’or pour les vendeurs tels que Barracuda Networks (CUDA)Spécialisé dans les solutions SMB.
Stratégie d’investissement: où distribuer le capital
- Acheter des dirigeants:
- Crowdsstrike (CRWD) ET Palo Alto Networks (PANW) dominer la sécurité informatique de l’entreprise. Ils Croissance annuelle des revenus de 15 à 20% Il est durable à mesure que le phishing évolue.
-
Fortinet (ftnt): Sa pile de détection de pare-feu et de phishing pour la logistique électronique du commerce est un 2,1 milliards de dollars de revenus avec une concurrence minimale.
-
Frapper le métro:
-
Okta (Okta) ET Dell Technologies (Dell) Ce sont des spectacles non appréciés dans la sécurité informatique des PME. Leur évolutivité sur un marché de 400 milliards de dollars est un HISTOIRE DE LA CROISSANCE MULTIF.
-
Haix avec ETF:
- LE Roundhill Cybersecurity ETF (hack) offre une exposition diversifiée à plus de 40 entreprises, notamment Zscaler (ZS) ET Fireye (Feye). Avec un rendement de 12% YTD, c’est un Le moyen à faible risque de profiter du boom du secteur.
L’essentiel: ne pas phishing à partir du statu quo
La crise de sécurité informatique du commerce électronique n’est pas un blip temporaire: c’est le NOUVELLE NORMAL. Avec les tactiques de phishing de plus en plus sophistiquées et la confiance des consommateurs accrochée à un fil, les entreprises qui ne peuvent pas protéger leurs clients seront laissées pour compte. Pour les investisseurs, c’est un Opportunités décennales À l’appui des entreprises en transformant les menaces en trillions.
La question n’est pas de savoir s’il faut investir, c’est Quand. Ceux qui agissent maintenant les prix tandis que le système immunitaire de l’économie numérique arrive à la fin.
La prochaine vague d’attaques de phishing arrive. Êtes-vous prêt à en profiter?
À ne pas manquer
