Сотрудники важных объектов Литвы верят кибермошенникам, показали учения

© Photo : Social media page of KAMКиберучения литовских военных Locked Shields 2024
Киберучения литовских военных Locked Shields 2024 - Sputnik Литва, 1920, 19.04.2025
Подписаться
Результаты показали, что в среднем 13 процентов сотрудников критически важных организаций не распознали электронные письма, имитирующие фишинговые сообщения
ВИЛЬНЮС, 19 апр – Sputnik. В Литве 13 процентов сотрудников ведомств не распознали сообщения интернет-мошенников, показали учения Национального центра кибербезопасности (НКЦБ) при Министерстве обороны республики.
В начале апреля НКЦБ организовал первые в этом году учения по социальной инженерии Cyber ​​Shield PhishEx.
В учениях приняли участие 164 организации, предоставляющие критически важные услуги населению, сотрудникам которых было отправлено более 81 тысячи электронных писем, имитирующих фишинговые атаки.
Первый сценарий был направлен на привлечение внимания к распространению вредоносных ссылок в формате изображений, в частности QR-кодов. Второй сценарий имитировал ситуацию, когда пользователю выводится сообщение об ошибке с вредоносными инструкциями, выполнение которых может нанести больший ущерб, чем просто утечка данных для входа.
Директор Департамента государственной безопасности Ремигиюс Бридикис, архивное фото - Sputnik Литва, 1920, 15.04.2025
Глава ДГБ Литвы предложил позволить следить за людьми без разрешения суда
Результаты показали, что в среднем 13 процентов сотрудников не распознали электронные письма, имитирующие фишинговые сообщения, и предоставили свои данные для входа. Эти результаты схожи со статистикой учений, проведенных в конце прошлого года, когда этот показатель достигал 12 процентов.
"Самое тревожное, что около 5,5 процентов сотрудников совершили вредоносные действия на основе второго сценария. Он предоставлял инструкции по запуску предполагаемых "обновлений". В действительности это означало бы, что ошибка хотя бы одного сотрудника позволила бы злоумышленникам продолжить атаку на внутренние информационные системы организации и попытаться получить доступ к хранящейся в них информации", — рассказал Алекнавичюс.
До конца года НКЦБ планирует провести еще как минимум две имитационные тренировки Cyber ​​​​Shield PhishEx.
Sputnik Литва теперь в Telegram! Подписывайтесь на самые быстрые, яркие и подробные новости о Литве, Балтии и не только.
Лента новостей
0