Продюсера "Ласкового мая" объявили в международный розыск
31 декабря 2025, 19:35
Суд вернул Долиной более 60 млн рублей, украденных при продаже квартиры
31 декабря 2025, 14:15
РГГУ запустил цифровую платформу для развития партнерства в странах БРИКС
31 декабря 2025, 08:05
Импульс Овнов, мечты Рыб и перезагрузка Дев: Гороскоп на 31 декабря
31 декабря 2025, 07:00
Главврача псковской больницы арестовали за хищение 197 млн рублей
30 декабря 2025, 19:55
В Ставрополье арестовали девушку за подготовку теракта по сговору с мошенниками
30 декабря 2025, 19:15
По делу о хищении полумиллиарда при исполнении оборонзаказа вынесен приговор
30 декабря 2025, 17:35
Двое россиян осуждены за диверсии на транспорте в Калининградской области
30 декабря 2025, 17:35
Экс-главврач туббольницы УФСИН получил 18 лет за пытки и насилие
30 декабря 2025, 17:25
Бывшему вице-губернатору Свердловской области изменили меру пресечения
30 декабря 2025, 15:55
Четверо жителей Кубани получили до 15 лет за диверсии на железной дороге
30 декабря 2025, 15:15
В Иваново осудили членов ОПС за вымогательство и незаконную вырубку леса
30 декабря 2025, 15:05
В Екатеринбурге задержали мужчину за занятие проституцией
30 декабря 2025, 14:55
Главу петербургского муниципалитета арестовали за заказные убийства 2003 года
30 декабря 2025, 14:25
Жителя Запорожья осудили за шпионаж в пользу Украины
30 декабря 2025, 14:05

Обучение спасает от фишинга: сотрудники реже попадаются на уловки хакеров

Регулярные тренировки по кибербезопасности снижают риск компрометации данных в разы
14 ноября 2025, 11:55 Это интересно #Интересное
Нашли опечатку?
Ctrl+Enter

Сотрудники компаний, где регулярно проходят обучение по информационной безопасности, в шесть раз реже открывают потенциально опасные письма. К такому выводу пришли эксперты по итогам анализа тренировочных фишинговых рассылок в российских организациях с января по октябрь 2025 года. В среднем 40% работников переходят по подозрительным ссылкам в тестовых письмах. Каждый четвёртый из них (10% от общего числа) вводит конфиденциальные данные на специально созданных фальшивых страницах, а ещё 9% открывают вложения, которые в реальных атаках могут содержать вредоносное ПО. В одном из тестов уровень компрометации достиг рекордных 38%. Наибольшее доверие у сотрудников вызывают письма, имитирующие отправку от внутренних служб. Например, тема «Расчёт премий» заинтересовала 66,5% получателей, а сообщение «Пароль к вашему аккаунту изменён» — почти четверть (24%). Также популярны уведомления о «Нарушении корпоративной политики использования интернет-ресурсов» — по ссылке из таких писем кликнул каждый пятый. По 16% поверили фальшивкам про отклонённое страховое заявление и расчёт налоговых задолженностей. Однако систематическое обучение даёт заметный эффект: среди прошедших курсы лишь 7% открывают подозрительные письма, только 2% переходят по сомнительным ссылкам (в 20 раз меньше, чем у необученных), а данные компрометируют всего 0,2% — в 190 раз ниже пикового показателя. «Сегодня фишинг остаётся главным инструментом компрометации даже самых защищённых компаний: большинство крупных резонансных атак реализуется через фишинговые схемы и компрометацию данных. Компании начинают осознавать ценность обучающих программ и регулярных тренировок — 95% корпоративных клиентов ежегодно повторяют мероприятия. При этом спрос на такое социотехническое тестирование растёт незначительно — всего на 3,5% в год», — отметил Демид Б. «Задача обучения в области цифровой грамотности — не просто давать знания, а менять отношение сотрудников к информационной безопасности. Это длительный процесс: чтобы быть эффективным, он должен вестись на регулярной основе. К тому же программу и список необходимых тем нужно выбирать в зависимости от профиля риска работника. Необходимо проводить проверки, например в виде тестовых фишинговых рассылок. Именно такой комплексный подход даст максимальный эффект», — комментирует Марианна Н. Эксперты подчеркивают: кибератаки становятся всё сложнее, и противостоять им можно только сочетанием технических и нетехнических мер — надёжных защитных решений и систематического повышения киберграмотности персонала на основе реальных примеров и анализа современных тактик злоумышленников.

2
88
199