Безопасность 20 июля 2026 Редакция

Sitronics Group: 48% сотрудников переходят по ссылкам в подозрительных письмах

Контролируемое фишинг-тестирование Sitronics Group показало, что 48% сотрудников переходят по ссылкам в поддельных письмах без проверки, а 40% открывают вредоносные вложения — человеческий фактор остаётся главной уязвимостью компаний.

Компания Sitronics Group провела контролируемое фишинг-тестирование сотрудников без предварительного предупреждения и выяснила, что почти половина персонала переходит по ссылкам в поддельных письмах, не проверяя их подлинность. Как сообщает ComNews, тестирование проходило с мая по июль 2026 года.

Результаты проверки

48% сотрудников перешли по фишинговой ссылке без проверки письма, а 40% открыли вредоносный файл-приманку. При этом даже при наличии явных признаков мошенничества настороженность проявили лишь 15–20% сотрудников. По данным компании, 70% реальных фишинговых атак впоследствии использовали схемы, близкие к протестированным сценариям — поддельные уведомления от систем электронного документооборота и письма якобы от государственных органов.

Руководитель отдела безопасности Sitronics Group подчеркнул, что человеческий фактор остаётся главной уязвимостью при противодействии социальной инженерии, даже при наличии технических средств защиты.

Результаты подтверждают общий тренд: злоумышленники всё активнее эксплуатируют доверие сотрудников к внутренним корпоративным сервисам, а не только к внешним ресурсам.

Для российских компаний это аргумент в пользу регулярного, а не разового обучения персонала и внедрения технических средств защиты почты — от антифишинговых фильтров до систем поведенческого анализа.

Другие новости раздела «Безопасность»

«Лаборатория Касперского» нашла свыше 390 тысяч фишинговых атак через легитимные облачные платформы

За год «Лаборатория Касперского» зафиксировала более 390 тысяч фишинговых атак с использованием Cloudflare Workers, Vercel, GitHub Pages и Netlify для обхода мн...

5 августа 2026 · Редакция

Роскомнадзор отразил почти 1,1 тыс. DDoS-атак в июле и заблокировал свыше 2500 фишинговых сайтов

ЦМУ ССОП Роскомнадзора отразил в июле 1073 DDoS-атаки мощностью до 710 Гбит/с, заблокировал более 2500 фишинговых ресурсов и 944 сайта с вредоносным ПО — атаки...

4 августа 2026 · Редакция

«Солар»: число уязвимостей в ИИ-сервисах выросло вдвое за квартал на фоне общего роста веб-уязвимостей

По данным ГК «Солар», за квартал число уязвимостей в ИИ-сервисах выросло с 16 до 33 при среднем уровне критичности 8 из 10 по шкале CVSS, а общее число сообщени...

31 июля 2026 · Редакция