Главное
Дмитрий Миляев посетил мемориальный комплекс «Саур-Могила» в ДНР
Столетие областной организации Всероссийского общества слепых отметили в Туле
В больнице в Тульской области обнаружили серьезные нарушения санитарных норм
Мы в соцсетях:
  • Новости
  • Статьи
  • Фоторепортажи
  • Победа-80
  • Рубрики
    • Власть и политика
    • Культура
    • Образование
    • Общество
    • События
    • Медицина
    • Новости компаний
    • СвоихНеБросаем
  • Контакты
Logo
Logo
  1. Главная
  2. Новости компаний
  3. От «расчёта премий» до «задолженностей»: на какие «фишинговые» письма попадаются сотрудники

От «расчёта премий» до «задолженностей»: на какие «фишинговые» письма попадаются сотрудники

  • 13.11.2025 15:19
От «расчёта премий» до «задолженностей»: на какие «фишинговые» письма попадаются сотрудники
Фото предоставлено пресс-службой ПАО «МегаФон»

В организациях, которые регулярно проводят обучение по информационной безопасности, сотрудники лучше распознают цифровые угрозы и в шесть раз реже открывают потенциально опасные письма. К такому выводу пришли специалисты МегаФона и «Лаборатории Касперского» по итогам совместного анализа тренировочных фишинговых рассылок.

В рамках анализа эксперты зафиксировали, что в тренировочных сообщениях 40% работников переходят по подозрительным ссылкам. При этом каждый четвёртый (10% от общего числа) вводит конфиденциальные данные на специально созданной тестовой странице. Ещё 9% открывают вложения, которые в реальных кибератаках могут оказаться вредоносными. При проведении одной из проверок был зафиксирован рекордный показатель компрометации данных — 38%.

Наибольшее доверие у сотрудников вызывают письма якобы от HR-, финансового и ИТ-отделов. Например, из сообщения на тему «Расчёт премий» по тренировочной ссылке перешло 66,5% адресатов. Письмо с темой «Пароль к вашему аккаунту изменён» заинтересовало почти четверть (24%). Также без внимания не остались уведомления о якобы «Нарушении корпоративной политики использования интернет-ресурсов»: по ссылке из сообщений с таким заголовком кликнул каждый пятый получатель.

Кроме того, по 16% участников тестовых рассылок поверили ненастоящим письмам с темами «Ваша страховая компания отклонила ваше заявление как немедицинское» и «Расчёт налоговых задолженностей за текущий календарный год».

Специалисты отмечают, что систематическое обучение сотрудников даёт заметный результат. Среди прошедших обучающие программы только 7% открывают подозрительные письма, лишь 2% переходят по сомнительным ссылкам (в 20 раз меньше, чем среди необученной аудитории) и всего 0,2% компрометируют данные (в 190 раз ниже максимального показателя).

«Сегодня фишинг остаётся главным инструментом компрометации даже самых защищённых компаний: большинство крупных резонансных атак реализуется через фишинговые схемы и компрометацию данных. Компании начинают осознавать ценность обучающих программ и регулярных тренировок — 95 % корпоративных клиентов ежегодно повторяют мероприятия. При этом спрос на такое социотехническое тестирование растёт незначительно — всего на 3,5 % в год», — отметил Демид Балашов, руководитель направления по развитию продуктов кибербезопасности МегаФона.

«Задача обучения в области цифровой грамотности — не просто давать знания, а менять отношение сотрудников к информационной безопасности. Это длительный процесс: чтобы быть эффективным, он должен вестись на регулярной основе. К тому же программу и список необходимых тем нужно выбирать в зависимости от профиля риска работника. Необходимо проводить проверки, например в виде тестовых фишинговых рассылок. Именно такой комплексный подход даст максимальный эффект, — комментирует Марианна Нечетова, эксперт направления повышения цифровой грамотности Kaspersky Security Awareness. — При этом важно помнить, что кибератаки эволюционируют, становятся всё более сложными. Чтобы успешно противостоять им, организациям важно сочетать технические и нетехнические меры: не только использовать надёжные защитные решения, но и повышать уровень киберграмотности в коллективе. Обучение сотрудников должно быть систематическим и основываться на реальных примерах от практикующих экспертов, которые анализируют современные тактики и методы злоумышленников».

Результаты исследования были получены на основании статистики двух решений — МегаФон Security Awareness и платформы по повышению киберграмотности сотрудников Kaspersky Automated Security Awareness Platform. Анализировались тренировочные фишинговые рассылки в российских компаниях, проведённые в январе — октябре 2025 года.

 

Читайте также

«Тулэнерго» и тульский филиал Государственного фонда «Защитники Отечества» заключили соглашение о сотрудничестве

  • 12 ноября 2025 13:02

В Туле состоялось подписание соглашения о взаимодействии между филиалом «Россети Центр и Приволжье» — «Тулэнерго» и региональным отделением Государственного фонда поддержки участников специальной военной операции «Защитники Отечества».

Читать далее

В «Тулэнерго» пройдет «День клиента»

  • 12 ноября 2025 09:41

13 ноября 2025 года, в четверг, в период с 8:00 до 17:00, директор филиала ПАО «Россети Центр и Приволжье» – «Тулэнерго» Максим Шитиков проведет очный прием потребителей по адресу: г. Тула, ул. Тимирязева, д. 99 (здание Управления филиала «Тулэнерго»).

Читать далее

«Тулэнерго» напоминает о недопустимости проникновения на объекты электроэнергетики

  • 10 ноября 2025 10:15

Филиал «Россети Центр и Приволжье» - «Тулэнерго» обращает внимание жителей региона на важность соблюдения правил безопасности вблизи объектов энергетической инфраструктуры.

Читать далее

Лента новостей

Дмитрий Миляев посетил мемориальный комплекс «Саур-Могила» в ДНР
  • 16:25
Столетие областной организации Всероссийского общества слепых отметили в Туле
  • 16:08
В больнице в Тульской области обнаружили серьезные нарушения санитарных норм
  • 15:55
Киреевская межрайонная прокуратура проверила изолятор временного содержания
  • 15:46
От «расчёта премий» до «задолженностей»: на какие «фишинговые» письма попадаются сотрудники
  • 15:19
С начала ноября мошенники выманили у туляков более 40 млн рублей
  • 14:55
Храм в Дедилово отметил престольный праздник
  • 13:58
Все новости

Мы в соцсетях

  • Телеграм
  • Одноклассники
  • Вконтакте

Самое читаемое

1.

Погода, праздники и народные приметы дня на 28 октября
  • 08:59 28 октября 2025

2.

Фура с щебнем перевернулась в Сергиевском
  • 18:58 31 октября 2025

3.

Киреевская спортсменка стала чемпионкой Тульской области в категории «Фитнес-модель»
  • 10:32 15 октября 2025

4.

В киреевском отделе полиции устроили награждение в честь Дня сотрудников органов внутренних дел
  • 12:34 10 ноября 2025

5.

Учащиеся «IT-Куб» Болохово открыли для себя новые горизонты творчества с помощью искусственного интеллекта
  • 12:21 14 октября 2025

© 2024, Сетевое издание Маяк. Киреевский район http://kirmayak.ru/.
Реестровая запись ЭЛ № ФС77-81491. Сетевое издание зарегистрировано 15 июля 2021г. Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций.

Учредитель: государственное учреждение Тульской области «Информационное агентство «Регион 71».

Главный редактор: Н.Ю. Подмосковникова

Адрес редакции: 301260, Тульская область, Киреевский район, г. Киреевск,
ул. Гагарина, д. 10
Знак информационной продукции 12+

Все права на материалы, опубликованные на сайте Маяк. Киреевский район (http://kirmayak.ru/), принадлежат ГУ ТО «Информационное агентство «Регион 71» и охраняются в соответствии с законодательством РФ. Использование материалов сайта возможно только с письменного разрешения правообладателя.

яндекс.ћетрика

Страницы

    • О редакции
    • Реклама
    • Подписка
    • О газете
    • Контакты

Мы используем cookie-файлы для наилучшего представления нашего сайта. Продолжая использовать этот сайт, вы соглашаетесь с использованием cookie-файлов,
Политикой обработки персональных данных пользователей сетевых изданий, входящих в состав ГУ ТО «Информационное агентство «Регион 71» и обработкой персональных данных Яндекс.Метрикой нажмите здесь.