ИТ-специалисты и техподдержка оказались наиболее уязвимы к фишингу

ИТ-специалисты и техподдержка оказались наиболее уязвимы к фишингу

ИТ-специалисты и техподдержка оказались наиболее уязвимы к фишингу

Как это ни странно, ИТ-специалисты и сотрудники техподдержки российских компаний оказались наиболее уязвимы перед фишингом. Согласно данным, приведённым в новом исследовании компании «Антифишинг», больше половины ИТ-сотрудников открывают фейковые письма.

Аналитики «Антифишинг» изучили результаты имитации фишинговых рассылок против 20 тысяч сотрудников из 48 организаций. Служащие техподдержки и ИТ-отделов открывали такие письма более чем в половине случаев. Как отметили эксперты, причиной таких результатов может быть излишняя уверенность в своих навыках.

В целом, как передаёт издание «Коммерсантъ», уровень цифровой грамотности граждан России просел в 2020 году. Отчасти это связано с массовым переходом на удалёнку — россияне начали использовать для работы личные устройства, которые не всегда хорошо защищены.

По результатам исследования в «Антифишинге» подчеркнули, что уязвимость ИТ-специалистов к кибератакам оказалась выше, чем у среднестатистических сотрудников и даже стажёров. Генеральный директор «Антифишинга» Сергей Волдохин объясняет это так:

«Наличие технических знаний у ИТ-работников может создать у них иллюзию защищённости лучше других».

Также исследователи выяснили, что в среднем 37% сотрудников открывают фишинговые письма, а 74% переходят по ссылкам и скачивают вложенные файлы. PDF-файлы фигурировали в атаках чаще (33%), чем вложения в формате DOCX (10%) и XLSX (9%).

По словам Сергея Волдохина, именно PDF-документы кажутся людям наиболее безопасными файлами, но обманывать себя не стоит — именно этот формат является одним из основных источников заражения устройства пользователя.

Специалисты «Антифишинга» также отметили, что наибольшую киберграмотность продемонстрировали сотрудники финансовой отрасли, сферы закупок и управления. А вот сфера услуг и производства подкачала — каждый второй служащий совершал небезопасные действия в процессе имитированных атак.

Людям с дефектами лица и голоса упростят сбор биометрии

На общественное обсуждение вынесен проект приказа Минцифры, который упрощает сбор биометрических данных для людей с выраженными дефектами лица и речи, а также для полностью немых. Этот документ должен заменить приказ Минцифры № 453, принятый в мае 2023 года и регламентирующий порядок сбора биометрии.

Проект размещён на портале проектов нормативных правовых актов.

Согласно действующему приказу, при сборе биометрических данных не предусмотрено никаких исключений, в том числе при фотографировании лица и записи образцов голоса. На практике это создаёт серьёзные препятствия для людей с выраженными нарушениями речи или для полностью немых.

«Текущий сценарий регистрации биометрических данных в Единой биометрической системе (ГИС ЕБС) не позволяет корректно разместить биометрические данные физических лиц с врождёнными или приобретёнными особенностями речевой функции», — говорится в пояснительной записке к документу.

Новый приказ допускает регистрацию биометрии без записи образца голоса. Кроме того, для людей с выраженными дефектами лица — например, пигментными пятнами, шрамами, последствиями травм или аномалиями развития — предлагается разрешить сбор биометрических данных по одной модальности.

Использование биометрии уже подтвердило свою надёжность как инструмента идентификации и аутентификации. Так, согласно данным банка ВТБ, случаи хищения средств были зафиксированы лишь у 0,0025% клиентов, использующих этот способ.

RSS: Новости на портале Anti-Malware.ru