История ЕАО: "железо Кимкана", творческий вечер Бергельсона, съемка фильма о Биробиджане
08:00
Топ-8 вещей осеннего гардероба, которые не стоит носить женщинам после 50 лет
17:00
Пассажирский поезд сбил пенсионерку во Владивостоке
16:30
Названы 5 знаков Зодиака, которые разбогатеют в октябре – астропрогноз
16:00
Светильники во дворах Биробиджана устанавливают специалисты
15:30
Берем стакан и воду: этот лайфхак поможет определить свежесть куриных яиц
15:00
Пассажиры Аэрофлота смогут получать и сдавать багаж в удалённом багажном терминале Шерегеш
14:30
Т2: "Мы изменили название и логотип, но сохранили сердце бренда"
14:30
Чиновникам повысят зарплату, льгот по НДС станет меньше: что изменится с 1 октября
14:00
МегаФон и Лаборатория Касперского проверили служащих на доверчивость
13:48
Теплыми и солнечными будут в ЕАО последние выходные сентября 
13:10
Кому и зачем необходим бухгалтерский аутсорс
13:06
Выпил и сел за руль машины без номеров лишенный прав за "пьяную" езду водитель из ЕАО
13:00
Глава ЕАО: Плохо отремонтировали дорогу в с. Головино, подрядчики должны быть наказаны
12:30
Стоимость недвижимости на первичном рынке - аналитики подвели итоги третьего квартала
11:45
Сирены зазвучат в Биробиджане с 3 по 4 октября
11:35
Марину Леонову переизбрали главой Октябрьского района ЕАО 26 сентября, 18:15
Основатель ГК "Дело" Сергей Шишкарев призвал развивать альтернативные экспортные маршруты 26 сентября, 16:50
Размер выплаты при получении образования увеличат для отдельных категорий граждан в ЕАО 26 сентября, 11:30
Мировых судей назначили депутаты ЕАО  26 сентября, 10:30
Рестораны могут остаться без сёмги и форели, кижуч будет дорогим 25 сентября, 15:30
Сбор предложений по корректировке муниципального законодательства запущен в России 25 сентября, 12:30
Делегация Генерального консульства КНР в Хабаровске посетила ЕАО с рабочим визитом  24 сентября, 10:00
Дальневосточным авиакомпаниям уже не хватает самолётов. А Китай ждет на посадку 24 сентября, 09:20
Управляющий директор "Авито" Влад Федулов: Изменения невозможно остановить 23 сентября, 17:35
В ЕАО годовая инфляция в августе замедлилась 23 сентября, 13:30
Подержанные машины будут дешеветь 23 сентября, 10:00
Рыбак пропал в Облученском районе ЕАО 21 сентября, 13:05
Международный молодежный урбанистический форум пройдет во Владивостоке 9-11 октября 20 сентября, 09:55
Архангельская область и ВАРПЭ усилят сотрудничество для развития рыбной отрасли в регионе 19 сентября, 12:50
Камчатский край и ВАРПЭ закрепили многолетнее сотрудничество на полях МРФ-2024 19 сентября, 11:15

МегаФон и Лаборатория Касперского проверили служащих на доверчивость

МегаФон и Лаборатория Касперского проверили служащих на доверчивость Пресс-служба Мегафон
МегаФон и Лаборатория Касперского проверили служащих на доверчивость
Фото: Пресс-служба Мегафон

По результатам совместного анализа тренировочных фишинговых рассылок, проведённого МегаФоном и "Лабораторией Касперского", в среднем треть персонала в российских компаниях доверяет сымитированным фишинговым письмам. Сотрудники активно переходят по присланным ссылкам, если им сообщают, например, о введении дресс-кода или предлагают посмотреть фото с корпоративного мероприятия. Эксперты по кибербезопасности обращают внимание, что излишняя доверчивость может нести заметные риски для организаций.

Результаты анализа были получены на основании данных статистики двух решений — "МегаФон Security Awareness" (12+) и платформы по повышению киберграмотности сотрудников Kaspersky Automated Security Awareness Platform (12+). Анализировались тренировочные фишинговые рассылки, проведённые в интересах корпоративных клиентов мобильного оператора и разработчика решений в области кибербезопасности в январе-августе текущего года в России.

Тестирования бизнеса на восприимчивость к фишинговым атакам проводятся в соответствии с принципами белого хакинга. Для рассылки могут специально разрабатывать сайты-имитаторы, брендинг, похожий на оригинальный, а также применять методы социальной инженерии. В отличие от настоящих мошеннических рассылок, скомпрометированные данные пользователей не собираются и не хранятся. Организаторы лишь подсчитывают количество ошибок персонала заказчика и предоставляют отчёт.

В среднем половина сотрудников российского бизнеса открывает письма из сымитированных рассылок, 35% переходят по ссылке, каждый третий из них (10%) вводит свои персональные данные на сторонних ресурсах. Если сообщение содержит файл-вложение, то 8,3% адресатов открывают его. Самый большой показатель компрометации информации по одной из рассылок составил 33% — каждый третий работник предоставил свои данные. Однако среди компаний, которые провели обучение персонала, эти показатели существенно ниже: только 9% сотрудников открывает вредоносные письма, 2% переходит по ссылке и 0,2% компрометируют свои сведения. Примечательно, что количество компаний, которые проводят обучение и тестовые фишинговые рассылки, за последний год увеличилось в 2,5 раза. Большая часть из них — представители малого бизнеса.

Среди отдельных тренировочных фишинговых рассылок, вызвавших наибольшее доверие среди сотрудников российских компаний, оказались поддельные обращения от HR— и ИТ-отделов. Например, из рассылки о введении дресс-кода по ссылке перешло три четверти получивших её адресатов (77%). Письмо с темой "Фото с корпоратива" заинтересовало 32%. Также повышенным интересом пользовалась тема "Нарушение корпоративной политики использования учётных записей". По ссылке из письма с таким заголовком кликнули 23% получателей. На безобидное, казалось бы, письмо якобы от специалистов HR-отделов с просьбой пройти онлайн-опрос попались 14% пользователей от общего числа тех, кому оно пришло в рамках ещё одной тренировочной рассылки. К тому же всегда остаётся остроактуальной тема денег. Письмам с заголовками "Ваши средства перемещены в частный инвестиционный фонд" и "Ваша страховая компания отклонила ваше заявление как немедицинское" поверили по 14% получателей.

"Фишинг остаётся одной из самых актуальных киберугроз. Основные признаки поддельного сообщения — эмоциональные и вовлекающие темы, ошибки и опечатки, странности в оформлении письма, в адресах отправителей и ссылках. Организациям крайне важно повышать уровень кибергигиены в компании и прививать сотрудникам необходимые навыки цифровой безопасности, в том числе с помощью симулированных фишинговых рассылок. Это помогает анализировать уровень киберграмотности в организации и отрабатывать полученные работниками знания на практике. Однако важно помнить, что для всесторонней эффективной защиты от современного ландшафта киберугроз бизнесу важно обеспечивать комплексную киберзащиту, один из элементов которой — решения для повышения киберграмотности сотрудников", — комментирует Татьяна Шумайлова, эксперт направления повышения цифровой грамотности Kaspersky Security Awareness.

16886
11
36