The post has been translated automatically. Original language: Russian
In today's world, cybercrime is becoming more sophisticated, and corporate phishing occupies one of the leading places in this process. Despite the awareness of cyberattack methods, many companies remain vulnerable to fraud.
From January to March 2025, 30 thousand incidents in the field of information security were recorded in Kazakhstan — 2 times more than in the same period last year.
Specialists from Bitrix24 Kazakhstan, a leading developer of IT systems for businesses, conducted a survey to find out whether Kazakhstanis are ready to face virtual threats in the office environment.
Corporate phishing is a type of cyber—attacks on a specific company or organization through employees in order to steal corporate data and access to closed systems.
According to the survey, 52% of respondents had experienced attempts at hacking or identity theft, while 22% noted similar attempts regarding work data. This highlights that corporate phishing is becoming an increasingly common threat.
Scammers use various communication channels to achieve their goals. They most often use mobile communications (53%) and instant messengers (28%). In corporate phishing, attackers also use emails. At the same time, 29% of respondents consider email to be the most secure channel, which may indicate a lack of awareness about modern phishing methods.
Interestingly, 42% consider mobile communications to be the least secure, which coincides with data on its popularity among scammers. Moreover, 53% noted that they prefer not to pick up the phone when calling from an unknown number, as they are afraid of running into scammers or listening to advertising offers.
59% of organizations do not have an official cybersecurity policy.
Employee training plays a key role in protecting against phishing, but only 35% of companies conduct such training among respondents. Moreover, phishing tests to check employee awareness are conducted in only 28% of organizations. This indicates significant gaps in staff training to counter cyber attacks.
Summary: Corporate phishing poses a serious threat to businesses, and companies must take proactive measures to protect their data. For example, using a corporate messenger significantly reduces the risk of cyber attacks. A modern working messenger is a closed multispace that has data encryption, biometrics for logging in, a mobile application, and two—factor authorization. A simple solution helps save your data and reputation.
It is also important to implement a cybersecurity policy, regularly train employees, and conduct phishing tests. In an environment where 50% of employees do not know where to turn in the event of a cyber attack, raising awareness is becoming a critical step towards security.
The survey was conducted on the Yandex.Vzglyad site among 1,000 respondents in May 2025.
В современном мире киберпреступность становится все более изощренной, и корпоративный фишинг занимает в этом процессе одно из ведущих мест. Несмотря на осведомленность о методах кибератак, многие компании остаются уязвимыми перед лицом мошенников.
С января по март 2025 года в Казахстане зафиксировали 30 тыс. инцидентов в сфере информационной безопасности — в 2 раза больше, чем за аналогичный период прошлого года.
Специалисты Битрикс24 Казахстан, ведущего разработчика IT-систем для бизнеса, провели опрос, чтобы выяснить, готовы ли казахстанцы противостоять виртуальным угрозам в офисной среде.
Корпоративный фишинг — это вид кибер-атак на конкретную компанию или организацию через сотрудников с целью кражи корпоративных данных и доступов к закрытым системам.
Согласно опросу, 52% респондентов сталкивались с попытками взлома или кражи личных данных, в то время как 22% отметили аналогичные попытки в отношении рабочих данных. Это подчеркивает, что корпоративный фишинг становится все более распространенной угрозой.
Мошенники используют различные каналы коммуникации для достижения своих целей. Наиболее часто они прибегают к мобильной связи (53%) и мессенджерам (28%). При корпоративном фишинге злоумышленники также используют электронные письма. При этом 29% респондентов считают электронную почту наиболее защищенным каналом, что может свидетельствовать о недостаточной осведомленности о современных методах фишинга.
Интересно, что 42% считают мобильную связь наименее защищенной, что совпадает с данными о ее популярности среди мошенников. Более того, 53% отметили, что предпочитают не брать трубку при звонке с незнакомого номера, так как опасаются нарваться на мошенников или прослушивание рекламных предложений.
59% организаций не имеют официальной политики кибербезопасности.
Обучение сотрудников играет ключевую роль в защите от фишинга, однако в среде респондентов только 35% компаний проводят такие тренинги. Более того, тесты на фишинг для проверки осведомленности сотрудников проводятся лишь в 28% организаций. Это указывает на значительные пробелы в подготовке персонала к противодействию кибератакам.
Резюме: корпоративный фишинг представляет собой серьезную угрозу для бизнеса, и компании должны принимать активные меры для защиты своих данных. К примеру, использование корпоративного мессенджера значительно снижает риск кибер-атак. Современный рабочий мессенджер — закрытое мультипространство, в котором есть шифрование данных, биометрия для входа, мобильное приложение, а также двухфакторная авторизация. Простое решение помогает спасти данные и репутацию.
Также важны: внедрение политики кибербезопасности, регулярное обучение сотрудников и проведение тестов на фишинг. В условиях, когда 50% сотрудников не знают, куда обращаться в случае кибератаки, повышение уровня осведомленности становится критически важным шагом на пути к безопасности.
Опрос проводился на площадке «Яндекс.Взгляд» среди 1000 респондентов в мае 2025 года.