Загруженность дорог Челябинска «Яндекс Карты» оценивает в 9 баллов
сегодня, 08:43 Общество
Челябинское предприятие Ростеха разработало комплексную защиту регионов от беспилотников
сегодня, 08:35 Экономика
Жуткое ДТП в Челябинской области: легковушка в снегопад залетела под два грузовика
сегодня, 08:03 Происшествия
Православная церковь вспоминает Николая Чудотворца: в чем помогает святой, как просить
сегодня, 07:56 Общество
На Южном Урале одномоментно наградили 363 семьи, проживших в браке 60 и более лет
сегодня, 07:42 Общество
Снежный циклон проходит через Челябинскую область 19 декабря, за ним – арктическая стужа
сегодня, 07:14 Общество
Магнитогорский «Металлург» 18 декабря обыграл екатеринбургский «Автомобилист»
вчера, 21:23 Общество
Челябинский «Трактор» 18 декабря уступил минскому «Динамо» в домашнем матче
вчера, 21:16 Общество
В Магнитогорске вручили ордена Мужества семьям погибших участников СВО
вчера, 20:30 Общество
Никола Зимний: о чем попросить самого почитаемого святого, а что сделать самому
вчера, 19:57 Общество
Отключения воды, газа и электричества в Челябинске 19 декабря
вчера, 19:14 Общество
В Челябинске столкнулись два рейсовых автобуса, пострадала пассажирка
вчера, 18:48 Происшествия
АЗ «Урал» и ЧелГУ создадут киберполигон: там будут готовить специалистов по информбезопасности
вчера, 18:41 Экономика
Волна холода накроет Урал: осадки прекратятся, установится 29-градусный мороз
вчера, 18:05 Общество
Пробки в Челябинске после снегопада достигли 9 баллов
вчера, 17:32 Общество
В Челябинске по делу о получении взяток на 2 месяца арестован полковник полиции
вчера, 17:21 Общество
В Челябинске отдали под суд 12 участников преступного наркосообщества
вчера, 17:14 Общество
В Челябинске устраняют серьезное повреждение на теплотрассе
вчера, 16:44 Происшествия
В Челябинской области задержан огненный мститель: его жертвами стали четыре человека
вчера, 16:40 Происшествия
Бульдозер переехал мужчину в Челябинской области, СК завел уголовное дело
вчера, 16:28 Происшествия
ГАИ Челябинска взяла на особый контроль парковку около ЮУрГУ после ночных дрифтов
вчера, 16:09 Общество
В маршрутке в центре Челябинска за руку поймали карманника
вчера, 16:01 Происшествия
На покупку жилья для сирот в 2025 году на Южном Урале выделили 2,3 млрд рублей
вчера, 15:46 Общество
После резкого повышения платы за капремонт в Челябинской области пообещали заменить около 500 лифтов
вчера, 15:31 Общество
Текслер: Всем необходимо сосредоточиться на надежной работе всей инфраструктуры
вчера, 15:00 Общество
После скандала водители скорой помощи в Челябинской области получат ежемесячную надбавку
вчера, 14:39 Медицина
В Челябинской области сотрудники ГАИ после погони задержали пьяного водителя без прав
вчера, 14:30 Происшествия
Текслер рассказал, на что больше всего жаловались жители Челябинской области
вчера, 14:22 Общество
К югу Челябинской области стремительно приближается снежный циклон
вчера, 14:00 Общество
Бастрыкин решил лично изучить обстоятельства столкновения в Челябинске автобуса и маршрутки
вчера, 13:40 Общество
Южноуралец лишился всех денег после посещения сайта интим-услуг
вчера, 13:30 Происшествия
Дважды судимый за пьяное вождение чебаркулец снова попался сотрудникам ГАИ
вчера, 13:28 Происшествия
Суд обязал Альфа-банк дать в Челябинске контррекламу о лучшей ставке по вкладу
вчера, 13:14 Финансы
В Челябинской области ветер сменит направление с южного на северное, ненадолго похолодает
вчера, 12:50 Общество
Новогодний стол в России больше всего подорожал в Челябинской области
вчера, 12:47 Финансы
Жалобы бывших владельцев «Макфы» суд в Челябинске рассмотрит 5 февраля
вчера, 12:22 Общество
Челябинское УФАС завело дело из-за рекламы на опорах дорожных знаков в Магнитогорске
вчера, 12:14 Общество
Трассу М-5 в Челябинской области временно перекрыли из-за дорожных работ
вчера, 12:05 Общество
Житель Башкирии пытался продать медали покойных родителей в Магнитогорске
вчера, 11:48 Происшествия
На Урале по делу о взятках в Ростехнадзоре задержаны пять человек
вчера, 11:27 Происшествия

Исследование: треть сотрудников компаний не соблюдают кибергигиену

Общество
25 сентября 2024 года, 14:36
- T +

По результатам совместного анализа тренировочных фишинговых рассылок, проведённого МегаФоном и «Лабораторией Касперского», в среднем треть персонала в российских компаниях доверяет сымитированным фишинговым письмам. Сотрудники активно переходят по присланным ссылкам, если им сообщают, например, о введении дресс-кода или предлагают посмотреть фото с корпоративного мероприятия. Эксперты по кибербезопасности обращают внимание, что излишняя доверчивость может нести заметные риски для организаций, передает корреспондент Агентства новостей «Доступ».

Результаты анализа были получены на основании данных статистики двух решений — «МегаФон Security Awareness» и платформы по повышению киберграмотности сотрудников Kaspersky Automated Security Awareness Platform. Анализировались тренировочные фишинговые рассылки, проведённые в интересах корпоративных клиентов мобильного оператора и разработчика решений в области кибербезопасности в январе-августе текущего года в России.

Тестирования бизнеса на восприимчивость к фишинговым атакам проводятся в соответствии с принципами белого хакинга. Для рассылки могут специально разрабатывать сайты-имитаторы, брендинг, похожий на оригинальный, а также применять методы социальной инженерии. В отличие от настоящих мошеннических рассылок, скомпрометированные данные пользователей не собираются и не хранятся. Организаторы лишь подсчитывают количество ошибок персонала заказчика и предоставляют отчёт.

В среднем половина сотрудников российского бизнеса открывает письма из сымитированных рассылок, 35% переходят по ссылке, каждый третий из них (10%) вводит свои персональные данные на сторонних ресурсах. Если сообщение содержит файл-вложение, то 8,3% адресатов открывают его. Самый большой показатель компрометации информации по одной из рассылок составил 33% — каждый третий работник предоставил свои данные. Однако среди компаний, которые провели обучение персонала, эти показатели существенно ниже: только 9% сотрудников открывает вредоносные письма, 2% переходит по ссылке и 0,2% компрометируют свои сведения. Примечательно, что количество компаний, которые проводят обучение и тестовые фишинговые рассылки, за последний год увеличилось в 2,5 раза. Большая часть из них — представители малого бизнеса.

Среди отдельных тренировочных фишинговых рассылок, вызвавших наибольшее доверие среди сотрудников российских компаний, оказались поддельные обращения от HR- и ИТ-отделов. Например, из рассылки о введении дресс-кода по ссылке перешло три четверти получивших её адресатов (77%). Письмо с темой «Фото с корпоратива» заинтересовало 32%. Также повышенным интересом пользовалась тема «Нарушение корпоративной политики использования учётных записей». По ссылке из письма с таким заголовком кликнули 23% получателей. На безобидное, казалось бы, письмо якобы от специалистов HR-отделов с просьбой пройти онлайн-опрос попались 14% пользователей от общего числа тех, кому оно пришло в рамках ещё одной тренировочной рассылки. К тому же всегда остаётся остроактуальной тема денег. Письмам с заголовками «Ваши средства перемещены в частный инвестиционный фонд» и «Ваша страховая компания отклонила ваше заявление как немедицинское» поверили по 14% получателей.

«Фишинг остаётся одной из самых актуальных киберугроз. Основные признаки поддельного сообщения — эмоциональные и вовлекающие темы, ошибки и опечатки, странности в оформлении письма, в адресах отправителей и ссылках. Организациям крайне важно повышать уровень кибергигиены в компании и прививать сотрудникам необходимые навыки цифровой безопасности, в том числе с помощью симулированных фишинговых рассылок. Это помогает анализировать уровень киберграмотности в организации и отрабатывать полученные работниками знания на практике. Однако важно помнить, что для всесторонней эффективной защиты от современного ландшафта киберугроз бизнесу важно обеспечивать комплексную киберзащиту, один из элементов которой — решения для повышения киберграмотности сотрудников», — комментирует Татьяна Шумайлова, эксперт направления повышения цифровой грамотности Kaspersky Security Awareness.

«МегаФон противодействует фишингу на разных уровнях. Как оператор мобильной связи — блокирует абонентам доступ с мобильных устройств на поддельные сайты, количество которых увеличивается примерно в два раза ежегодно. Как технологический партнёр бизнеса — анализирует основные тренды в фишинге, отслеживает новые фишинговые домены и использует данную информацию для обогащения других сервисов кибербезопасности. А главное, что с коллегами по отрасли мы единым фронтом ведём борьбу с мошенниками и хакерами», — прокомментировал Александр Осипов, директор по развитию облачных и инфраструктурных проектов МегаФона.

Фото предоставлено пресс-службой МегаФона. 

Теги:

Общество / другие новости из раздела

Загруженность дорог Челябинска «Яндекс Карты» оценивает в 9 баллов Православная церковь вспоминает Николая Чудотворца: в чем помогает святой, как просить На Южном Урале одномоментно наградили 363 семьи, проживших в браке 60 и более лет Снежный циклон проходит через Челябинскую область 19 декабря, за ним – арктическая стужа Магнитогорский «Металлург» 18 декабря обыграл екатеринбургский «Автомобилист» Челябинский «Трактор» 18 декабря уступил минскому «Динамо» в домашнем матче В Магнитогорске вручили ордена Мужества семьям погибших участников СВО Никола Зимний: о чем попросить самого почитаемого святого, а что сделать самому Отключения воды, газа и электричества в Челябинске 19 декабря Волна холода накроет Урал: осадки прекратятся, установится 29-градусный мороз Пробки в Челябинске после снегопада достигли 9 баллов В Челябинске по делу о получении взяток на 2 месяца арестован полковник полиции