Краткий обзор новостей о кибербезопасности: что работает, а что нет

Месяц осведомленности о кибербезопасности был учрежден в октябре 2004 года Министерством внутренней безопасности США и Национальным альянсом кибербезопасности. Его первоначальное руководство, которое охватывало простые задачи безопасности, такие как обновление антивируса два раза в год, точно так же, как вы меняете батарейки в датчиках дыма в летнее время, превратилось в месяц лучших практик и советов для потребителей, предприятий и правительств.

Хотя их часто высмеивают или высмеивают – да, люди по-прежнему влюбляются в то же самое. фишинг мошенничества, которое они совершали много лет назад, и да, тренинг по повышению осведомленности о кибербезопасности может оказаться препятствием: основополагающие представления о том, что кибербезопасность имеет решающее значение и что отдельные лица и предприятия должны внести свой вклад, чтобы оставаться в безопасности от киберугроз, — это не шутка.

В избранных новостях этой недели рассматриваются последние новости в области кибербезопасности предприятий – как в лучшую, так и в худшую сторону.

Традиционное обучение кибербезопасности не может предотвратить фишинговые атаки

Несмотря на десятилетия инвестиций в обучение по вопросам кибербезопасности, недавние исследования показали, что эти программы в значительной степени неэффективны, а иногда и контрпродуктивны.

Всесторонний обзор исследований, проведенных с 2008 года, показал, что обычные методы обучения, включая ежегодные вебинары и встроенные уроки после неудачных тестов на фишинг, не снижают значительно восприимчивость сотрудников к атакам.

Исследователи из Чикагского университета и Калифорнийского университета в Сан-Диего не нашли «никаких доказательств того, что ежегодное обучение по вопросам безопасности коррелирует с уменьшением количества неудачных попыток фишинга», в то время как исследования ETH Zurich показали, что встроенное обучение может сделать сотрудников самоуверенными и более уязвимыми.

Read more:  Что за недавним всплеском в Листериа, вспоминает?

Дополнительные исследования показали, что знания сами по себе не приводят к изменению поведения, а эффект от тренировок исчезает в течение шести месяцев.

Прочтите полную историю Эрика Геллера на сайте Cybersecurity Dive..

Обучение кибербезопасности должно быть сосредоточено на изменении поведения

Большинство кибератак достигают успеха, нацеленные на конечных пользователей с помощью социальной инженерии или использования человеческих ошибок, что делает традиционное обучение по вопросам безопасности недостаточным.

Ведущие организации переходят от базовых программ повышения осведомленности к моделям управления человеческими рисками, которые приводят к реальным изменениям в поведении. В эффективных программах сейчас используются семь ключевых практик:

  • Использование психологической модели COM-B (способности, возможности, мотивация) для разработки обучения.
  • Обучение пользователей активировать рефлексы «медленного мышления» в стрессовых ситуациях.
  • Предоставление небольших, основанных на сценариях подталкиваний, которые отражают реальные атаки.
  • Измерение значимых показателей, помимо простого количества кликов.
  • С использованием геймификация тщательно и обдуманно.
  • Подчеркивание положительного подкрепления над наказанием.
  • Найм специалистов по психологии и поведенческой науке для разработки учебных программ.

Такой подход превращает сотрудников из самого слабого звена безопасности в первую линию защиты, создавая долгосрочные изменения в поведении, а не просто временное осознание.

Полную историю Эрики Чиковски читайте на сайте Dark Reading..

От хакера к преподавателю: нигерийская молодежь меняет ландшафт безопасности

Алию Ибрагим Усман начал заниматься хакерством в возрасте 14 лет, но скрывал свои навыки из-за негативного восприятия хакерства в Нигерии. В 19 лет он основал Кибер-кадетскую академию для обучения студентов и специалистов в области кибербезопасности. Сейчас ему 23 года, и Усман организовал первую в Нигерии конференцию по кибербезопасности BSides в Кано, собрав вместе заинтересованные стороны, включая полицию, правительственные учреждения и студентов.

Read more:  Ливерпуль обвиняется в том, что он «натягивает Александра Исака», прежде чем «розлировать» в Ньюкасле

Движимый опасениями по поводу безопасности детей в Интернете и широко распространенных проблем кибербезопасности, он обучает до 20 студентов в своей зарегистрированной академии. Его видение состоит в том, чтобы сделать академию ведущим учебным заведением по кибербезопасности в Африке, с планами по расширению и обучению студентов в качестве будущих сотрудников.

Прочитайте полную историю Ариэль Уолдман на Dark Reading..

ИТ-лидеры становятся жертвами фишинга, а некоторые держат это в секрете

Опрос 1700 ИТ-специалистов, проведенный поставщиком кибербезопасности Arctic Wolf, показал, что почти 70% ИТ-руководителей стали жертвами кибератак, из них 39% подвергаются фишингу, 35% — вредоносному ПО и 31% — атакам с использованием социальной инженерии.

Больше всего беспокоит то, что 64% руководителей высшего звена признались, что переходили по фишинговым ссылкам, а 17% из них никогда не сообщали об этом. Исследователи предположили, что это может быть связано со страхом наказания или увольнения.

Прочтите полную историю Эрика Геллера на сайте Cybersecurity Dive..

Социальная инженерия на основе искусственного интеллекта нацелена на руководителей корпораций

Злоумышленников становится все больше используя сложные технологии искусственного интеллектатакие как дипфейковые видео и клонирование голоса, для проведения атак с помощью социальной инженерии против руководителей корпораций и высокопоставленных целей.

По данным поставщика кибербезопасности Palo Alto Networks, социальная инженерия была ведущим вектором атак в 36% случаев реагирования на инциденты с мая 2024 по май 2025 года, причем две трети были нацелены на привилегированные или исполнительные учетные записи. В отдельном отчете Института Ponemon сообщается, что около 40% руководителей подвергались дипфейковым атакам.

Для борьбы с этими развивающимися угрозами эксперты рекомендовали ограничить распространение информации в социальных сетях, используя устойчивый к фишингу MFA и внедрение внеполосных методов проверки.

Read more:  ИИ разрушает конкуренцию на рынке интернет-поиска – The Irish Times

Прочтите полную историю Дэвида Джонса на сайте Cybersecurity Dive..

Подробнее о тренинге по повышению осведомленности о кибербезопасности

Ознакомьтесь с этими ресурсами, чтобы получить советы и рекомендации по кибербезопасности:

Примечание редактора: Редактор использовал инструменты искусственного интеллекта для создания этой сводки новостей. Наши опытные редакторы всегда проверяют и редактируют контент перед публикацией.

Шэрон Ши — исполнительный редактор сайта SearchSecurity компании Informa TechTarget.

2025-10-24 12:02:00


1761644961
#Краткий #обзор #новостей #кибербезопасности #что #работает #что #нет

Ещё по этой теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.