23 ноября в истории ЕАО: образован Хабаровский техникум культурно-просветительной работы
08:00
Эти чаи принесут колоссальную пользу организму — добавляем в кружку и забываем про болезни
17:00
В Приморье 3-месячная девочка захлебнулась в ванной по вине мамаши-наркоманки
16:00
Всероссийские соревнования по самбо памяти Героя РФ Жоржа Коваля стартовали в Биробиджане
15:58
Берем соду и воду: хитрый рецепт для прочистки труб от засоров – пригодится каждой хозяйке
15:00
Перерасчет платы за некачественное электроснабжение получили жильцы двух домов в ЕАО
14:00
Оснастить лабораторию недостающим оборудованием заставляют областную больницу в ЕАО
13:00
Итоги Фестиваля новых медиа подвели в ЕАО
12:05
Сети электроснабжения прокладывают на территории Индустриального парка "Шалом" в ЕАО
12:00
Аферисты взломали мессенджер жителя ЕАО и пытались от его имени выманить у знакомых деньги
11:30
Вы жили в эпоху хрущевской оттепели, если вспомните 5/7 фактов о СССР - ТЕСТ
11:00
Врио главы ЕАО Мария Костюк оценила готовность многоквартирного дома в пос. Волочаевка-2
10:45
Неделя в ЕАО: крупное коммунальное ЧП, обезглавлен департамент образования, ДТП на Арбате
10:00
23 ноября в календаре: отмечаем Международный день акварели, день рождения Николая Носова
09:00
Мария Костюк возглавила региональное отделение "Единой России" в ЕАО
22 ноября, 22:48
Беспроигрышный рецепт закуски даже для ленивой хозяйки - мужчины будут в восторге
22 ноября, 18:00
Мария Костюк возглавила региональное отделение "Единой России" в ЕАО 22 ноября, 22:48
Юрий Трутнев: Дальний Восток помогает нашим бойцам в зоне СВО 22 ноября, 09:42
В отставку ушла глава департамента образования ЕАО Наталья Соловченкова 21 ноября, 12:15
Юрий Трутнев проверил ход восстановительных работ на подшефных ДВ территориях ДНР 20 ноября, 13:10
Внесены изменения в закон о патентной системе в ЕАО 20 ноября, 09:30
Бюджет ЕАО на следующую трехлетку рассмотрен в первом чтении 19 ноября, 17:15
Валентина Матвиенко обсудила с врио главы ЕАО Марией Костюк перспективы развития региона 19 ноября, 09:50
Игорь Шутенков вступил в должность мэра Улан-Удэ 18 ноября, 17:25
Демографическую ситуацию в ЕАО обсудили участники круглого стола в Биробиджане 15 ноября, 18:45
Врио главы ЕАО: Поддержка бойцов СВО и сохранение исторической памяти – важнейшие задачи 15 ноября, 14:45
До конца года должны переселить жильцов аварийных домов в биробиджанскую новостройку 15 ноября, 11:25
До 4 млн рублей увеличили размер выплаты участникам СВО, получившим инвалидность после ранения 15 ноября, 10:15
Специализированный спортзал для получивших ранение бойцов СВО может появиться в ЕАО 14 ноября, 11:13
Миллион рублей за многодетность: кому из губернаторов ДВ они достанутся 14 ноября, 10:40
Определены приоритетные направления расходов казны ЕАО в 2025-2027 годах 13 ноября, 15:30

МегаФон и Лаборатория Касперского проверили служащих на доверчивость

27 сентября, 13:48 Общество
МегаФон и Лаборатория Касперского проверили служащих на доверчивость Пресс-служба Мегафон
МегаФон и Лаборатория Касперского проверили служащих на доверчивость
Фото: Пресс-служба Мегафон

По результатам совместного анализа тренировочных фишинговых рассылок, проведённого МегаФоном и "Лабораторией Касперского", в среднем треть персонала в российских компаниях доверяет сымитированным фишинговым письмам. Сотрудники активно переходят по присланным ссылкам, если им сообщают, например, о введении дресс-кода или предлагают посмотреть фото с корпоративного мероприятия. Эксперты по кибербезопасности обращают внимание, что излишняя доверчивость может нести заметные риски для организаций.

Результаты анализа были получены на основании данных статистики двух решений — "МегаФон Security Awareness" (12+) и платформы по повышению киберграмотности сотрудников Kaspersky Automated Security Awareness Platform (12+). Анализировались тренировочные фишинговые рассылки, проведённые в интересах корпоративных клиентов мобильного оператора и разработчика решений в области кибербезопасности в январе-августе текущего года в России.

Тестирования бизнеса на восприимчивость к фишинговым атакам проводятся в соответствии с принципами белого хакинга. Для рассылки могут специально разрабатывать сайты-имитаторы, брендинг, похожий на оригинальный, а также применять методы социальной инженерии. В отличие от настоящих мошеннических рассылок, скомпрометированные данные пользователей не собираются и не хранятся. Организаторы лишь подсчитывают количество ошибок персонала заказчика и предоставляют отчёт.

В среднем половина сотрудников российского бизнеса открывает письма из сымитированных рассылок, 35% переходят по ссылке, каждый третий из них (10%) вводит свои персональные данные на сторонних ресурсах. Если сообщение содержит файл-вложение, то 8,3% адресатов открывают его. Самый большой показатель компрометации информации по одной из рассылок составил 33% — каждый третий работник предоставил свои данные. Однако среди компаний, которые провели обучение персонала, эти показатели существенно ниже: только 9% сотрудников открывает вредоносные письма, 2% переходит по ссылке и 0,2% компрометируют свои сведения. Примечательно, что количество компаний, которые проводят обучение и тестовые фишинговые рассылки, за последний год увеличилось в 2,5 раза. Большая часть из них — представители малого бизнеса.

Среди отдельных тренировочных фишинговых рассылок, вызвавших наибольшее доверие среди сотрудников российских компаний, оказались поддельные обращения от HR— и ИТ-отделов. Например, из рассылки о введении дресс-кода по ссылке перешло три четверти получивших её адресатов (77%). Письмо с темой "Фото с корпоратива" заинтересовало 32%. Также повышенным интересом пользовалась тема "Нарушение корпоративной политики использования учётных записей". По ссылке из письма с таким заголовком кликнули 23% получателей. На безобидное, казалось бы, письмо якобы от специалистов HR-отделов с просьбой пройти онлайн-опрос попались 14% пользователей от общего числа тех, кому оно пришло в рамках ещё одной тренировочной рассылки. К тому же всегда остаётся остроактуальной тема денег. Письмам с заголовками "Ваши средства перемещены в частный инвестиционный фонд" и "Ваша страховая компания отклонила ваше заявление как немедицинское" поверили по 14% получателей.

"Фишинг остаётся одной из самых актуальных киберугроз. Основные признаки поддельного сообщения — эмоциональные и вовлекающие темы, ошибки и опечатки, странности в оформлении письма, в адресах отправителей и ссылках. Организациям крайне важно повышать уровень кибергигиены в компании и прививать сотрудникам необходимые навыки цифровой безопасности, в том числе с помощью симулированных фишинговых рассылок. Это помогает анализировать уровень киберграмотности в организации и отрабатывать полученные работниками знания на практике. Однако важно помнить, что для всесторонней эффективной защиты от современного ландшафта киберугроз бизнесу важно обеспечивать комплексную киберзащиту, один из элементов которой — решения для повышения киберграмотности сотрудников", — комментирует Татьяна Шумайлова, эксперт направления повышения цифровой грамотности Kaspersky Security Awareness.

16886
11
36