Исследование провели специалисты МегаФона и «Лаборатории Касперского».

Исследование провели специалисты МегаФона и «Лаборатории Касперского».
В рамках анализа эксперты зафиксировали, что в тренировочных сообщениях 40% работников переходят по подозрительным ссылкам. При этом каждый четвёртый (10% от общего числа) вводит конфиденциальные данные на специально созданной тестовой странице. Ещё 9% открывают вложения, которые в реальных кибератаках могут оказаться вредоносными. При проведении одной из проверок был зафиксирован рекордный показатель компрометации данных — 38%.
Наибольшее доверие у сотрудников вызывают письма якобы от HR-, финансового и ИТ-отделов. Например, из сообщения на тему «Расчёт премий» по тренировочной ссылке перешло 66,5% адресатов. Письмо с темой «Пароль к вашему аккаунту изменён» заинтересовало почти четверть (24%). Также без внимания не остались уведомления о якобы «Нарушении корпоративной политики использования интернет-ресурсов»: по ссылке из сообщений с таким заголовком кликнул каждый пятый получатель.
Кроме того, по 16% участников тестовых рассылок поверили ненастоящим письмам с темами «Ваша страховая компания отклонила ваше заявление как немедицинское» и «Расчёт налоговых задолженностей за текущий календарный год».
Специалисты отмечают, что систематическое обучение сотрудников даёт заметный результат. Среди прошедших обучающие программы только 7% открывают подозрительные письма, лишь 2% переходят по сомнительным ссылкам (в 20 раз меньше, чем среди необученной аудитории) и всего 0,2% компрометируют данные (в 190 раз ниже максимального показателя).
«Сегодня фишинг остаётся главным инструментом компрометации даже самых защищённых компаний: большинство крупных резонансных атак реализуется через фишинговые схемы и компрометацию данных. Компании начинают осознавать ценность обучающих программ и регулярных тренировок — 95 % корпоративных клиентов ежегодно повторяют мероприятия. При этом спрос на такое социотехническое тестирование растёт незначительно — всего на 3,5 % в год», — отметил Демид Балашов, руководитель направления по развитию продуктов кибербезопасности МегаФона.
«Задача обучения в области цифровой грамотности — не просто давать знания, а менять отношение сотрудников к информационной безопасности. Это длительный процесс: чтобы быть эффективным, он должен вестись на регулярной основе. К тому же программу и список необходимых тем нужно выбирать в зависимости от профиля риска работника. Необходимо проводить проверки, например в виде тестовых фишинговых рассылок. Именно такой комплексный подход даст максимальный эффект, — комментирует Марианна Нечетова, эксперт направления повышения цифровой грамотности Kaspersky Security Awareness. — При этом важно помнить, что кибератаки эволюционируют, становятся всё более сложными. Чтобы успешно противостоять им, организациям важно сочетать технические и нетехнические меры: не только использовать надёжные защитные решения, но и повышать уровень киберграмотности в коллективе. Обучение сотрудников должно быть систематическим и основываться на реальных примерах от практикующих экспертов, которые анализируют современные тактики и методы злоумышленников».
Результаты исследования были получены на основании статистики двух решений — МегаФон Security Awareness и платформы по повышению киберграмотности сотрудников Kaspersky Automated Security Awareness Platform. Анализировались тренировочные фишинговые рассылки в российских компаниях, проведённые в январе — октябре 2025 года.

К ней домой заявились мошенницы.
10.12.2025 в 16:31
Ветеранам боевых действий предлагается предоставлять дополнительный отпуск без сохранения заработной платы сроком до 35 календарных дней.
10.12.2025 в 16:05
Деньги хотят предусмотреть в областном бюджете на 2026 год.
10.12.2025 в 16:01
Речь о суммах, установленных в Социальном Кодексе и некоторых законах региона.
10.12.2025 в 15:51
Представление об этом подал председатель СК России Александр Бастрыкин.
10.12.2025 в 15:26
Информацию по реализации программы депутатам представило министерство регионального развития.
10.12.2025 в 15:15
Наш земляк Вячеслав Рогозин сегодня участвует в четвертьфинале чемпионата мира по боксу.
10.12.2025 в 15:04
Об этом рассказали в прокуратуре Ярославской области.
10.12.2025 в 14:45
Соответствующее постановление подписал мэр Артем Молчанов.
10.12.2025 в 14:38
Детали позиции уполномоченного приводит его аппарат.
10.12.2025 в 13:36
Об этом рассказали в правительстве региона.
10.12.2025 в 13:34
Банк Уралсиб запустил «Доход» со сроком размещения 31 день.
10.12.2025 в 12:50
Его комментарии приводит «Организатор перевозок Ярославской области».
10.12.2025 в 12:30
Ему не в полной мере оплатили командировку в Запорожскую область.
10.12.2025 в 12:12
Награждение победителей XXIII премии «Топ-1000 российских менеджеров» прошло 9 декабря в Москве.
10.12.2025 в 12:04
Вопрос неожиданно возник на заседании комиссии по экономике муниципалитета.
10.12.2025 в 11:41
Постановление подписал глава Рыбинска Дмитрий Рудаков.
10.12.2025 в 10:30
Об этом сообщает пресс-служба «Газпром межрегионгаз Ярославль».
10.12.2025 в 10:00
О приближающейся непогоде сообщили в министерстве региональной безопасности.
10.12.2025 в 09:52
Хотя и помирился с потерпевшими.
10.12.2025 в 09:44
По крайней мере, он так считает.
10.12.2025 в 08:01
Торги объявлены вечером 8 декабря.
10.12.2025 в 07:02
Оспорить административное наказание не удалось.
10.12.2025 в 06:01
Об этом заявил министр строительства и ЖКХ Ярославской области Александр Баланцев.
09.12.2025 в 21:36
На эти цели потребуется дополнительное финансирование.
09.12.2025 в 19:45
Расследование уголовного дела уже завершено.
09.12.2025 в 19:05
Об этом сообщает «КП-Петербург».
09.12.2025 в 19:04