Какие детали авто чаще всего подделывают - водителям важно знать
07:10
Начать бизнес в краткосрочной аренде недвижимости дешевле, чем открыть ресторан "с нуля"
03:35
Россиян, кто исправно платит за ЖКХ, ждет неприятный сюрприз в квитанциях за сентябрь
03:10
Лучше чая с лимоном: рецепт витаминной бомбочки, которая нравится даже детям
26 сентября, 21:30
Авито запустит отдельное пространство для малого и среднего бизнеса
26 сентября, 20:00
Всех, кто старше 58/63 лет предупредили о потере пенсии из-за 1 ошибки
26 сентября, 19:10
Ученикам школы № 6 Уссурийска впервые показали их новый спортивный зал
26 сентября, 19:06
Без света останутся жители 16 улиц Уссурийска 26 сентября
26 сентября, 18:25
Стать социальным предпринимателем: в чем плюсы статуса обсудили в администрации Уссурийска
26 сентября, 17:37
Межквартальный проезд у Генеральского дома заасфальтируют к концу недели в Уссурийске
26 сентября, 17:08
Все на "ЛиТР. Молодость", все на маскарад! За лучшие костюмы - призы!
26 сентября, 16:55
Основатель ГК "Дело" Сергей Шишкарев призвал развивать альтернативные экспортные маршруты
26 сентября, 16:50
Вы это серьезно? Назван главный цвет наступившей осени - и это не бардо
26 сентября, 16:00
В день смерти Валерия Асапова ученики Уссурийска возложили цветы к мемориальной доске
26 сентября, 15:39
Наполовину выполнен ремонт в средней школе № 22 Уссурийска
26 сентября, 14:47
В Уссурийске состоится конкурс на замещение должности главы 24 сентября, 15:34
Еще 10 супружеских пар, проживших более 50 лет, претендуют на награду "Семейная доблесть" 24 сентября, 12:18
Без сюрпризов: депутаты нового созыва выбрали председателя Думы Уссурийска и его замов 18 сентября, 17:56
Губернатор ЕАО: Бизнес в регионе получает все необходимые преференции 17 сентября, 10:00
Интервью с Георгием Толорая о роли и месте России в Северо-Восточной Азии 9 сентября, 21:35
Итоги выборов в Думу Уссурийска: 18 мандатов из 26 взяла "Единая Россия" 9 сентября, 16:20
Еврейская автономная область на ВЭФ-2024: как это было 9 сентября, 12:15
Больше 10 тысяч жителей Уссурийска проголосовали в первый день выборов в Думу округа 7 сентября, 10:30
В Уссурийске начались выборы депутатов Думы округа 6 сентября, 11:16
Новую спортивную площадку по программе "1000 дворов" сдали в Уссурийске 4 сентября, 15:43
Почти все кандидаты "слились" перед выборами в Думу Уссурийска на одном из округов 3 сентября, 13:15
Расследование уголовного дела о попытке суицида бойца СВО из Приморья на контроле СК 2 сентября, 14:46
Строительство объектов транспортной инфраструктуры ЕАО утверждено Правительством РФ  27 августа, 14:20
Действующий депутат Думы Уссурийска снялся с выборов в новый созыв 23 августа, 17:17
Минус один: кандидат от "Справедливой России" снялся с выборов в Думу Уссурийска 19 августа, 14:36

Треть служащих приморских компаний поверили фишингу

26 сентября, 11:41 Общество
Тематическое фото предоставлено пресс-службой ПАО "МегаФон"
Тематическое фото
Фото: предоставлено пресс-службой ПАО "МегаФон"

По результатам совместного анализа тренировочных фишинговых рассылок, проведённого МегаФоном и "Лабораторией Касперского", в среднем треть персонала в российских компаниях доверяет сымитированным фишинговым письмам. Сотрудники активно переходят по присланным ссылкам, если им сообщают, например, о введении дресс-кода или предлагают посмотреть фото с корпоративного мероприятия. Эксперты по кибербезопасности обращают внимание, что излишняя доверчивость может нести заметные риски для организаций.

Результаты анализа были получены на основании данных статистики двух решений — "МегаФон Security Awareness" и платформы по повышению киберграмотности сотрудников Kaspersky Automated Security Awareness Platform. Анализировались тренировочные фишинговые рассылки, проведённые в интересах корпоративных клиентов мобильного оператора и разработчика решений в области кибербезопасности в январе-августе текущего года в России.

Тестирования бизнеса на восприимчивость к фишинговым атакам проводятся в соответствии с принципами белого хакинга. Для рассылки могут специально разрабатывать сайты-имитаторы, брендинг, похожий на оригинальный, а также применять методы социальной инженерии. В отличие от настоящих мошеннических рассылок, скомпрометированные данные пользователей не собираются и не хранятся. Организаторы лишь подсчитывают количество ошибок персонала заказчика и предоставляют отчёт.

В среднем половина сотрудников российского бизнеса открывает письма из сымитированных рассылок, 35% переходят по ссылке, каждый третий из них (10%) вводит свои персональные данные на сторонних ресурсах. Если сообщение содержит файл-вложение, то 8,3% адресатов открывают его. Самый большой показатель компрометации информации по одной из рассылок составил 33% — каждый третий работник предоставил свои данные. Однако среди компаний, которые провели обучение персонала, эти показатели существенно ниже: только 9% сотрудников открывает вредоносные письма, 2% переходит по ссылке и 0,2% компрометируют свои сведения. Примечательно, что количество компаний, которые проводят обучение и тестовые фишинговые рассылки, за последний год увеличилось в 2,5 раза. Большая часть из них — представители малого бизнеса.

Среди отдельных тренировочных фишинговых рассылок, вызвавших наибольшее доверие среди сотрудников российских компаний, оказались поддельные обращения от HR— и ИТ-отделов. Например, из рассылки о введении дресс-кода по ссылке перешло три четверти получивших её адресатов (77%). Письмо с темой "Фото с корпоратива" заинтересовало 32%. Также повышенным интересом пользовалась тема "Нарушение корпоративной политики использования учётных записей". По ссылке из письма с таким заголовком кликнули 23% получателей. На безобидное, казалось бы, письмо якобы от специалистов HR-отделов с просьбой пройти онлайн-опрос попались 14% пользователей от общего числа тех, кому оно пришло в рамках ещё одной тренировочной рассылки. К тому же всегда остаётся остроактуальной тема денег. Письмам с заголовками "Ваши средства перемещены в частный инвестиционный фонд" и "Ваша страховая компания отклонила ваше заявление как немедицинское" поверили по 14% получателей.

"Фишинг остаётся одной из самых актуальных киберугроз. Основные признаки поддельного сообщения — эмоциональные и вовлекающие темы, ошибки и опечатки, странности в оформлении письма, в адресах отправителей и ссылках. Организациям крайне важно повышать уровень кибергигиены в компании и прививать сотрудникам необходимые навыки цифровой безопасности, в том числе с помощью симулированных фишинговых рассылок. Это помогает анализировать уровень киберграмотности в организации и отрабатывать полученные работниками знания на практике. Однако важно помнить, что для всесторонней эффективной защиты от современного ландшафта киберугроз бизнесу важно обеспечивать комплексную киберзащиту, один из элементов которой — решения для повышения киберграмотности сотрудников", — комментирует Татьяна Шумайлова, эксперт направления повышения цифровой грамотности Kaspersky Security Awareness.

"МегаФон противодействует фишингу на разных уровнях. Как оператор мобильной связи — блокирует абонентам доступ с мобильных устройств на поддельные сайты, количество которых увеличивается примерно в два раза ежегодно. Как технологический партнёр бизнеса — анализирует основные тренды в фишинге, отслеживает новые фишинговые домены и использует данную информацию для обогащения других сервисов кибербезопасности. А главное, что с коллегами по отрасли мы единым фронтом ведём борьбу с мошенниками и хакерами", — прокомментировал Александр Осипов, директор по развитию облачных и инфраструктурных проектов МегаФона.

16886
117
91