Исследование провели специалисты МегаФона и «Лаборатории Касперского».

Исследование провели специалисты МегаФона и «Лаборатории Касперского».
В рамках анализа эксперты зафиксировали, что в тренировочных сообщениях 40% работников переходят по подозрительным ссылкам. При этом каждый четвёртый (10% от общего числа) вводит конфиденциальные данные на специально созданной тестовой странице. Ещё 9% открывают вложения, которые в реальных кибератаках могут оказаться вредоносными. При проведении одной из проверок был зафиксирован рекордный показатель компрометации данных — 38%.
Наибольшее доверие у сотрудников вызывают письма якобы от HR-, финансового и ИТ-отделов. Например, из сообщения на тему «Расчёт премий» по тренировочной ссылке перешло 66,5% адресатов. Письмо с темой «Пароль к вашему аккаунту изменён» заинтересовало почти четверть (24%). Также без внимания не остались уведомления о якобы «Нарушении корпоративной политики использования интернет-ресурсов»: по ссылке из сообщений с таким заголовком кликнул каждый пятый получатель.
Кроме того, по 16% участников тестовых рассылок поверили ненастоящим письмам с темами «Ваша страховая компания отклонила ваше заявление как немедицинское» и «Расчёт налоговых задолженностей за текущий календарный год».
Специалисты отмечают, что систематическое обучение сотрудников даёт заметный результат. Среди прошедших обучающие программы только 7% открывают подозрительные письма, лишь 2% переходят по сомнительным ссылкам (в 20 раз меньше, чем среди необученной аудитории) и всего 0,2% компрометируют данные (в 190 раз ниже максимального показателя).
«Сегодня фишинг остаётся главным инструментом компрометации даже самых защищённых компаний: большинство крупных резонансных атак реализуется через фишинговые схемы и компрометацию данных. Компании начинают осознавать ценность обучающих программ и регулярных тренировок — 95 % корпоративных клиентов ежегодно повторяют мероприятия. При этом спрос на такое социотехническое тестирование растёт незначительно — всего на 3,5 % в год», — отметил Демид Балашов, руководитель направления по развитию продуктов кибербезопасности МегаФона.
«Задача обучения в области цифровой грамотности — не просто давать знания, а менять отношение сотрудников к информационной безопасности. Это длительный процесс: чтобы быть эффективным, он должен вестись на регулярной основе. К тому же программу и список необходимых тем нужно выбирать в зависимости от профиля риска работника. Необходимо проводить проверки, например в виде тестовых фишинговых рассылок. Именно такой комплексный подход даст максимальный эффект, — комментирует Марианна Нечетова, эксперт направления повышения цифровой грамотности Kaspersky Security Awareness. — При этом важно помнить, что кибератаки эволюционируют, становятся всё более сложными. Чтобы успешно противостоять им, организациям важно сочетать технические и нетехнические меры: не только использовать надёжные защитные решения, но и повышать уровень киберграмотности в коллективе. Обучение сотрудников должно быть систематическим и основываться на реальных примерах от практикующих экспертов, которые анализируют современные тактики и методы злоумышленников».
Результаты исследования были получены на основании статистики двух решений — МегаФон Security Awareness и платформы по повышению киберграмотности сотрудников Kaspersky Automated Security Awareness Platform. Анализировались тренировочные фишинговые рассылки в российских компаниях, проведённые в январе — октябре 2025 года.

Из-за бурного обсуждения темы.
13.11.2025 в 15:45
К обучению в ярославском кампусе «Школы 21» приступило 89 человек.
13.11.2025 в 14:58
Исследование провели специалисты МегаФона и «Лаборатории Касперского».
13.11.2025 в 14:16
О неблагоприятном погодном явлении сообщили в министерстве региональной безопасности.
13.11.2025 в 14:16
Ему в ответ предложили купить абонемент.
13.11.2025 в 13:41
Лига изменила формат проведения звездного уик-энда.
13.11.2025 в 13:36
Соответствующий документ опубликован на портале мэрии.
13.11.2025 в 13:23
Подробности приводит пресс-служба УМВД России по Ярославской области.
13.11.2025 в 12:02
Те самые, что выдают после прохождения диспансеризации.
13.11.2025 в 11:56
Речь идет о комплексах «Паук», которые ставят по всему региону.
13.11.2025 в 10:32
В 2025 году команда транспортной компании значительно выросла.
13.11.2025 в 10:00
Ярославцы накануне выиграли в Москве со счетом 6:3.
13.11.2025 в 09:55
К такому выводу пришли эксперты МТС, исследовав мировой и российский рынки ИИ-агентов.
13.11.2025 в 09:23
О последствиях аварии рассказали в Госавтоинспекции Ярославской области.
13.11.2025 в 09:19
Судебная тяжба по этому поводу продолжается.
13.11.2025 в 08:01
Работы в Дзержинском районе близки к завершению. .
13.11.2025 в 06:01
«Локомотив» дважды отыгрался, выстоял в меньшинстве и победил москвичей со счетом 6:3.
12.11.2025 в 22:47
Авария случилась в 18.30 вечера 12 ноября.
12.11.2025 в 22:19
Словацкий защитник в этой встрече набрал 3 очка и получил 9 минут штрафа.
12.11.2025 в 22:01
Работы будут проводить в 2026 году.
12.11.2025 в 21:23
Об этом заявил главный тренер «железнодорожников» Боб Хартли.
12.11.2025 в 19:26
В аукционе принял участие один участник, и именно с ним будет заключен договор на комплексное развитие территории.
12.11.2025 в 19:01
Инцидент случился 21 октября.
12.11.2025 в 18:06
Для ряда категорий предусмотрена скидка в размере 60 процентов.
12.11.2025 в 18:04
За участие в нежелательной организации.
12.11.2025 в 17:41
В свой 184-й день рождения Сбер продолжает менять жизнь региона к лучшему.
12.11.2025 в 17:27
Занимательный контент выложили на youtube-канале КХЛ.
12.11.2025 в 17:04
Первоначально суд приговорил его к принудительным работам.
12.11.2025 в 16:18