Фишинг остаётся одной из самых актуальных киберугроз. Не будьте доверчивыми!


По результатам совместного анализа тренировочных фишинговых рассылок, проведённого МегаФоном и «Лабораторией Касперского», в среднем треть персонала в российских компаниях доверяет сымитированным фишинговым письмам. Сотрудники активно переходят по присланным ссылкам, если им сообщают, например, о введении дресс-кода или предлагают посмотреть фото с корпоративного мероприятия. Эксперты по кибербезопасности обращают внимание, что излишняя доверчивость может нести заметные риски для организаций. 

Результаты анализа были получены на основании данных статистики двух решений — «МегаФон Security Awareness» и платформы по повышению киберграмотности сотрудников Kaspersky Automated Security Awareness Platform. Анализировались тренировочные фишинговые рассылки, проведённые в интересах корпоративных клиентов мобильного оператора и разработчика решений в области кибербезопасности в январе-августе текущего года в России.

Тестирования бизнеса на восприимчивость к фишинговым атакам проводятся в соответствии с принципами белого хакинга. Для рассылки могут специально разрабатывать сайты-имитаторы, брендинг, похожий на оригинальный, а также применять методы социальной инженерии. В отличие от настоящих мошеннических рассылок, скомпрометированные данные пользователей не собираются и не хранятся. Организаторы лишь подсчитывают количество ошибок персонала заказчика и предоставляют отчёт.

В среднем половина сотрудников российского бизнеса открывает письма из сымитированных рассылок, 35 процентов переходят по ссылке, каждый третий из них (10 процентов) вводит свои персональные данные на сторонних ресурсах. Если сообщение содержит файл-вложение, то 8,3 процента адресатов открывают его. Самый большой показатель компрометации информации по одной из рассылок составил 33 процента — каждый третий работник предоставил свои данные. Однако среди компаний, которые провели обучение персонала, эти показатели существенно ниже: только 9 процентов сотрудников открывает вредоносные письма, 2 процента переходит по ссылке и 0,2 процента компрометируют свои сведения. Примечательно, что количество компаний, которые проводят обучение и тестовые фишинговые рассылки, за последний год увеличилось в 2,5 раза. Большая часть из них — представители малого бизнеса.

Среди отдельных тренировочных фишинговых рассылок, вызвавших наибольшее доверие среди сотрудников российских компаний, оказались поддельные обращения от HR- и ИТ-отделов. Например, из рассылки о введении дресс-кода по ссылке перешло три четверти получивших её адресатов (77 процентов). Письмо с темой «Фото с корпоратива» заинтересовало 32 процента.

Также повышенным интересом пользовалась тема «Нарушение корпоративной политики использования учётных записей». По ссылке из письма с таким заголовком кликнули 23 процента получателей. На безобидное, казалось бы, письмо якобы от специалистов HR-отделов с просьбой пройти онлайн-опрос попались 14 процентов пользователей от общего числа тех, кому оно пришло в рамках ещё одной тренировочной рассылки. К тому же всегда остаётся остроактуальной тема денег. Письмам с заголовками «Ваши средства перемещены в частный инвестиционный фонд» и «Ваша страховая компания отклонила ваше заявление как немедицинское» поверили по 14 процентов получателей.

«Фишинг остаётся одной из самых актуальных киберугроз. Основные признаки поддельного сообщения — эмоциональные и вовлекающие темы, ошибки и опечатки, странности в оформлении письма, в адресах отправителей и ссылках. Организациям крайне важно повышать уровень кибергигиены в компании и прививать сотрудникам необходимые навыки цифровой безопасности, в том числе с помощью симулированных фишинговых рассылок. Это помогает анализировать уровень киберграмотности в организации и отрабатывать полученные работниками знания на практике. Однако важно помнить, что для всесторонней эффективной защиты от современного ландшафта киберугроз бизнесу важно обеспечивать комплексную киберзащиту, один из элементов которой — решения для повышения киберграмотности сотрудников», — комментирует Татьяна Шумайлова, эксперт направления повышения цифровой грамотности Kaspersky Security Awareness.

МегаФон – всероссийский оператор цифровых возможностей, оператор N1 в России по покрытию сети и скорости мобильного интернета, что подтверждают независимые исследования международной компании Ookla. Компания объединяет направления ИТ и телекоммуникаций, предоставляет услуги мобильной и фиксированной связи, мобильного и широкополосного доступа в интернет, цифрового телевидения и OTT-видеоконтента, инновационных цифровых продуктов и сервисов. А также развивает объединенную с Yota федеральную розничную сеть, насчитывающую более 4 тысяч салонов. Услугами компании в России пользуется 77,3 млн клиентов.

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширное портфолио «Лаборатории Касперского» включает в себя передовые технологии для защиты конечных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Материал предоставлен пресс-службой ПАО «МегаФон»

Лента новостей
Предложено сократить проведение форумов, финансируемых из бюджетов различного уровней Экстренное предупреждение выпущено в Москве Отряду «Боотур» передали комплектующие для монтажа окопных коммуникаций Чем привлекает туристов Бурятия Якутяне получили Гран-при на фестивале «Российская студенческая весна» Четыре компании ЖКХ Подмосковья подозреваются в картельном сговоре на 5,5 млрд рублей Работающие родители с двумя детьми могут получить новую семейную выплату Песков раскрыл детали переговоров Путина и Лукашенко на Валдае Новый профстандарт даёт кочевницам право на трудовой стаж, пенсию и соцгарантии Студента заманили на пустырь, пообещав слиток золота, и убили Скоростной режим на дорогах могут пересмотреть Собственник квартиры отвечает за потоп, даже если виноват арендатор Кому из бюджетников в Якутии обещают повысить зарплату В Японии разработали препарат для роста новых зубов 1 Житель Иркутска нелегально перепродавал бензин в интернете по 250 руб. за литр Вирусы все чаще атакуют смартфоны Жители Якутска смогут получить бесплатные юрконсультации К поискам пропавшего в Приморье вертолета подключили кинологов График ремонтных работ энергетиков с 30 июня по 16 июля Аргентинский футболист потерял жену и двоих детей во время землетрясения в Венесуэле 2 Минобороны РФ ускоряет цифровизацию армии В Ярославле задержан сторонник террористов, планировавший поджог синагоги Как Якутия стала кузницей чемпионов по стрельбе из лука Руководитель Центральных сетей отмечен за вклад в энергетику Якутии 5 В Якутии вводят лимиты на продажу топлива 1 Депутатов Нерюнгринского райсовета, как и главу района, начнут выбирать по-другому 3 Якутия сворачивает проект, на который потратили около 50 млн рублей С 1 июля билетная касса ЖДЯ будет работать по новому адресу в Якутске Жительница Усть-Майского района ворвалась в кабинет, чтобы оскорбить коллегу В Таттинском районе пытались незаконно уволить беременную женщину 1 Житель Якутска ударил ножом знакомого, который скончался в больнице 1 Как в Якутске будет проходить День ветеранов боевых действий Прощайте, мангалы! Якутск перешёл на особый противопожарный режим Суд аннулировал брак погибшего участника СВО по иску прокуратуры 2 В Якутии тушат 12 лесных пожаров на площади 4,8 тысячи га «Утум Уус» выходит за рамки местной наковальни Попытка быстро охладить гаджет наносит электронике серьёзный удар В Якутии сохранение углеродной нейтральности считают одной из приоритетных задач На водохранилище водолазы обнаружили тело утонувшего 9-летнего мальчика 1 От АЛСИБа до нацпроекта. В Зырянке построят новый аэропорт Все новости
Чем привлекает туристов Бурятия
Чем привлекает туристов Бурятия

Всего в республике в настоящее время работает 35 туроператоров, 108 турагентств, 344 средства размещения, 105 аттестованных экскурсоводов.

Чем привлекает туристов Бурятия
Чем привлекает туристов Бурятия

Всего в республике в настоящее время работает 35 туроператоров, 108 турагентств, 344 средства размещения, 105 аттестованных экскурсоводов.

Лента новостей
Предложено сократить проведение форумов, финансируемых из бюджетов различного уровней Экстренное предупреждение выпущено в Москве Отряду «Боотур» передали комплектующие для монтажа окопных коммуникаций Чем привлекает туристов Бурятия Якутяне получили Гран-при на фестивале «Российская студенческая весна» Четыре компании ЖКХ Подмосковья подозреваются в картельном сговоре на 5,5 млрд рублей Работающие родители с двумя детьми могут получить новую семейную выплату Песков раскрыл детали переговоров Путина и Лукашенко на Валдае Новый профстандарт даёт кочевницам право на трудовой стаж, пенсию и соцгарантии Студента заманили на пустырь, пообещав слиток золота, и убили Скоростной режим на дорогах могут пересмотреть Собственник квартиры отвечает за потоп, даже если виноват арендатор Кому из бюджетников в Якутии обещают повысить зарплату В Японии разработали препарат для роста новых зубов 1 Житель Иркутска нелегально перепродавал бензин в интернете по 250 руб. за литр Вирусы все чаще атакуют смартфоны Жители Якутска смогут получить бесплатные юрконсультации К поискам пропавшего в Приморье вертолета подключили кинологов График ремонтных работ энергетиков с 30 июня по 16 июля Аргентинский футболист потерял жену и двоих детей во время землетрясения в Венесуэле 2 Минобороны РФ ускоряет цифровизацию армии В Ярославле задержан сторонник террористов, планировавший поджог синагоги Как Якутия стала кузницей чемпионов по стрельбе из лука Руководитель Центральных сетей отмечен за вклад в энергетику Якутии 5 В Якутии вводят лимиты на продажу топлива 1 Депутатов Нерюнгринского райсовета, как и главу района, начнут выбирать по-другому 3 Якутия сворачивает проект, на который потратили около 50 млн рублей С 1 июля билетная касса ЖДЯ будет работать по новому адресу в Якутске Жительница Усть-Майского района ворвалась в кабинет, чтобы оскорбить коллегу В Таттинском районе пытались незаконно уволить беременную женщину 1 Житель Якутска ударил ножом знакомого, который скончался в больнице 1 Как в Якутске будет проходить День ветеранов боевых действий Прощайте, мангалы! Якутск перешёл на особый противопожарный режим Суд аннулировал брак погибшего участника СВО по иску прокуратуры 2 В Якутии тушат 12 лесных пожаров на площади 4,8 тысячи га «Утум Уус» выходит за рамки местной наковальни Попытка быстро охладить гаджет наносит электронике серьёзный удар В Якутии сохранение углеродной нейтральности считают одной из приоритетных задач На водохранилище водолазы обнаружили тело утонувшего 9-летнего мальчика 1 От АЛСИБа до нацпроекта. В Зырянке построят новый аэропорт Все новости

2005-2026 © Первый республиканский информационно-аналитический портал «SakhaNews» («Новости Якутии»)

Содержит материалы 18+

Все права защищены и охраняются законом. При полном или частичном использовании материалов ссылка на SakhaNews (www.1sn.ru) обязательна. Автоматизированное извлечение информации сайта запрещено. Все замечания и пожелания присылайте на reklama1sn@mail.ru

Регистрационное свидетельство СМИ: Эл № ФС77-26316 от 1 декабря 2006 г. , выдано Федедальной службой по надзору за соблюдением законодательства в сфере массовых коммуникаций и охране культурного наследия.


"На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)".

Подробнее
Реклама Контакты
Техническа поддержка