menu
menu
logo

Среднее звено – слабое звено

Компания ProofPoint представила данные любопытного исследования Human Factor Report. Оно анализирует влияние человеческого фактора на кибербезопасность крупных компаний. Как явствует из документа, самой уязвимой частью персонала оказались менеджеры среднего звена. Они вдвое чаще открывают вложения или переходят по вредоносным ссылкам, содержащимся в фишинговых сообщениях, чем, например, руководители высшего ранга.

Собранная ProofPoint статистика свидетельствует: в среднем, каждое двадцать пятое фишинговое сообщение, получаемое той или иной компанией, достигает своей цели – сотрудники совершают ошибку, открывая вложение или переходя по ссылке. При этом «группу риска» составляют работники бухгалтерий, а также отделов продаж и снабжения – они открывают вложения и переходят по вредоносным ссылкам на 50-80% чаще, чем сотрудники других служб. Впрочем, это свидетельствует не столько об их беспечности, сколько о тактике киберпреступников: вредоносные вложения, например, очень часто выдаются за электронные копии счетов, договоров и других документов подобного рода.

Однако не все результаты отчета ProofPoint поддаются столь же простому логическому объяснению. Например, очень сложно понять, почему киберпреступники активизируют свою деятельность в утренние часы по вторникам и четвергам – именно на эти периоды приходится максимальное число фишинговых сообщений. При этом сами злоумышленники, похоже, делают это не просто так. Во всяком случае, утром по вторникам сотрудники компаний открывают вредоносные вложения и переходят по опасным ссылкам на 17% чаще, чем в любые другие периоды рабочей недели.

ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
Технический центр Интернет (ТЦИ) — технический оператор доменов верхнего уровня .RU и .РФ — добавил в систему регистрации доменных имён поддержку адресов электронной почты целиком на кириллице. Раньше форма ввода контактного адреса электронной почты администратора или регистратора домена принимала только гибридный формат mail@пример.рф, где кириллица допускалась лишь после символа «@». Теперь можно указать и локальную часть адреса, и домен кириллическими символами — например, почта@пример.рф.
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте