Женщину в Ставрополье арестовали за продажу человека за колбасу
13:35
Предпринимательницу в Сочи осудили за продажу несуществующих квартир
13:35
В Воронеже возбудили дело из-за удара скейтбордом
13:05
В ЛНР осудили мужчину за шпионаж в пользу Украины
12:25
Бывших полицейских осудили за хищение с криптобиржи
12:25
В Иркутске осудили мужчину за запирание подростков в ящиках
11:55
Охотник получил срок за убийство чиновника в Новосибирской области
11:46
В ДНР осудили перуанского наемника, воевавшего против России
11:35
Жительницу Белогорска наказали за бросок бокалом в кафе
11:16
Руководитель дрон-центра арестован по делу о мошенничестве
10:55
Житель Красноярска получил срок за фиктивную регистрацию мигрантов
08:55
Пичушкин подал жалобу на отказ в переводе из колонии
08:05
Жительницу Саяногорска осудили за пропаганду терроризма в Telegram
08:05
На Российско-Китайском форуме обсудят нацпроект "Международная кооперация и экспорт"
07:25
В Хабаровске прошел финальный этап Чемпионата "АртМастерс" для основной категории
07:15

Обучение спасает от фишинга: сотрудники реже попадаются на уловки хакеров

Регулярные тренировки по кибербезопасности снижают риск компрометации данных в разы
Нашли опечатку?
Ctrl+Enter

Сотрудники компаний, где регулярно проходят обучение по информационной безопасности, в шесть раз реже открывают потенциально опасные письма. К такому выводу пришли эксперты по итогам анализа тренировочных фишинговых рассылок в российских организациях с января по октябрь 2025 года. В среднем 40% работников переходят по подозрительным ссылкам в тестовых письмах. Каждый четвёртый из них (10% от общего числа) вводит конфиденциальные данные на специально созданных фальшивых страницах, а ещё 9% открывают вложения, которые в реальных атаках могут содержать вредоносное ПО. В одном из тестов уровень компрометации достиг рекордных 38%. Наибольшее доверие у сотрудников вызывают письма, имитирующие отправку от внутренних служб. Например, тема «Расчёт премий» заинтересовала 66,5% получателей, а сообщение «Пароль к вашему аккаунту изменён» — почти четверть (24%). Также популярны уведомления о «Нарушении корпоративной политики использования интернет-ресурсов» — по ссылке из таких писем кликнул каждый пятый. По 16% поверили фальшивкам про отклонённое страховое заявление и расчёт налоговых задолженностей. Однако систематическое обучение даёт заметный эффект: среди прошедших курсы лишь 7% открывают подозрительные письма, только 2% переходят по сомнительным ссылкам (в 20 раз меньше, чем у необученных), а данные компрометируют всего 0,2% — в 190 раз ниже пикового показателя. «Сегодня фишинг остаётся главным инструментом компрометации даже самых защищённых компаний: большинство крупных резонансных атак реализуется через фишинговые схемы и компрометацию данных. Компании начинают осознавать ценность обучающих программ и регулярных тренировок — 95% корпоративных клиентов ежегодно повторяют мероприятия. При этом спрос на такое социотехническое тестирование растёт незначительно — всего на 3,5% в год», — отметил Демид Б. «Задача обучения в области цифровой грамотности — не просто давать знания, а менять отношение сотрудников к информационной безопасности. Это длительный процесс: чтобы быть эффективным, он должен вестись на регулярной основе. К тому же программу и список необходимых тем нужно выбирать в зависимости от профиля риска работника. Необходимо проводить проверки, например в виде тестовых фишинговых рассылок. Именно такой комплексный подход даст максимальный эффект», — комментирует Марианна Н. Эксперты подчеркивают: кибератаки становятся всё сложнее, и противостоять им можно только сочетанием технических и нетехнических мер — надёжных защитных решений и систематического повышения киберграмотности персонала на основе реальных примеров и анализа современных тактик злоумышленников.

2
88
199