07.07.2026 Экспертиза, БезопасностьЗлоумышленники все чаще атакуют не рядовых сотрудников, а администраторов, имеющих широкие полномочия. Используются письма с поддельными уведомлениями от службы поддержки, запросами на смену пароля, фальшивыми обновлениями ПО. При этом традиционные тренировки уже не защищают ИТ-персонал от таких атак на 100%. Рассмотрим, как строить комплексную защиту от мошенников для ИТ-отделов. Почему злоумышленники переключились на ИТ-отделы По данным исследования Positive Technologies, в половине успешных кибератак в 2025 году применялись методы социальной инженерии. В среднем 35% сотрудников переходят по фишинговым ссылкам, 21% — вводят свои учетные данные, и всего 2% сообщают о своих подозрениях в службу ИБ. При этом еще несколько лет назад фишинговые рассылки были в основном нацелены на специалистов, далеких от ИТ — бухгалтерию, секретарей или рядовых менеджеров. С одной стороны, их было проще ввести в заблуждение. С другой — полезный эффект от атак не всегда был высоким, ведь у рядовых сотрудников обычно сильно ограничены права доступа. Поэтому в последние годы злоумышленники активнее переключились на ИТ-отделы. Обмануть технических специалистов сложнее, но в случае успеха мошенников последствия для компании куда серьезнее. Один скомпрометированный сотрудник с правами администратора домена или доступом к критическим сервисам может дать ключ ко всей инфраструктуре компании. Кто в группе риска внутри ИТ-отдела Чтобы обмануть рядового сотрудника не из ИТ-департамента, может хватить ...
читать далее.