Новости дня
Сегодня, 15:39

В компаниях с тренингами по ИБ в шесть раз реже открывают фишинговые письма

УрБК, Екатеринбург, 13.11.2025. В компаниях с тренингами по информационной безопасности в шесть раз реже открывают фишинговые письма. Об этом говорится в совместном исследовании оператора «МегаФон» и «Лаборатории Касперского».

В компаниях с тренингами по ИБ в шесть раз реже открывают фишинговые письма
Фото: Евгений Поторочин

В рамках анализа эксперты зафиксировали, что в тренировочных сообщениях 40% работников переходят по подозрительным ссылкам. При этом каждый четвертый (10% от общего числа) вводит конфиденциальные данные на специально созданной тестовой странице. Еще 9% открывают вложения, которые в реальных кибератаках могут оказаться вредоносными. При проведении одной из проверок был зафиксирован рекордный показатель компрометации данных — 38%.

Наибольшее доверие у сотрудников вызывают письма якобы от HR, финансового и ИТ-отделов. Например, из сообщения на тему «Расчет премий» по тренировочной ссылке перешло 66,5% адресатов. Письмо с темой «Пароль к вашему аккаунту изменен» заинтересовало почти четверть (24%). Также без внимания не остались уведомления о якобы «Нарушении корпоративной политики использования интернет-ресурсов»: по ссылке из сообщений с таким заголовком кликнул каждый пятый получатель.

Кроме того, по 16% участников тестовых рассылок поверили ненастоящим письмам с темами «Ваша страховая компания отклонила ваше заявление как немедицинское» и «Расчет налоговых задолженностей за текущий календарный год».

Специалисты отмечают, что систематическое обучение сотрудников дает заметный результат. Среди прошедших обучающие программы только 7% открывают подозрительные письма, лишь 2% переходят по сомнительным ссылкам (в 20 раз меньше, чем среди необученной аудитории) и всего 0,2% компрометируют данные (в 190 раз ниже максимального показателя).

«Сегодня фишинг остается главным инструментом компрометации даже самых защищенных компаний: большинство крупных резонансных атак реализуется через фишинговые схемы и компрометацию данных. Компании начинают осознавать ценность обучающих программ и регулярных тренировок — 95% корпоративных клиентов ежегодно повторяют мероприятия. При этом спрос на такое социотехническое тестирование растет незначительно — всего на 3,5% в год», — отметил Демид Балашов, руководитель направления по развитию продуктов кибербезопасности «МегаФона».

«Задача обучения в области цифровой грамотности — не просто давать знания, а менять отношение сотрудников к информационной безопасности. Это длительный процесс: чтобы быть эффективным, он должен вестись на регулярной основе. К тому же программу и список необходимых тем нужно выбирать в зависимости от профиля риска работника. Необходимо проводить проверки, например в виде тестовых фишинговых рассылок. Именно такой комплексный подход даст максимальный эффект. При этом важно помнить, что кибератаки эволюционируют, становятся все более сложными. Чтобы успешно противостоять им, организациям важно сочетать технические и нетехнические меры: не только использовать надежные защитные решения, но и повышать уровень киберграмотности в коллективе. Обучение сотрудников должно быть систематическим и основываться на реальных примерах от практикующих экспертов, которые анализируют современные тактики и методы злоумышленников», — комментирует эксперт направления повышения цифровой грамотности Kaspersky Security Awareness Марианна Нечетова.

Результаты исследования были получены на основании статистики двух решений — МегаФон Security Awareness и платформы по повышению киберграмотности сотрудников Kaspersky Automated Security Awareness Platform. Анализировались тренировочные фишинговые рассылки в российских компаниях, проведенные в январе-октябре 2025 года.
Вернуться в раздел » Новости дня
Материалы по теме
11.07.2022 «МегаФон» разработал для предприятий Центр обеспечения информационной безопасности

УрБК, Москва, 11.07.2022. «МегаФон» выпустил на российский рынок новый продукт для информационной безопасности — Центр ...

23.07.2021 «МегаФон» запустил обучающую платформу для защиты бизнеса от кибератак

УрБК, Екатеринбург, 23.07.2021. «МегаФон» запустил платформу Security Awareness, которая нацелена на усиление защиты ...

06.11.2019 Эксперты выявили новую схему кражи данных из российских банков

Специалисты «Лаборатории Касперского» рассказали о новой схеме хищения информации из российских банков через доступ к ...

06.11.2019 Эксперты выявили новую схему кражи данных из российских банков

УрБК, Москва, 06.11.2019. Специалисты «Лаборатории Касперского» рассказали о новой схеме хищения информации из ...

13.07.2010 «Лаборатория Касперского» защитит почту сотрудников ОАО «СКБ-банк»

УрБК, Екатеринбург, 13.07.2010. «Лаборатория Касперского» сообщает о поставке ОАО «СКБ-банк» решений Kaspersky ...