Составлен список самых нелепых вещей в бардачке водителя
07:11
Дальний Восток 20 октября. Дальневосточный край был разделен на 2 административные единицы
07:00
В "китайке" такого не закажете - нежнейшая курочка по-пекински с ананасами
04:40
Доктор назвал 5 главных продуктов для иммунитета ребенка осенью - срочно берите
04:20
Всего 9 неочевидных трюков сэкономят ваши деньги на ЖКХ - выполняйте по пунктам
03:11
"Адмирал" взял реванш у "Лады" и вернулся в "зону плей-офф"
19 октября, 21:45
Не только аппетитно, но и музыкально: как Уссурийск отметил "Фестиваль осени"
19 октября, 19:50
Красные кружева страсти: Венера в Стрельце даст новую любовь 3 знакам в октябре
19 октября, 19:30
Всем, кому приходят деньги на карту - кто рассчитывает на "13-ю" зарплату
19 октября, 19:11
Магия Овнов, сила Тельцов и поездка Дев: подробный гороскоп на 20 октября
19 октября, 18:30
Знаковые места Уссурийска показали гостям "Фестиваля осени" по пути на праздник
19 октября, 18:05
Владивосток в судьбе одного из лучших поэтов дальневосточной эмиграции
19 октября, 18:03
Дьявол, Умеренность, Император: соблазнительный прогноз на полную неделю октября
19 октября, 18:00
Вкусно и ярко: "Фестиваль осени" проходит в Уссурийске
19 октября, 17:50
Градус кармы зашкаливает: астролог выдала, как войти в самое начало ноября 2024
19 октября, 17:30
Дыни из Казахстана исчезнут из продажи 18 октября, 13:12
Китайские предприниматели будут проходить обучение в специальных центрах компетенций ЕАО 18 октября, 09:20
Китайская группа вложит 547,5 млн рублей в завод стройматериалов в Приморье 17 октября, 16:05
Прокуратура потребовала для вице-мэра Владивостока серьезное наказание 17 октября, 14:03
Лица и события международного молодежного форума "УрбанВэй" — в объективе ИА PrimaMedia 17 октября, 12:23
"Литературный мост между Россией и Вьетнамом открыт! Впереди – много совместной работы" 16 октября, 14:40
"Где народы России и Вьетнама, там дружба": новый "мост" связал Дальний Восток и Хошимин 16 октября, 11:39
Юрий Ладыгин второй раз покинул пост начальника Дальневосточного таможенного управления 16 октября, 11:06
Один из крупнейших банков Приморья пригрозил банкротством известному бизнесмену 15 октября, 16:06
"УрбэнВэй" прошел по правильному пути: как форум расширил горизонты развития Владивостока 15 октября, 14:50
"Все вьетнамцы любят Россию. И особенно - русскую литературу" 15 октября, 14:26
Металлолом не пускают в АТР через порты Приморья 15 октября, 11:46
В Приморье до сих пор не могут утвердить кандидатуру бизнес-омбудсмена 14 октября, 16:46
Логистический форум во Владивостоке вновь стал площадкой для продуктивного диалога 14 октября, 12:20
Плитка и ЖК: кто и как создает комфортные городские пространства во Владивостоке 12 октября, 17:30

МегаФон и Лаборатория Касперского проверили служащих на доверчивость

27 сентября, 13:45 Общество
МегаФон и Лаборатория Касперского проверили служащих на доверчивость Пресс-служба Мегафон
МегаФон и Лаборатория Касперского проверили служащих на доверчивость
Фото: Пресс-служба Мегафон

По результатам совместного анализа тренировочных фишинговых рассылок, проведённого МегаФоном и "Лабораторией Касперского", в среднем треть персонала в российских компаниях доверяет сымитированным фишинговым письмам. Сотрудники активно переходят по присланным ссылкам, если им сообщают, например, о введении дресс-кода или предлагают посмотреть фото с корпоративного мероприятия. Эксперты по кибербезопасности обращают внимание, что излишняя доверчивость может нести заметные риски для организаций.

Результаты анализа были получены на основании данных статистики двух решений — "МегаФон Security Awareness" (12+) и платформы по повышению киберграмотности сотрудников Kaspersky Automated Security Awareness Platform (12+). Анализировались тренировочные фишинговые рассылки, проведённые в интересах корпоративных клиентов мобильного оператора и разработчика решений в области кибербезопасности в январе-августе текущего года в России.

Тестирования бизнеса на восприимчивость к фишинговым атакам проводятся в соответствии с принципами белого хакинга. Для рассылки могут специально разрабатывать сайты-имитаторы, брендинг, похожий на оригинальный, а также применять методы социальной инженерии. В отличие от настоящих мошеннических рассылок, скомпрометированные данные пользователей не собираются и не хранятся. Организаторы лишь подсчитывают количество ошибок персонала заказчика и предоставляют отчёт.

В среднем половина сотрудников российского бизнеса открывает письма из сымитированных рассылок, 35% переходят по ссылке, каждый третий из них (10%) вводит свои персональные данные на сторонних ресурсах. Если сообщение содержит файл-вложение, то 8,3% адресатов открывают его. Самый большой показатель компрометации информации по одной из рассылок составил 33% — каждый третий работник предоставил свои данные. Однако среди компаний, которые провели обучение персонала, эти показатели существенно ниже: только 9% сотрудников открывает вредоносные письма, 2% переходит по ссылке и 0,2% компрометируют свои сведения. Примечательно, что количество компаний, которые проводят обучение и тестовые фишинговые рассылки, за последний год увеличилось в 2,5 раза. Большая часть из них — представители малого бизнеса.

Среди отдельных тренировочных фишинговых рассылок, вызвавших наибольшее доверие среди сотрудников российских компаний, оказались поддельные обращения от HR— и ИТ-отделов. Например, из рассылки о введении дресс-кода по ссылке перешло три четверти получивших её адресатов (77%). Письмо с темой "Фото с корпоратива" заинтересовало 32%. Также повышенным интересом пользовалась тема "Нарушение корпоративной политики использования учётных записей". По ссылке из письма с таким заголовком кликнули 23% получателей. На безобидное, казалось бы, письмо якобы от специалистов HR-отделов с просьбой пройти онлайн-опрос попались 14% пользователей от общего числа тех, кому оно пришло в рамках ещё одной тренировочной рассылки. К тому же всегда остаётся остроактуальной тема денег. Письмам с заголовками "Ваши средства перемещены в частный инвестиционный фонд" и "Ваша страховая компания отклонила ваше заявление как немедицинское" поверили по 14% получателей.

"Фишинг остаётся одной из самых актуальных киберугроз. Основные признаки поддельного сообщения — эмоциональные и вовлекающие темы, ошибки и опечатки, странности в оформлении письма, в адресах отправителей и ссылках. Организациям крайне важно повышать уровень кибергигиены в компании и прививать сотрудникам необходимые навыки цифровой безопасности, в том числе с помощью симулированных фишинговых рассылок. Это помогает анализировать уровень киберграмотности в организации и отрабатывать полученные работниками знания на практике. Однако важно помнить, что для всесторонней эффективной защиты от современного ландшафта киберугроз бизнесу важно обеспечивать комплексную киберзащиту, один из элементов которой — решения для повышения киберграмотности сотрудников", — комментирует Татьяна Шумайлова, эксперт направления повышения цифровой грамотности Kaspersky Security Awareness.

16886
43
37