Безопасность 20 июля 2026 Редакция

Sitronics Group: 48% сотрудников переходят по ссылкам в подозрительных письмах

Контролируемое фишинг-тестирование Sitronics Group показало, что 48% сотрудников переходят по ссылкам в поддельных письмах без проверки, а 40% открывают вредоносные вложения — человеческий фактор остаётся главной уязвимостью компаний.

Реклама

Компания Sitronics Group провела контролируемое фишинг-тестирование сотрудников без предварительного предупреждения и выяснила, что почти половина персонала переходит по ссылкам в поддельных письмах, не проверяя их подлинность. Как сообщает ComNews, тестирование проходило с мая по июль 2026 года.

Результаты проверки

48% сотрудников перешли по фишинговой ссылке без проверки письма, а 40% открыли вредоносный файл-приманку. При этом даже при наличии явных признаков мошенничества настороженность проявили лишь 15–20% сотрудников. По данным компании, 70% реальных фишинговых атак впоследствии использовали схемы, близкие к протестированным сценариям — поддельные уведомления от систем электронного документооборота и письма якобы от государственных органов.

Руководитель отдела безопасности Sitronics Group подчеркнул, что человеческий фактор остаётся главной уязвимостью при противодействии социальной инженерии, даже при наличии технических средств защиты.

Реклама

Результаты подтверждают общий тренд: злоумышленники всё активнее эксплуатируют доверие сотрудников к внутренним корпоративным сервисам, а не только к внешним ресурсам.

Для российских компаний это аргумент в пользу регулярного, а не разового обучения персонала и внедрения технических средств защиты почты — от антифишинговых фильтров до систем поведенческого анализа.

Реклама

Другие новости раздела «Безопасность»

«Солар» запустил SOC-сервисы JSOC One для среднего бизнеса с возмещением ущерба до 30 млн рублей

Подключение стоит от 3 млн руб. в год и занимает от одного дня. Если SOC пропустит инцидент и клиент понесёт ущерб, «Солар» возместит его напрямую, без страхово...

2 октября 2026 · Редакция

InfoWatch выпустила Data Protector для аудита прав доступа и защиты данных «в покое»

Решение анализирует, кто имеет доступ к данным и администрирует системы, выявляет неиспользуемые учётные записи и скомпрометированные пароли. Скорость сканирова...

2 октября 2026 · Редакция

«Конфидент» выпустила сертифицированные версии Dallas Lock Linux 6.13.150 и ЕЦУ Dallas Lock с модулем EDR

В СЗИ Dallas Lock Linux появились средство обнаружения и реагирования с поиском индикаторов компрометации, изоляция узла и «песочница», а также поддержка «Альт...

1 октября 2026 · Редакция