Фотография
нажмите — покажем
нажмите — покажем
Фишинг через календарь: прогнозируемый рост на 33 000%
Злоумышленники всё активнее используют приглашения на встречи для доставки фишинговых ссылок. По данным Sublime Security, с мая по сентябрь 2026 года число таких атак может вырасти примерно на 33 000%.
Исследователи зафиксировали следующую динамику:
Июнь: рост на 282% относительно мая.
Июль: рост на 338% относительно июня.
Август: рост на 1 216% относительно июля.
Первая половина сентября: рост на 1 426% относительно всего августа.
На весь сентябрь Sublime прогнозирует увеличение на 2 852% относительно августа. Эксперты считают, что резкое ускорение в августе и сентябре указывает на распространение этой техники среди злоумышленников.
Как устроена атака
Для доставки приманки атакующие используют файлы календарных событий ICS и приглашения, отправленные через легитимные сервисы, например Gmail. Такие сообщения могут попадать одновременно в почтовый ящик и календарь получателя.
В одном из разобранных Sublime случаев приглашение содержало ссылку на загрузку ScreenConnect. Это легитимный инструмент удалённого управления, который злоумышленники использовали в злонамеренной конфигурации. После установки атакующий мог получить удалённый доступ к устройству и развернуть дополнительное вредоносное ПО, включая инфостилеры и программы-вымогатели.
Почему почтовой фильтрации может быть недостаточно
Почтовая система и календарь обрабатывают данные по разным протоколам. Поэтому обнаружение и блокировка фишингового письма не всегда приводят к удалению связанного с ним события из календаря.
Дополнительный фактор риска – использование доверенной инфраструктуры. В рассмотренном случае приглашение отправили с бесплатного аккаунта Gmail. Для почтовых систем такой домен сам по себе не является признаком вредоносной активности.
Комментарий эксперта по информационной безопасности StopPhish Аркадия Зеленина:
Календарный фишинг показывает, что контроль почтового трафика не всегда охватывает весь путь доставки атаки. Если почто
57 · 🎣StopPhish
Фотография
нажмите — покажем
нажмите — покажем
Курс пройден. А поведение изменилось?
Как специалистам по ИБ и руководителям направлений понять, действительно ли обучение снижает человеческий риск? Сотрудники могут успешно сдавать тесты, но всё равно попадаться на фишинг.
На вебинаре «Security Awareness без формальностей: как вовлечь сотрудников и изменить их поведение» вместе с приглашёнными гостями обсудим, как сделать обучение полезным для сотрудников и измерять его реальные результаты.
🎙 Спикеры:
Юрий Другач – CEO StopPhish, эксперт по социальной инженерии и awareness.
Светлана Молькова – руководитель направления киберкультуры.
Олег Яковышенко – эксперт по повышению осведомлённости в российской финтех-компании.
Что разберём:
🔹 Почему «курс пройден» ещё не означает, что сотрудник готов к атаке.
🔹 Как адаптировать обучение под роли и риски: от финансового отдела и HR до ассистентов и руководителей.
🔹 Как вовлекать сотрудников без постоянных напоминаний, давления и контроля.
🔹 Какие форматы помогают формировать навыки: микрообучение, симуляции, короткие сценарии и разборы реальных атак.
🔹 Как подготовить команду к ИИ-фишингу, вишингу и дипфейкам.
🔹 Какие метрики показывают изменения в поведении и помогают оценивать человеческий риск.
🔹 Как создать среду, в которой сотрудники не боятся сообщать об ошибках.
Кому будет полезно: специалистам по информационной безопасности, руководителям ИБ-направлений и всем, кто отвечает за обучение сотрудников и развитие культуры безопасности в компании.
🗓 29 сентября
🕔 14:00 МСК
Приходите обсудить, как перейти от формального прохождения курсов к навыкам, которые сотрудники действительно применяют в работе.
👉 Регистрируйтесь на вебинар!
9 · 133 · 🎣StopPhish
Фотография
нажмите — покажем
нажмите — покажем
Сотрудники прошли обучение. Но готовы ли они распознать фишинг и не поддаться на уловки злоумышленников?
Проверить это помогут реальные действия и метрики. В статье собрали кейсы Security Awareness с конкретными результатами: от снижения уязвимости к фишингу до предотвращения финансовых потерь.
🔗 Читайте статью и узнайте, как оценивать эффективность обучения на практике.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
47 · Видео
Когда_фишинговое_письмо_пришло_всему_отделу.mp4 · 13.8 МБ · нажмите — покажем
Когда_фишинговое_письмо_пришло_всему_отделу.mp4 · 13.8 МБ · нажмите — покажем
Обучение Security Awareness работает, когда сотрудники меняют своё поведение. Хотите узнать, как этого добиться?
Регистрируйтесь на вебинар 29 сентября в 14:00 МСК и приходите за практическими решениями!
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
52 · 🎣StopPhish
Фотография
нажмите — покажем
нажмите — покажем
Почему .com больше не означает «официальный сайт»
Домен .com давно ассоциируется с сайтами компаний и известных сервисов. Но теперь на него стоит смотреть внимательнее: мошенники активно используют эту зону для фишинговых атак.
По данным центра мониторинга внешних цифровых угроз Solar Aura, в первой половине 2025 года на домены .com приходилось 3% выявленных вредоносных ресурсов. В первой половине 2026 года их доля выросла до 56%.
Для сравнения: доля зоны .ru за тот же период снизилась с 21% до 12%, а число вредоносных ресурсов в ней сократилось на 46%.
Злоумышленники меняют доменные зоны и используют ИИ для автоматизации создания фишинговых ресурсов. На одном домене могут размещаться десятки и сотни поддоменов, в том числе с имитацией известных брендов.
Поэтому окончание .com само по себе ничего не доказывает. Оно не подтверждает, что сайт принадлежит компании, название которой указано на странице.
Перед тем как вводить корпоративные данные, проверяйте адрес сайта целиком. Если ссылка пришла в письме или сообщении, сравните домен с официальным адресом сервиса и не переходите по ней автоматически.
Для сотрудников это простой навык, который помогает снизить риск передачи логинов, паролей и другой чувствительной информации мошенникам.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность #Фишинг
52 · Фотография
нажмите — покажем
нажмите — покажем
Иван Спирин, эксперт по информационной безопасности StopPhish:
Топ-менеджеры находятся в группе риска не случайно. У них широкий круг контактов, доступ к важной информации и возможность принимать решения, от которых зависят деньги и процессы компании. Злоумышленники это знают и могут использовать срочные запросы, поддельные письма от партнёров или сообщения якобы от коллег, чтобы сыграть на занятости руководителя и его доверии к отправителю.
Но проверять руководителей нужно аккуратно. Симуляция фишинга не должна превращаться в публичную порку или попытку поймать человека на ошибке. Цель другая – понять, где остаются риски, и помочь их снизить.
На практике мы видим, что лучше работает подход, при котором правила едины для всех, а результаты тестирования не становятся поводом для насмешек или давления. Сценарии должны быть реалистичными, но корректными, а после проверки важно дать участнику понятную обратную связь: что могло насторожить, как проверить сообщение и куда сообщить о подозрительной активности.
Для руководителей особенно полезны короткие, прикладные форматы. В курсах StopPhish есть урок «ИБ для влиятельных людей» – они помогают разобрать угрозы и ситуации, с которыми топ-менеджеры могут сталкиваться в своей работе.
И ещё один момент, который часто недооценивают: когда сотрудники видят, что даже самый занятый человек в компании нашёл время на обучение, они воспринимают его иначе. Это понятный сигнал всей команде: кибербезопасность действительно важна, и правила действуют не только для рядовых сотрудников.
Поэтому тестирование топ-менеджеров должно быть не исключением и не демонстрацией власти ИБ, а частью общей культуры безопасности. Проверяем корректно, объясняем спокойно, помогаем закрепить правильные действия – и показываем личным примером, что защита компании касается каждого.
#StopPhishотвечает
50 · 🎣StopPhish
Фотография
нажмите — покажем
нажмите — покажем
Фишинг через ИИ: можно ли доверять его рекомендациям?
Злоумышленники нашли способ подмешивать фишинговые ссылки и поддельные контакты в ответы ChatGPT, Gemini и Google AI Overview.
Исследователи Vigilance Security обнаружили кампанию Dark Sourcery. Атакующие создают оптимизированные публикации, PDF, отзывы и поддельные страницы поддержки, чтобы ИИ-сервисы находили эту информацию и использовали её в ответах пользователям.
Эксперты обнаружили десятки тысяч вредоносных страниц с поддельными номерами поддержки, email-адресами, страницами входа и информацией об обновлениях ПО. В кампанию попали как минимум 374 организации, среди них Delta, Lufthansa, Qatar Airways, Chase, Bank of America, Airbnb и TripAdvisor.
Сценарий простой. Пользователь спрашивает у ИИ, как связаться с поддержкой компании. В ответ получает номер телефона или ссылку, которые выглядят как обычная рекомендация. Но эти данные могли заранее разместить в интернете злоумышленники и оптимизировать так, чтобы их подхватили ИИ-сервисы.
Есть важное отличие от обычного SEO-отравления: поддельная информация может попасть непосредственно в ответ ИИ. Пользователю даже не обязательно открывать страницу, на которой она размещена.
Vigilance уже зафиксировала несколько случаев, когда люди сообщали о передаче платёжных данных после звонков по номерам, полученным из ответов чат-ботов. Исследователи сами позвонили по некоторым таким номерам. На другом конце предлагали, например, «перенести рейс» или «разблокировать банковский аккаунт», после чего запрашивали данные карты.
Что это меняет для сотрудников?
Если ИИ дал номер поддержки, ссылку на вход или адрес для скачивания программы, этого недостаточно, чтобы считать информацию достоверной.
Для критических действий стоит сверять данные с официальным сайтом компании или другим независимым источником. Особенно если речь идёт о платеже, восстановлении аккаунта, передаче учётных данных или установке ПО.
ИИ помогает искать информацию, но проверять её всё равно надо чело
1 · 54 · Видео
Когда_CISO_попросил_показать_все_ИБ_решения.mp4 · 60.5 МБ · нажмите — покажем
Когда_CISO_попросил_показать_все_ИБ_решения.mp4 · 60.5 МБ · нажмите — покажем
#ИБывает #киберюмор #Кибербезопасность #StopPhish
46 · 🎣StopPhish
GIF
ezgif-33320e86648fb3ff.gif.mp4 · 104 КБ · нажмите — покажем
ezgif-33320e86648fb3ff.gif.mp4 · 104 КБ · нажмите — покажем
От deepfake-звонков и новых схем мошенничества в мессенджерах до атак на CI/CD и возвращения старых фишинговых приёмов – коротко о том, что происходило в ИБ на этой неделе.
🔹 41% CISO столкнулись с социальной инженерией через deepfake
По данным Gartner, 41% CISO сообщили как минимум об одном инциденте с использованием deepfake за последние 12 месяцев. В том числе злоумышленники применяли поддельные аудио- и видеоматериалы для социальной инженерии.
🔹 Почти все компании не готовы к хакерским ИИ-атакам
Исследование ISACA показывает заметный разрыв между распространением ИИ и готовностью компаний реагировать на связанные с ним инциденты. В частности, большинство организаций не проводили учения по сценариям ИИ-атак.
🔹 Фишеры вернулись к старым схемам
В первом полугодии 2026 года число фишинговых ресурсов выросло на 10% год к году. При этом злоумышленники снова используют схемы, которые практически исчезли несколько лет назад.
🔹 «Чудо по предоплате»: мошенники обещают выплаты до 300 тысяч рублей
F6 зафиксировала схемы с обещанием крупных выплат от имени известных организаций и сервисов. После этого жертву переводят в мессенджер и под разными предлогами просят внести небольшую сумму.
🔹 Хакеры-вымогатели установили рекорд в августе
В августе группировки вымогателей атаковали более тысячи организаций. Рост активности показывает, что ransomware остаётся одним из заметных источников риска для бизнеса.
🔹 Как защитить CI/CD от атак на цепочку разработки
Mandiant описала сценарии атак на CI/CD, включая кражу токенов и ключей, злоупотребление доверенными компонентами и атаки на GitHub Actions. В фокусе защиты оказывается уже не только исходный код, но и вся инфраструктура его сборки и доставки.
Следите за новостями и исследованиями в сфере кибербезопасности вместе со StopPhish!
#StopPhish #НаКрючке #ИБдайджест
43 · 🎣StopPhish
Фотография
нажмите — покажем
нажмите — покажем
Сотрудник может проверить фишинговое письмо на компьютере и всё равно попасть на вредоносную страницу через секунду. Достаточно навести смартфон на QR-код.
В этом и проблема QR-фишинга: письмо проходит привычный сценарий проверки на рабочем устройстве, а продолжение атаки переносится на смартфон. URL при этом может оставаться вне поля зрения пользователя.
Масштаб этого сценария растёт. По данным Microsoft Threat Intelligence, объём QR-фишинговых атак увеличился с 7,6 млн в январе до 18,7 млн в марте 2026 года, то есть на 146%.
Для ИБ-команды это отдельный вектор, который стоит учитывать при защите почты и обучении сотрудников.
В статье разбираем, как устроен QR-фишинг, почему злоумышленники переводят пользователя с компьютера на смартфон и какие признаки помогут распознать такую атаку до сканирования.
Проверьте, учитывает ли ваша программа обучения этот сценарий. Читайте разбор StopPhish и используйте его как основу для проверки сотрудников и актуализации учебных рассылок!
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
2 · 45 · Видео
Вебинар _2909.mp4 · 2.7 МБ · нажмите — покажем
Вебинар _2909.mp4 · 2.7 МБ · нажмите — покажем
🔗 Уже бегу
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
44 · 🎣StopPhish
Фотография
нажмите — покажем
нажмите — покажем
ИИ делает фишинг убедительнее, а атаки всё чаще начинаются не с письма.
Gartner отмечает: привычных признаков подделки становится недостаточно. Сотрудника нужно учить не только распознавать угрозу, но и правильно действовать – остановиться, проверить запрос и сообщить о нём.
Microsoft показывает, как это работает на практике: атака на облачные аккаунты может начинаться со звонка или SMS от «IT-поддержки» с просьбой срочно обновить MFA, SSO или passkey.
А SANS обращает внимание на ещё одну проблему: даже фишинговая симуляция не гарантирует изменения поведения, если сотрудник не получает обратную связь и не понимает, что делать иначе в следующий раз.
Значит, одного курса и формальной проверки знаний уже недостаточно.
На вебинаре «Security Awareness без формальностей: как вовлечь сотрудников и изменить их поведение» вместе с приглашёнными гостями обсудим, как превратить обучение в рабочий навык и видеть реальные изменения в поведении сотрудников.
Разберём:
🔹 как адаптировать обучение под реальные риски разных ролей – от финансового отдела и HR до ассистентов и руководителей;
🔹 какие форматы действительно помогают формировать навык: микрообучение, симуляции, сценарии и разборы атак;
🔹 как готовить сотрудников к ИИ-фишингу, вишингу и дипфейкам;
🔹 какие метрики показывают не «курс пройден», а изменение поведения;
🔹 как выстроить обучение без давления и создать среду, в которой сотрудник не боится сообщить об ошибке.
Спикеры:
Юрий Другач – CEO StopPhish, эксперт по социальной инженерии и awareness.
Светлана Молькова – руководитель направления киберкультуры.
Олег Яковышенко – эксперт по повышению осведомлённости в российской финтех-компании.
🕔 Сегодня в 14:00 МСК
Ещё успеваете присоединиться. Если в компании уже есть Security Awareness, но хочется понять, действительно ли он меняет поведение сотрудников, – регистрируйтесь и приходите на вебинар сегодня.
👉 Зарегистрироваться на вебинар
2 · 40 · Фотография
нажмите — покажем
нажмите — покажем
Атака на сотрудника часто начинается задолго до первого письма или звонка. Сначала злоумышленник собирает информацию о человеке и его рабочем контексте, затем складывает из разрозненных фактов правдоподобную легенду и выбирает момент для контакта.
MITRE ATT&CK прямо описывает такую разведку как отдельные техники: поиск имён сотрудников, должностей и адресов почты, изучение соцсетей и сайта компании, анализ деловых связей и структуры организации.
Что обычно попадает в такое «досье» на сотрудника:
➡️ Сайт компании – должность, ФИО, структура отделов, контакты, информация о проектах и партнёрах.
➡️ Социальные сети – место работы, коллеги, руководитель, командировки, конференции, профессиональные интересы и фотографии.
➡️ Поисковая выдача и открытые базы – дополнительные упоминания человека и компании, домены, техническая информация, публичные документы.
➡️ Утечки и ранее опубликованные данные – адреса почты, учётные данные и другая информация, которая может использоваться для последующей атаки.
➡️ Информация о деловых отношениях – поставщики, подрядчики, клиенты и другие организации, с которыми сотрудник взаимодействует. Такие связи могут стать частью легенды.
Дальше начинается сборка сценария. Например, из профиля сотрудника можно узнать его должность и имя руководителя, из сайта компании – название подрядчика, из соцсетей – что сотрудник сейчас находится в командировке. В результате сообщение от имени руководителя или партнёра выглядит гораздо убедительнее случайного фишингового письма.
Поэтому при разборе атак стоит смотреть не только на само письмо. Для ИБ-команды полезно восстановить всю цепочку: что злоумышленник мог узнать о сотруднике заранее, откуда получил эти данные, какую роль выбрал для легенды и почему запрос выглядел правдоподобным именно для этого человека.
Именно этот разбор показывает, какие сведения о сотрудниках и компании уже доступны извне и какие сценарии социальной инженерии можно построить на их основе.
#StopPhish #SecurityAwareness
44 · 🎣StopPhish
Фотография
нажмите — покажем
нажмите — покажем
ИБ-команде нужны не еще 20 страниц теории. Нужны инструменты, которые можно взять и использовать.
Поэтому собрали бесплатный набор StopPhish для работы с человеческим фактором и фишингом.
В доступе:
🔹 Курсы для сотрудников – как распознавать опасные ссылки и вложения.
🔹 Антифишинговые плагины – помогают вовремя заметить подозрительный ресурс и сообщить о фишинге.
🔹 Плакаты и скринсейверы – чтобы напоминания о безопасности были перед глазами, а не только в регламенте.
🔹 Чек-лист по социальной инженерии – для быстрой проверки рисков и подготовки сотрудников.
Все это можно использовать уже сейчас – без долгого внедрения и отдельного проекта на несколько месяцев.
🔗 Заберите бесплатный набор StopPhish и добавьте в арсенал ИБ-инструменты, которые работают с человеческим фактором.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
1 · 41 · 🎣StopPhish
Видео
8 библейских правил.mp4 · 8.6 МБ · нажмите — покажем
8 библейских правил.mp4 · 8.6 МБ · нажмите — покажем
8 принципов, которые звучат просто. Но попробуйте работать безопасником и ни разу их не нарушить 😊.
Что это за правила? Смотрите ролик.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
1 · 39 · 🎣StopPhish
Фотография
нажмите — покажем
нажмите — покажем
75% сотрудников в странах ЕС сообщили, что сталкивались на работе с подозрительными письмами, сообщениями или ссылками. Такие данные приводит Европейская комиссия в новом исследовании Eurobarometer.
На первом месте оказался фишинг. 39% сотрудников сообщили о мошеннических сообщениях или сайтах, которые были предназначены для кражи данных или получения несанкционированного доступа.
Другие сценарии встречались реже:
🟣 18% сообщили о попытках украсть персональные данные;
🟣 17% сталкивались с атаками вредоносного ПО;
🟣 16% сообщили о попытках кражи паролей;
🟣 15% сталкивались с мошенничеством, созданным с использованием ИИ.
При этом знание о рисках заметно опережает способность распознавать конкретные атаки. 83% респондентов считают последствия кибератак серьезными, но только 48% уверены, что смогут распознать поддельное видео, созданное с помощью ИИ.
Есть еще одна показательная цифра. Только 18% сотрудников сообщили, что их организация, насколько им известно, вообще не сталкивалась с киберинцидентами. Это именно восприятие сотрудников, а не статистика инцидентов по компаниям, поэтому показатель нельзя использовать как оценку реального количества атак.
Для практики здесь интересен разрыв между двумя показателями: человек может понимать, что кибератаки опасны, но при этом не уметь распознать конкретный сценарий атаки. Оценка риска и способность принять правильное решение в момент контакта с атакой, судя по этим данным, не совпадают.
Еще один вывод можно сделать из структуры угроз. Фишинг остается самым часто встречающимся сценарием среди перечисленных угроз, а мошенничество с использованием ИИ уже присутствует в ответах 15% сотрудников. Значит, проверка навыков сотрудников должна учитывать привычные фишинговые сценарии и новые способы социальной инженерии, включая контент, созданный ИИ.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
39 · 🎣StopPhish
Видео
Когда_сотрудник_прошёл_все_курсы_по_ИБ_на_100%.mp4 · 1.7 МБ · нажмите — покажем
Когда_сотрудник_прошёл_все_курсы_по_ИБ_на_100%.mp4 · 1.7 МБ · нажмите — покажем
#ИБывает #киберюмор #Кибербезопасность #StopPhish
29 · 🎣StopPhish
GIF
ezgif-33320e86648fb3ff.gif.mp4 · 104 КБ · нажмите — покажем
ezgif-33320e86648fb3ff.gif.mp4 · 104 КБ · нажмите — покажем
Рабочая переписка, поддельные сервисы, соцсети и даже эксперты по ИИ становятся частью новых сценариев атак. В этом дайджесте собрали важные новости недели, которые показывают, как злоумышленники используют знакомый человеку контекст, чтобы снизить настороженность и довести его до нужного действия.
🔹 Дресс-код и субботник: какие фишинговые письма чаще открывают сотрудники
Тренировочные рассылки Kaspersky показали: 26% сотрудников кликнули на письмо о введении дресс-кода, 25% отреагировали на сообщение об обновлении статуса заявки, 19% на письмо об индексации зарплаты. Даже приглашение на субботник собрало 13% переходов.
🔹 «Найди меня по номеру»: мошенники создали сеть фальшивых сайтов
F6 обнаружила как минимум 12 доменов, имитирующих сервисы проверки федеральных госслужащих. Сценарий строится в несколько шагов: звонок, выдуманный табельный номер, ссылка на сайт и подтверждение легенды через поддельный сервис.
🔹 Социальная инженерия выходит в число самых распространенных схем мошенничества
В «Ростелекоме» сообщили, что в 90% случаев ущерба от мошенничества участвует человек. Социальная инженерия остается одним из способов заставить жертву самостоятельно передать данные, выполнить действие или перевести деньги.
🔹 Star Blizzard масштабирует фишинговые кампании
Microsoft зафиксировала с начала 2026 года как минимум 13 масштабных кампаний группы Star Blizzard. Вместо точечных атак злоумышленники стали использовать рассылки на десятки и сотни адресатов. В одной из новых цепочек после получения защищенного паролем архива от жертвы требуется всего одно действие.
🔹 Соцсети становятся новым полем для кибератак
TechRadar отмечает рост атак через социальные сети, включая подмену профилей и использование доверия к реальным людям. Среди рисков отдельно выделяются имперсонация сотрудников и руководителей, а также deepfake-контент.
🔹 TA419 выдает себя за экспертов по ИИ и крадет учетные данные
TA419 использовала имена известных экспертов и чиновников, чтобы начать переписку с
27 · 🎣StopPhish
Фотография
нажмите — покажем
нажмите — покажем
Аркадий Зеленин, эксперт по информационной безопасности StopPhish:
В StopPhish мы видим, что сотрудник часто реагирует не на саму просьбу, а на эмоцию, которую злоумышленник успел создать: срочность, страх, давление авторитетом, любопытство или желание быстро решить рабочую задачу.
Поэтому совет «просто будьте внимательнее» здесь почти не работает. Нужен конкретный сценарий поведения, который человек сможет применить в момент атаки.
Мы рекомендуем отрабатывать простое правило: остановиться, проверить контекст, выбрать безопасный канал связи.
Например, руководитель внезапно просит срочно оплатить счет. Вместо того чтобы выяснять, настоящий ли аккаунт, сотрудник должен самостоятельно связаться с руководителем по известному номеру или в корпоративном мессенджере и подтвердить просьбу. Если письмо требует перейти по ссылке и ввести пароль, безопаснее открыть сервис через привычную закладку, а не использовать ссылку из сообщения.
Отдельно стоит тренировать распознавание давления. Фразы вроде «сделайте сейчас», «никому не сообщайте», «я на встрече, времени нет» должны становиться для сотрудника сигналом к дополнительной проверке.
Хорошо работают симуляции с разными эмоциональными сценариями. Сотрудник должен столкнуться не с одним учебным письмом про «подозрительную ссылку», а с ситуациями, где атака выглядит как обычная рабочая коммуникация. После такой проверки можно разобрать, какой именно триггер сработал и на каком этапе человек принял решение.
Наша практика показывает: навык формируется тогда, когда сотрудник знает не только признаки атаки, но и что конкретно делать после их обнаружения. Поэтому в обучении мы уделяем внимание самому действию: остановиться, проверить через независимый канал и сообщить о подозрительной ситуации.
#StopPhishотвечает
23 · Видео
stopphish_iphone18_reel.mp4 · 13.3 МБ · нажмите — покажем
stopphish_iphone18_reel.mp4 · 13.3 МБ · нажмите — покажем
iPhone 18 ещё не вышел, а мошенники уже зарабатывают
Ажиотаж вокруг новинки для мошенников – готовая среда для фишинговых схем. Та же механика работает и в компаниях: громкий инфоповод, срочный запрос, знакомый бренд и ссылка, по которой хочется кликнуть сразу.
Как это работает с iPhone 18 и почему такой сценарий стоит держать в голове на работе, смотрите в ролике 👆
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность #Фишинг
23 · 🎣StopPhish
Видео
Video Project 10.mp4 · 6.3 МБ · нажмите — покажем
Video Project 10.mp4 · 6.3 МБ · нажмите — покажем
Отправили рабочий файл в нейросеть и поняли, что зря? Главное – не пытайтесь сделать вид, что ничего не произошло.
Случайная отправка документа в ИИ-сервис ещё не означает, что данные автоматически стали доступны посторонним. Но и считать, что удаление чата решило проблему, тоже нельзя: условия хранения и обработки запросов зависят от конкретного сервиса и настроек аккаунта.
Что делать сотруднику:
1. Остановитесь и зафиксируйте ситуацию
Сделайте скриншот запроса и ответа нейросети. Запишите, какой сервис использовали, когда это произошло и какой файл или фрагмент данных отправили.
2. Не удаляйте переписку самостоятельно
На первый взгляд хочется сразу нажать «Удалить чат». Но это может уничтожить информацию, которая понадобится ИБ-специалисту для оценки инцидента. Сначала зафиксируйте произошедшее и сообщите ответственным.
3. Сразу сообщите в ИБ
Не ждите, пока кто-то обнаружит ошибку.
Передайте специалисту:
– название ИИ-сервиса;
– время отправки;
– что именно отправили;
– был ли это файл или текст;
– какие данные могли содержаться внутри;
– какой ответ сгенерировал сервис.
Чем раньше компания узнает об инциденте, тем больше возможностей оценить последствия и принять меры. Такой подход соответствует базовым принципам реагирования на инциденты с раскрытием данных.
4. Если отправили пароль, токен или ключ – действуйте срочно
Такие данные нельзя просто удалить из чата и надеяться на лучшее. Пароль нужно сменить, токен или ключ - отозвать и выпустить новый. Для секретов приоритет всегда один: считать их скомпрометированными и закрыть доступ.
5. Определите, что именно оказалось в запросе
Риск сильно зависит от содержания. Одно дело – внутренний текст без чувствительных сведений. Другое – персональные данные клиентов, финансовая информация, исходный код, коммерческая тайна, документы с доступами или данные о внутренних системах.
Отдельно стоит проверить, не попали ли в запрос данные, которые можно связать между собой. Даже если сотрудник убрал имя или название ком
12 ·