В Липецке на пенсионерку напали с ножом из-за отказа дать в долг
18:15
Водитель умершего работодателя отправился в колонию за мошенничество
18:15
Домработница украла 25 млн рублей с балкона работодателей
17:45
В Сочи осудили пенсионера за насилие над соседскими девочками
17:35
Девушка в Самаре обвинила мать в растлении и сатанизме
16:45
Отец пропавшего подростка под Тверью попал под подозрение
16:25
В Калининградской области раскрыта серия убийств 20-летней давности
16:15
В Омске продлили арест четверым подозреваемым в убийстве студента
16:05
Бывший продюсер Газманова предстанет перед судом за мошенничество
15:55
В 25 регионах раскрыто крупное ОПС, занимавшееся налоговыми махинациями
15:35
Путин продлил Бастрыкину срок службы до 2027 года
15:35
Житель Краснодарского края получил срок за продажу персональных данных
14:55
Зампред ВЭБ.РФ останется под домашним арестом до октября
14:55
Бывший полковник получил 20 лет за рейдерский захват агрокомплекса
14:31
В Барнауле осудили иностранца за попытку поджога собора
14:31

Обучение спасает от фишинга: сотрудники реже попадаются на уловки хакеров

Регулярные тренировки по кибербезопасности снижают риск компрометации данных в разы
Нашли опечатку?
Ctrl+Enter

Сотрудники компаний, где регулярно проходят обучение по информационной безопасности, в шесть раз реже открывают потенциально опасные письма. К такому выводу пришли эксперты по итогам анализа тренировочных фишинговых рассылок в российских организациях с января по октябрь 2025 года. В среднем 40% работников переходят по подозрительным ссылкам в тестовых письмах. Каждый четвёртый из них (10% от общего числа) вводит конфиденциальные данные на специально созданных фальшивых страницах, а ещё 9% открывают вложения, которые в реальных атаках могут содержать вредоносное ПО. В одном из тестов уровень компрометации достиг рекордных 38%. Наибольшее доверие у сотрудников вызывают письма, имитирующие отправку от внутренних служб. Например, тема «Расчёт премий» заинтересовала 66,5% получателей, а сообщение «Пароль к вашему аккаунту изменён» — почти четверть (24%). Также популярны уведомления о «Нарушении корпоративной политики использования интернет-ресурсов» — по ссылке из таких писем кликнул каждый пятый. По 16% поверили фальшивкам про отклонённое страховое заявление и расчёт налоговых задолженностей. Однако систематическое обучение даёт заметный эффект: среди прошедших курсы лишь 7% открывают подозрительные письма, только 2% переходят по сомнительным ссылкам (в 20 раз меньше, чем у необученных), а данные компрометируют всего 0,2% — в 190 раз ниже пикового показателя. «Сегодня фишинг остаётся главным инструментом компрометации даже самых защищённых компаний: большинство крупных резонансных атак реализуется через фишинговые схемы и компрометацию данных. Компании начинают осознавать ценность обучающих программ и регулярных тренировок — 95% корпоративных клиентов ежегодно повторяют мероприятия. При этом спрос на такое социотехническое тестирование растёт незначительно — всего на 3,5% в год», — отметил Демид Б. «Задача обучения в области цифровой грамотности — не просто давать знания, а менять отношение сотрудников к информационной безопасности. Это длительный процесс: чтобы быть эффективным, он должен вестись на регулярной основе. К тому же программу и список необходимых тем нужно выбирать в зависимости от профиля риска работника. Необходимо проводить проверки, например в виде тестовых фишинговых рассылок. Именно такой комплексный подход даст максимальный эффект», — комментирует Марианна Н. Эксперты подчеркивают: кибератаки становятся всё сложнее, и противостоять им можно только сочетанием технических и нетехнических мер — надёжных защитных решений и систематического повышения киберграмотности персонала на основе реальных примеров и анализа современных тактик злоумышленников.

2
88
199