Компания RED Security, специализирующаяся на решениях в сфере информационной безопасности, подвела итоги проектов по повышению киберграмотности сотрудников российских организаций. Анализ показал, что до прохождения обучения 41% участников не распознают признаки фишинга – переходят по вредоносным ссылкам или открывают опасные вложения. Исследование проводилось на базе сервиса RED Security Awareness. С начала года более 7 тысяч сотрудников крупных компаний получили тестовые фишинговые письма, имитирующие реальные сценарии атак. Результаты показали, что каждый третий сотрудник (34%) вводит логины и пароли от корпоративных аккаунтов на поддельных сайтах. Причём 13% делают это повторно, если не получают ожидаемый результат, демонстрируя уверенность в легитимности ресурса. Такие действия в условиях реальной атаки могут привести к компрометации корпоративной инфраструктуры. По словам представителей RED Security, фишинг и использование действующих учётных записей – наиболее распространённые ме