TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #721 201
🔥 Корпоративные курсы по кибербезопасности могут снижать безопасность дома

Кажется очевидным: если сотрудников обучают кибербезопасности, общий уровень защиты должен расти.

Новое исследование показывает неожиданный эффект: security awareness на работе может сужать восприятие угроз и снижать внимание к безопасности вне работы.

Исследователи опросили 1200 человек из США, Великобритании, Германии и Франции, чтобы понять, где люди узнают о киберугрозах и как делятся этой информацией.

🧠 Откуда люди узнают о кибербезопасности

Топ источников:
1️⃣ Работодатель — 22%
2️⃣ Веб-сайты — 21%
3️⃣ Социальные сети — 15%
4️⃣ Личные сообщения — 15%
5️⃣ ТВ и подкасты — 13%

То есть работодатель стал главным источником знаний о киберугрозах.

🏢 Как обучение меняет поведение

Люди, прошедшие security training:
✔ на 27% чаще вспоминают информацию от работодателя
✔ чаще обсуждают кибербезопасность с коллегами
❌ реже делятся информацией с друзьями и семьёй

В итоге возникает психологический сдвиг:
кибербезопасность начинает восприниматься как рабочая обязанность, а не личная.


🎯 Перекос в сторону phishing

Ещё один эффект "узкое восприятие угроз".
Сотрудники после обучения чаще всего вспоминают:
📧 phishing

А люди без корпоративного training чаще говорят о:
- взломах
- утечках данных
- слабых паролях

Это логично: фишинг проще всего симулировать в корпоративных тренингах.

Но возникает риск, что сотрудники начинают считать его главной или единственной угрозой.

⚠️ Почему это проблема?

Граница между работой и личной жизнью давно размыта:
➖люди используют одни устройства дома и на работе
➖повторно используют одни и те же пароли
➖делятся устройствами с семьёй

Если обучение формирует модель
«безопасность - это про работу», то атакующие просто смещают атаки в:
📱 личную почту
💬 мессенджеры
🌐 социальные сети

То есть туда, где корпоративные средства защиты уже не помогают.

💡 Что предлагают исследователи

Security awareness можно сделать гораздо эффективнее, если:
➖обучать не только фишингу, но и бытовой цифровой безопасности
➖давать сотрудникам инструменты для защиты семьи (например, password manager)
➖показывать реальные сценарии атак, а не только корпоративные симуляции

В таком подходе обучение начнёт защищать всю цифровую среду человека, а не только корпоративную сеть.

📄 Статья: https://arxiv.org/abs/2602.19695

Stay secure and read SecureTechTalks 📚

#cybersecurity #infosec #securityawareness #phishing #socialengineering #humanfactor #databreach #privacy #cyberrisk #SecureTechTalks
  • 👍 1
More from @securetechtalks
  1. Oct 2, 2026🧨 AI сокращает путь от найденной уязвимости до реальной атаки Google Threat Intelligence…
  2. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
  3. Sep 30, 2026🧨 MCP сервер может украсть OAuth токен через настоящий экран входа В официальном MCP Pyth…
  4. Sep 29, 2026🍷 Исследователи «напоили» LLM Команда UNSW решила проверить довольно странную гипотезу, ч…
  5. Sep 28, 2026🧨 GitHub отдал fuzzing AI агенту GitHub Security Lab открыла инструмент, который автомати…
  6. Sep 25, 2026🧨 Carbonato: ботнет устанавливает AI агента на взломанный сервер Исследователи ThreatDown…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →