Исследование: антифишинговое обучение сотрудников почти не работает

Исследование: антифишинговое обучение сотрудников почти не работает

Исследование: антифишинговое обучение сотрудников почти не работает

На конференции Black Hat исследователи Ариана Мириан и Кристиан Дамефф представили результаты масштабного исследования по эффективности антифишингового обучения сотрудников — и вывод получился довольно неприятный: оно почти бесполезно.

Учёные восемь месяцев тестировали (PDF) более 19 тысяч сотрудников медицинской системы UCSD, разделив их на группы.

Одни получали только ошибку 404 после клика по фишинговой ссылке, другим показывали статические страницы с советами, третьим — интерактивные задания, а четвёртым — персонализированные разборы именно того письма, на которое они «клюнули». Казалось бы, такой подход должен давать ощутимый результат. Но среднее улучшение составило всего 1,7% по сравнению с контрольной группой.

«Стоит ли весь этот акцент на обучении того эффекта, который мы получаем? Оно почти не работает», — сказала Мириан.

При этом исследователи заметили несколько закономерностей. Во-первых, многое зависит от самих «приманок». Письма о смене пароля в Outlook почти никто не открывал, а вот сообщение о новой политике отпусков или изменении дресс-кода «ловило» около 30% сотрудников.

Во-вторых, за восемь месяцев более половины участников всё равно хоть раз попадались на фишинг.

«Если дать достаточно времени, почти все попадаются», — подчеркнула Мириан, добавив, что бессмысленно наказывать сотрудников за провал тестов: в итоге пострадает половина компании.

Исследование также показало, что многие пользователи попросту игнорируют обучение — закрывают страницу с разбором так быстро, что у исследователей не было шансов зафиксировать время просмотра.

Авторы подчеркивают: это не значит, что обучение фишингу вообще не будет работать. Просто нужно искать новые методы и оценивать их эффективность научно, а не верить на слово вендорам.

«Требуйте у них данные, подтверждающие эффективность», — сказал Дамефф.

В конце доклада Мириан снова спросила зал, кто теперь верит в пользу антифишингового обучения. Поднятых рук оказалось заметно меньше, чем в начале.

Media Creation Tool теперь скачивает Windows 11 с обновлением KB5089549

Microsoft обновила содержимое Media Creation Tool: теперь утилита загружает свежие образы Windows 11 25H2 и 24H2 с апрельским обновлением KB5089549. Тем, кто хочет по-взрослому собрать загрузочную флешку, теперь выдадут более актуальную систему.

KB5089549 вышло в рамках свежего набора патчей для Windows 11.

У большинства пользователей обновление, судя по сообщениям, ставится без особой драмы, хотя отдельные жалобы на проблемы с установкой и сетью всё же есть. Массовой катастрофы не наблюдается, но Windows без мелкого сюрприза — это уже почти не Windows.

Media Creation Tool остаётся официальной утилитой Microsoft для создания загрузочного ISO или USB-носителя. Она скачивает Windows напрямую с серверов компании, и сейчас для Windows 11 25H2 подтягивает сборку 26200.8457 с KB5089549.

Любопытно, что версия самой утилиты не изменилась и по-прежнему числится как 10.0.26100.7019. После выхода Windows 11 25H2 Media Creation Tool успела отличиться багами как на Windows 11, так и на Windows 10. Особенно иронично это выглядело на фоне окончания поддержки Windows 10, когда Microsoft активно подталкивала пользователей к переходу на Windows 11, а один из главных инструментов для апгрейда сам спотыкался на ровном месте.

Сейчас, по данным Deskmodder, в новой сборке MCT проблемы для Windows 11 исправлены. Ошибки, связанные с Windows 10, также поправили, хотя последнее ESU-обновление для этой системы через Media Creation Tool не распространяется.

Скачать Media Creation Tool можно с официального сайта Microsoft в разделе создания установочного носителя Windows 11 или Windows 10. На момент публикации образ также должен включать актуальное обновление Windows Defender.

RSS: Новости на портале Anti-Malware.ru