Приношу в УК пару бумажек и плачу за коммуналку сущие копейки: как экономить на ЖКХ
03:11
Двоих приморцев, убивших человека 28 лет назад, заключили под стражу
27 ноября, 20:08
В Приморье суд отменил решение о возврате лагеря "Лесная Поляна" в собственность города
27 ноября, 19:32
Кожемяко: "Единая Россия" начнет подготовку к выборам в ЗС ПК с 1 января 2025 года
27 ноября, 19:21
"РТКОММ" продлил акцию на оборудование MultiSimBox
27 ноября, 19:14
Рекордные доплаты начислят пенсионерам к Новому году – даты выплат в декабре
27 ноября, 19:11
Сотрудники Глобал Портс сдали 36 литров донорской крови
27 ноября, 18:53
Мужчина из Владивостока стрелял из ружья с окна квартиры жилого дома
27 ноября, 18:45
"85 лет вдохновения": во Владивостоке отпраздновали юбилей Дворца детского творчества
27 ноября, 18:34
Лучший ресторан Дальневосточной кухни выбирают в Приморье!
27 ноября, 18:33
Убранство Львов, взлет Весов и прорыв Рыб: подробный гороскоп на 28 ноября
27 ноября, 18:30
Ольга Романова переназначена детским омбудсменом Приморья
27 ноября, 18:07
Цепкий капкан эйфории: расклад Королей по мастям таро - как проявить суженного
27 ноября, 18:00
В Чугуевском районе восстановлена работа линии электропередачи
27 ноября, 17:52
Энергетики восстановили электроснабжение в Надеждинском районе
27 ноября, 17:49
Кожемяко: "Единая Россия" начнет подготовку к выборам в ЗС ПК с 1 января 2025 года 27 ноября, 19:21
Сигнал бизнесу: более половины жителей Хабаровска готовы отказаться от продукции неэкологи 27 ноября, 16:06
Парламент Приморья принял проект бюджета 2025 года с ростом дефицита на 56% 27 ноября, 14:14
Три городских округа в Приморье стали муниципальными из-за низкой плотности населения 27 ноября, 13:22
На ремонт дорог к погранпереходам в Приморье есть концессионер, но его не раскрывают 27 ноября, 12:27
Со второго номера списка "Единой России" сняли полномочия депутата парламента Приморья 27 ноября, 12:18
Олег Кожемяко рассказал, о чем спросил бы президента на "Прямой линии" 26 ноября, 21:37
Андрей Брик: Дискуссии о мастер-плане Владивостока окончены, задачи нам всем поставлены 26 ноября, 18:52
Выданные в России карты UnionPay отключают от работы 26 ноября, 16:01
Всеобъемлющее стратегическое партнерство России и КНДР: стратегия, вызовы и возможности 26 ноября, 16:00
В ЕАО вновь будут бесплатно предоставлять уголь и дрова семьям бойцов СВО   26 ноября, 15:10
В мэрии Владивостока назначен замглавы по ТЭК: должность занял Роман Чернявский 26 ноября, 12:04
Полисы ОСАГО могут подорожать уже весной 26 ноября, 12:01
Власти Приморья просят Госдуму сделать проезд по дорогам к погранпереходам платным 25 ноября, 18:42
Интервью председателя Думы города Владивостока – скоро на PrimaMedia (АНОНС) 25 ноября, 16:17

МегаФон и Лаборатория Касперского проверили служащих на доверчивость

27 сентября, 13:45 Общество
МегаФон и Лаборатория Касперского проверили служащих на доверчивость Пресс-служба Мегафон
МегаФон и Лаборатория Касперского проверили служащих на доверчивость
Фото: Пресс-служба Мегафон

По результатам совместного анализа тренировочных фишинговых рассылок, проведённого МегаФоном и "Лабораторией Касперского", в среднем треть персонала в российских компаниях доверяет сымитированным фишинговым письмам. Сотрудники активно переходят по присланным ссылкам, если им сообщают, например, о введении дресс-кода или предлагают посмотреть фото с корпоративного мероприятия. Эксперты по кибербезопасности обращают внимание, что излишняя доверчивость может нести заметные риски для организаций.

Результаты анализа были получены на основании данных статистики двух решений — "МегаФон Security Awareness" (12+) и платформы по повышению киберграмотности сотрудников Kaspersky Automated Security Awareness Platform (12+). Анализировались тренировочные фишинговые рассылки, проведённые в интересах корпоративных клиентов мобильного оператора и разработчика решений в области кибербезопасности в январе-августе текущего года в России.

Тестирования бизнеса на восприимчивость к фишинговым атакам проводятся в соответствии с принципами белого хакинга. Для рассылки могут специально разрабатывать сайты-имитаторы, брендинг, похожий на оригинальный, а также применять методы социальной инженерии. В отличие от настоящих мошеннических рассылок, скомпрометированные данные пользователей не собираются и не хранятся. Организаторы лишь подсчитывают количество ошибок персонала заказчика и предоставляют отчёт.

В среднем половина сотрудников российского бизнеса открывает письма из сымитированных рассылок, 35% переходят по ссылке, каждый третий из них (10%) вводит свои персональные данные на сторонних ресурсах. Если сообщение содержит файл-вложение, то 8,3% адресатов открывают его. Самый большой показатель компрометации информации по одной из рассылок составил 33% — каждый третий работник предоставил свои данные. Однако среди компаний, которые провели обучение персонала, эти показатели существенно ниже: только 9% сотрудников открывает вредоносные письма, 2% переходит по ссылке и 0,2% компрометируют свои сведения. Примечательно, что количество компаний, которые проводят обучение и тестовые фишинговые рассылки, за последний год увеличилось в 2,5 раза. Большая часть из них — представители малого бизнеса.

Среди отдельных тренировочных фишинговых рассылок, вызвавших наибольшее доверие среди сотрудников российских компаний, оказались поддельные обращения от HR— и ИТ-отделов. Например, из рассылки о введении дресс-кода по ссылке перешло три четверти получивших её адресатов (77%). Письмо с темой "Фото с корпоратива" заинтересовало 32%. Также повышенным интересом пользовалась тема "Нарушение корпоративной политики использования учётных записей". По ссылке из письма с таким заголовком кликнули 23% получателей. На безобидное, казалось бы, письмо якобы от специалистов HR-отделов с просьбой пройти онлайн-опрос попались 14% пользователей от общего числа тех, кому оно пришло в рамках ещё одной тренировочной рассылки. К тому же всегда остаётся остроактуальной тема денег. Письмам с заголовками "Ваши средства перемещены в частный инвестиционный фонд" и "Ваша страховая компания отклонила ваше заявление как немедицинское" поверили по 14% получателей.

"Фишинг остаётся одной из самых актуальных киберугроз. Основные признаки поддельного сообщения — эмоциональные и вовлекающие темы, ошибки и опечатки, странности в оформлении письма, в адресах отправителей и ссылках. Организациям крайне важно повышать уровень кибергигиены в компании и прививать сотрудникам необходимые навыки цифровой безопасности, в том числе с помощью симулированных фишинговых рассылок. Это помогает анализировать уровень киберграмотности в организации и отрабатывать полученные работниками знания на практике. Однако важно помнить, что для всесторонней эффективной защиты от современного ландшафта киберугроз бизнесу важно обеспечивать комплексную киберзащиту, один из элементов которой — решения для повышения киберграмотности сотрудников", — комментирует Татьяна Шумайлова, эксперт направления повышения цифровой грамотности Kaspersky Security Awareness.

16886
43
37