Портал Мурманской области Murman.ru   
Поиск
  НовостиАдреса  |  Аукцион  |  Фото  |  Кино  |  Погода | Тендеры | Знакомства  | Форум Где искать: 
   Архив новостей

« НОЯБРЬ, 2025 
Пн Вт Ср Чт Пт Сб Вс
     12
3456789
10111213141516
17181920212223
24252627282930

 
  Последние комментарии
  Новости
19:25 В мурманском Росреестре состоялась встреча с экспертом Российского общества «Знание»

19:24 Почта России напоминает адрес резиденции Деда Мороза

19:23 Мурманчанам объяснили, как защитить домашний Wi-Fi от взлома и утечки данных

19:22 В региональном Росреестре пояснили, в каких случаях юридические лица могут обратиться за регистрацией прав на недвижимость через МФЦ

19:21 За прошедшие сутки сотрудники Заполярной Росгвардии предотвратили две кражи

19:20 От «расчёта премий» до «задолженностей»: на какие «фишинговые» письма попадаются сотрудники

19:19 Вакансия есть, соискателя – нет: молчание рекрутера – одна из главных причин отказа от работы в Северо-Западном ФО

19:18 На Кольской АЭС подвели итоги ремонтной кампании 2025 года

Все новости | за сегодня

   Актуальные темы
Экономика региона
24.06 Развитие Мурманского транспортного узла, ресурсный потенциал региона и перевооружение судоремонтных мощностей обсудили на заседании Госкомиссии по вопросам развития Арктики

Арктика
02.02 Разработан единый дизайн-код городов и поселков Арктики

Социальная сфера
24.01 В Заполярье откроют театр еды

    murman.ru » Новости » Ноябрь 2025 Версия для печати

четверг, 13 ноября 2025   Новости Murman.ru

От «расчёта премий» до «задолженностей»: на какие «фишинговые» письма попадаются сотрудники
19:20 Источник: МегаФон

В организациях, которые регулярно проводят обучение по информационной безопасности, сотрудники лучше распознают цифровые угрозы и в шесть раз реже открывают потенциально опасные письма. К такому выводу пришли специалисты МегаФона и «Лаборатории Касперского» по итогам совместного анализа тренировочных фишинговых рассылок.

В рамках анализа эксперты зафиксировали, что в тренировочных сообщениях 40% работников переходят по подозрительным ссылкам. При этом каждый четвёртый (10% от общего числа) вводит конфиденциальные данные на специально созданной тестовой странице. Ещё 9% открывают вложения, которые в реальных кибератаках могут оказаться вредоносными. При проведении одной из проверок был зафиксирован рекордный показатель компрометации данных — 38%.

Наибольшее доверие у сотрудников вызывают письма якобы от HR-, финансового и ИТ-отделов. Например, из сообщения на тему «Расчёт премий» по тренировочной ссылке перешло 66,5% адресатов. Письмо с темой «Пароль к вашему аккаунту изменён» заинтересовало почти четверть (24%). Также без внимания не остались уведомления о якобы «Нарушении корпоративной политики использования интернет-ресурсов»: по ссылке из сообщений с таким заголовком кликнул каждый пятый получатель.

Кроме того, по 16% участников тестовых рассылок поверили ненастоящим письмам с темами «Ваша страховая компания отклонила ваше заявление как немедицинское» и «Расчёт налоговых задолженностей за текущий календарный год».

Специалисты отмечают, что систематическое обучение сотрудников даёт заметный результат. Среди прошедших обучающие программы только 7% открывают подозрительные письма, лишь 2% переходят по сомнительным ссылкам (в 20 раз меньше, чем среди необученной аудитории) и всего 0,2% компрометируют данные (в 190 раз ниже максимального показателя).

«Сегодня фишинг остаётся главным инструментом компрометации даже самых защищённых компаний: большинство крупных резонансных атак реализуется через фишинговые схемы и компрометацию данных. Компании начинают осознавать ценность обучающих программ и регулярных тренировок — 95 % корпоративных клиентов ежегодно повторяют мероприятия. При этом спрос на такое социотехническое тестирование растёт незначительно — всего на 3,5 % в год», — отметил Демид Балашов, руководитель направления по развитию продуктов кибербезопасности МегаФона.

«Задача обучения в области цифровой грамотности — не просто давать знания, а менять отношение сотрудников к информационной безопасности. Это длительный процесс: чтобы быть эффективным, он должен вестись на регулярной основе. К тому же программу и список необходимых тем нужно выбирать в зависимости от профиля риска работника. Необходимо проводить проверки, например в виде тестовых фишинговых рассылок. Именно такой комплексный подход даст максимальный эффект, — комментирует Марианна Нечетова, эксперт направления повышения цифровой грамотности Kaspersky Security Awareness. — При этом важно помнить, что кибератаки эволюционируют, становятся всё более сложными. Чтобы успешно противостоять им, организациям важно сочетать технические и нетехнические меры: не только использовать надёжные защитные решения, но и повышать уровень киберграмотности в коллективе. Обучение сотрудников должно быть систематическим и основываться на реальных примерах от практикующих экспертов, которые анализируют современные тактики и методы злоумышленников».

Результаты исследования были получены на основании статистики двух решений — МегаФон Security Awareness и платформы по повышению киберграмотности сотрудников Kaspersky Automated Security Awareness Platform. Анализировались тренировочные фишинговые рассылки в российских компаниях, проведённые в январе — октябре 2025 года.

 
 
Copyright © 1999—2025
webmaster@murman.ru
Размещение информации
Наши проекты | English | PDA
На сайте действует система коррекции ошибок Orphus. Чтобы сообщить о неточности или ошибке, выделите фрагмент текста и нажмите Ctrl+Enter.

Новости в соцсетях:

Новости Murman.ru