ЛК: Чаще всего атаки на компанию начинаются именно с фишинга

В «Лаборатории Касперского» проанализировали данные собственной платформы Kaspersky Automated Security Awareness Platform и заключили, что сотрудники российских компаний в большинстве своём склонны доверять фишинговым письмам, посвящённым требованиям корпоративной безопасности.

Испытуемые получали письма в рамках тестирования по ИБ. По ссылке от «службы безопасности компании» перешли почти 30% адресатов. 28% же пользователей сочли убедительными сообщения о нарушении политики использования сервисов. При этом четверть сотрудников открыла письмо, посвящённое изменениям заработной платы, а 23% доверились фейковому уведомлению о налоговой задолженности.

«Мы увидели, что сотрудники склонны не ставить под сомнение письма, полученные якобы от существующих департаментов компании, а также описывающие организационные процессы — например, политику безопасности или вопросы финансирования, — рассказала Татьяна Шумайлова, эксперт направления повышения цифровой грамотности Kaspersky Security Awareness. — А ведь чаще всего атаки на компанию начинаются именно с фишинга. В связи с этим важно научить сотрудников распознавать такие письма. Основные их признаки — эмоциональные и вовлекающие темы, ошибки и опечатки, странности в адресах отправителей и ссылках, а также давление на срочность — злоумышленники побуждают быстро перейти по ссылке или скачать файл. При этом, если фишинговое сообщение, например, про деньги, пришло во время пересмотра в компании зарплат, риски, что получатели перейдут по ссылке из него, повышаются».

21 августа, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

22.10.2025
Нейросети заменят собой трейдеров и младших банкиров?
22.10.2025
Европейский ВПК столкнётся с Илоном Маском в космосе
22.10.2025
Конвенция против киберпреступности в действии: «Солар» проведёт кибертурнир во Вьетнаме
22.10.2025
«Большая четвёрка» операторов связи не хочет раскрывать природу своих алгоритмов младшим коллегам
22.10.2025
Telegram и WhatsApp снова подались в криминал?
22.10.2025
Microsoft: ИИ делает кибербезопасность определяющей проблемой десятилетия
22.10.2025
Capita заплатит многомиллионный штраф за скандальную утечку данных
21.10.2025
ВТБ предоставит своим клиентам цифрового вышибалу
21.10.2025
Криптовалюта как часть эффекта «бабочки»
21.10.2025
Исследование: вирусные твиты «тупят» ИИ

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных