Компания ProofPoint представила данные любопытного исследования Human Factor Report. Оно анализирует влияние человеческого фактора на кибербезопасность крупных компаний. Как явствует из документа, самой уязвимой частью персонала оказались менеджеры среднего звена. Они вдвое чаще открывают вложения или переходят по вредоносным ссылкам, содержащимся в фишинговых сообщениях, чем, например, руководители высшего ранга.
Собранная ProofPoint статистика свидетельствует: в среднем, каждое двадцать пятое фишинговое сообщение, получаемое той или иной компанией, достигает своей цели – сотрудники совершают ошибку, открывая вложение или переходя по ссылке. При этом «группу риска» составляют работники бухгалтерий, а также отделов продаж и снабжения – они открывают вложения и переходят по вредоносным ссылкам на 50-80% чаще, чем сотрудники других служб. Впрочем, это свидетельствует не столько об их беспечности, сколько о тактике киберпреступников: вредоносные вложения, например, очень часто выдаются за электронные копии счетов, договоров и других документов подобного рода.
Однако не все результаты отчета ProofPoint поддаются столь же простому логическому объяснению. Например, очень сложно понять, почему киберпреступники активизируют свою деятельность в утренние часы по вторникам и четвергам – именно на эти периоды приходится максимальное число фишинговых сообщений. При этом сами злоумышленники, похоже, делают это не просто так. Во всяком случае, утром по вторникам сотрудники компаний открывают вредоносные вложения и переходят по опасным ссылкам на 17% чаще, чем в любые другие периоды рабочей недели.
Среднее звено – слабое звено
Кто сейчас на конференции
Сейчас этот форум просматривают: slemenn и 1372 гостя