Сотрудники муниципалитета Мальме попались на поддельных фишинговых электронных письмах

Муниципалитет Мальмё с помощью бухгалтерской фирмы разослал поддельные электронные письма 3500 сотрудникам муниципалитета, чтобы имитировать кибератаку. Но эксперимент пришлось прекратить после того, как треть получателей сразу же попались в ловушку, сообщает региональная газета Sydsvenskan.
Тест был создан в виде так называемой фишинговой атаки. В реальной ситуации цель хакеров состояла бы в том, чтобы заставить получателей перейти по ссылке в электронном письме, которая дала бы им доступ к данным для входа в систему.
Обычно, когда проводится такое тестирование, получателям даётся 72 часа на ответ. Однако на этот раз оно было прервано через 27 часов, после того как 32 процента сотрудников — более 1121 человека — перешли по ссылке в электронном письме, согласно данным, полученным Sydsvenskan.
И это несмотря на то, что служба ИТ-поддержки муниципалитета, не зная, что это проверка, разместила предупреждение во внутренней сети.
Обычно цель такого теста состоит в том, чтобы менее пяти процентов сотрудников перешли по ссылке. По данным Sydsvenskan, в среднем по шведским муниципалитетам этот показатель составляет 15 процентов.