16 ноября в ЕАО: созданы памятники природы - озеро "Утиное" и залив "Черепаший"
08:00
Паломники из Биробиджана побывали в пещерном храме при Свято-Успенском мужском монастыре
14:00
Мигрантозамещение начнется на российских стройках
13:00
Запугали: взяла крупный кредит и перевела более 1 млн рублей аферистам биробиджанка
12:50
89 единиц техники расчищают федеральные трассы от снега в ЕАО и Хабаровском крае
12:35
Представляются сотрудниками МФЦ: о еще одной мошеннической схеме предупреждают жителей ЕАО
12:00
Дороги закрыты для движения автобусов на участке от Биробиджана до Облучья из-за снегопада
11:05
Ваш дневник пестрел двойками по литературе, если провалите этот ТЕСТ
11:00
Неделя в ЕАО: спортзал для бойцов СВО, можно в лес, братоубийца, новые жертвы аферистов
10:00
16 ноября в календаре: Всероссийский день самбо
09:00
В пострадавшей от паводков Оренбургской области появится сосновый бор
15 ноября, 23:45
Демографическую ситуацию в ЕАО обсудили участники круглого стола в Биробиджане
15 ноября, 18:45
На всероссийский уровень вышел зародившийся в ЕАО социальный проект "Жить за двоих"
15 ноября, 18:30
Аппетитная курочка на соли: нужны всего два ингридиента – рецепт до безобразия прост 
15 ноября, 18:00
Этот дуэт сделает ваши губы нереально соблазнительными – приготовить сможет каждая
15 ноября, 17:00
Во Владивостоке группа подростков напала на охранника и обрызгала его перцовым баллончиком
15 ноября, 16:30
Демографическую ситуацию в ЕАО обсудили участники круглого стола в Биробиджане 15 ноября, 18:45
Врио главы ЕАО: Поддержка бойцов СВО и сохранение исторической памяти – важнейшие задачи 15 ноября, 14:45
До конца года должны переселить жильцов аварийных домов в биробиджанскую новостройку 15 ноября, 11:25
До 4 млн рублей увеличили размер выплаты участникам СВО, получившим инвалидность после ранения 15 ноября, 10:15
Специализированный спортзал для получивших ранение бойцов СВО может появиться в ЕАО 14 ноября, 11:13
Миллион рублей за многодетность: кому из губернаторов ДВ они достанутся 14 ноября, 10:40
Определены приоритетные направления расходов казны ЕАО в 2025-2027 годах 13 ноября, 15:30
Владимир Путин утвердил перечень поручений по итогам IX ВЭФ  13 ноября, 10:59
ЕАО расскажет о своих достижениях на очередном Восточном экономическом форуме  13 ноября, 10:45
Замыливать и замалчивать проблемы мы не будем — врио главы ЕАО Мария Костюк 12 ноября, 19:40
Президент ВАРПЭ предложил ДВФУ развивать рыбохозяйственную аналитику в России 12 ноября, 12:20
ВАРМСУ стала опорой для развития российских муниципалитетов 11 ноября, 14:00
Свыше 20 тонн соленой кеты экспортировали накануне в Китай из ЕАО 11 ноября, 12:00
Мария Костюк: Мы вместе сформируем видение того, какой будет ЕАО в ближайшем будущем 8 ноября, 19:30
В ЕАО представили врио главы региона Марию Костюк 8 ноября, 17:20

МегаФон и Лаборатория Касперского проверили служащих на доверчивость

27 сентября, 13:48 Общество
МегаФон и Лаборатория Касперского проверили служащих на доверчивость Пресс-служба Мегафон
МегаФон и Лаборатория Касперского проверили служащих на доверчивость
Фото: Пресс-служба Мегафон

По результатам совместного анализа тренировочных фишинговых рассылок, проведённого МегаФоном и "Лабораторией Касперского", в среднем треть персонала в российских компаниях доверяет сымитированным фишинговым письмам. Сотрудники активно переходят по присланным ссылкам, если им сообщают, например, о введении дресс-кода или предлагают посмотреть фото с корпоративного мероприятия. Эксперты по кибербезопасности обращают внимание, что излишняя доверчивость может нести заметные риски для организаций.

Результаты анализа были получены на основании данных статистики двух решений — "МегаФон Security Awareness" (12+) и платформы по повышению киберграмотности сотрудников Kaspersky Automated Security Awareness Platform (12+). Анализировались тренировочные фишинговые рассылки, проведённые в интересах корпоративных клиентов мобильного оператора и разработчика решений в области кибербезопасности в январе-августе текущего года в России.

Тестирования бизнеса на восприимчивость к фишинговым атакам проводятся в соответствии с принципами белого хакинга. Для рассылки могут специально разрабатывать сайты-имитаторы, брендинг, похожий на оригинальный, а также применять методы социальной инженерии. В отличие от настоящих мошеннических рассылок, скомпрометированные данные пользователей не собираются и не хранятся. Организаторы лишь подсчитывают количество ошибок персонала заказчика и предоставляют отчёт.

В среднем половина сотрудников российского бизнеса открывает письма из сымитированных рассылок, 35% переходят по ссылке, каждый третий из них (10%) вводит свои персональные данные на сторонних ресурсах. Если сообщение содержит файл-вложение, то 8,3% адресатов открывают его. Самый большой показатель компрометации информации по одной из рассылок составил 33% — каждый третий работник предоставил свои данные. Однако среди компаний, которые провели обучение персонала, эти показатели существенно ниже: только 9% сотрудников открывает вредоносные письма, 2% переходит по ссылке и 0,2% компрометируют свои сведения. Примечательно, что количество компаний, которые проводят обучение и тестовые фишинговые рассылки, за последний год увеличилось в 2,5 раза. Большая часть из них — представители малого бизнеса.

Среди отдельных тренировочных фишинговых рассылок, вызвавших наибольшее доверие среди сотрудников российских компаний, оказались поддельные обращения от HR— и ИТ-отделов. Например, из рассылки о введении дресс-кода по ссылке перешло три четверти получивших её адресатов (77%). Письмо с темой "Фото с корпоратива" заинтересовало 32%. Также повышенным интересом пользовалась тема "Нарушение корпоративной политики использования учётных записей". По ссылке из письма с таким заголовком кликнули 23% получателей. На безобидное, казалось бы, письмо якобы от специалистов HR-отделов с просьбой пройти онлайн-опрос попались 14% пользователей от общего числа тех, кому оно пришло в рамках ещё одной тренировочной рассылки. К тому же всегда остаётся остроактуальной тема денег. Письмам с заголовками "Ваши средства перемещены в частный инвестиционный фонд" и "Ваша страховая компания отклонила ваше заявление как немедицинское" поверили по 14% получателей.

"Фишинг остаётся одной из самых актуальных киберугроз. Основные признаки поддельного сообщения — эмоциональные и вовлекающие темы, ошибки и опечатки, странности в оформлении письма, в адресах отправителей и ссылках. Организациям крайне важно повышать уровень кибергигиены в компании и прививать сотрудникам необходимые навыки цифровой безопасности, в том числе с помощью симулированных фишинговых рассылок. Это помогает анализировать уровень киберграмотности в организации и отрабатывать полученные работниками знания на практике. Однако важно помнить, что для всесторонней эффективной защиты от современного ландшафта киберугроз бизнесу важно обеспечивать комплексную киберзащиту, один из элементов которой — решения для повышения киберграмотности сотрудников", — комментирует Татьяна Шумайлова, эксперт направления повышения цифровой грамотности Kaspersky Security Awareness.

16886
11
36