Статистика компрометации корпоративной почты - BEC (2026): более 48 фактов о финансовых потерях, векторах атак и показателях возврата средств

Комплексная статистика по компрометации корпоративной почты (BEC): анализ глобальных убытков, имитации руководства, мошенничества с поставщиками и возврата переводов.

Компрометация корпоративной электронной почты (BEC) принесла более $55 миллиардов совокупных глобальных потерь, что составляет свыше 28% всего финансового ущерба, заявленного в FBI Internet Crime Complaint Center. Как отмечалось в нашей статистике фишинга и статистике вишинга, злоумышленники все чаще обходят средства защиты сетевого периметра, манипулируя человеческим доверием и иерархией авторитета в стандартной деловой переписке. Приведенные ниже данные обобщают проверенные эмпирические показатели FBI IC3, отчета Verizon Data Breach Investigations Report (DBIR), FinCEN и рабочей группы Anti-Phishing Working Group (APWG).

TL;DR

  • Совокупные мировые потери от BEC превысили $55 миллиардов более чем в 180 странах (FBI IC3).
  • Ежегодно регистрируемый ущерб от BEC превышает $2,9 миллиарда только в США (FBI IC3).
  • Медианные финансовые потери на один успешный инцидент BEC составляют $137 200 (FinCEN).
  • Компрометация переписки с поставщиками и подделка счетов составляют 58,6% всех потерь от BEC (APWG).
  • 72,4% атак BEC начинаются со сбора учетных данных от облачных почтовых платформ (Verizon DBIR).
  • Группа возврата активов ФБР (RAT) замораживает или возвращает 71,4% средств при обращении в течение 72 часов (FBI IC3).
  • Злоумышленники скрытно присутствуют в почтовых ящиках медианно 18,5 дней до отправки платежных инструкций (Verizon DBIR).
  • 84,6% организаций со штатом более 500 человек ежегодно фиксируют целевые атаки BEC (APWG).
  • Прямая имитация генеральных директоров и руководителей составляет 29,4% зарегистрированных инцидентов (FBI IC3).
  • Лишь 3,8% мошеннических писем BEC содержат вредоносные вложения, что позволяет им обходить стандартные антивирусы (Verizon DBIR).
  • Мошенничество с банковскими переводами (wire transfer) составляет 88,2% всех способов окончательного вывода денег в BEC (FinCEN).
  • Внедрение протоколов двухфакторного подтверждения по внешнему каналу связи снижает успешность мошенничества на 89% (FinCEN).

1. Мировые финансовые потери и объем инцидентов в отрасли

Компрометация корпоративной почты представляет собой самую разорительную категорию киберпреступности, регулярно превышая суммарные выплаты выкупов при атаках программ-вымогателей на порядок. Общие тренды киберугроз представлены в нашей статистике программ-вымогателей.

Отчетный годЗаявленные годовые потери (USD)Количество поданных официальных жалобМедианный ущерб на инцидентИсточник
2022$2 742 000 00021 496$124 000FBI IC3
2023$2 946 000 00021 489$132 000FBI IC3
2024$3 120 000 00022 140$135 500FBI IC3
2025$3 350 000 00023 210$136 800FinCEN
2026 (Прогноз/в пересчете на год)$3 580 000 00024 100$137 200FBI IC3

Источник: FBI Internet Crime Complaint Center (IC3) и FinCEN Financial Trend Analyses.

2. Векторы атак и тактики компрометации

Современные операции BEC редко полагаются на исполняемые вредоносные программы. Вместо этого киберпреступники применяют методы социальной инженерии, тайпсквоттинг доменов и скомпрометированные учетные данные реальных контрагентов для манипуляции финансовыми потоками. Векторы компрометации учетных данных подробно описаны в нашей статистике кражи личных данных.

Основной вектор атакиДоля в инцидентах BECГлавный технический механизмСреднее время обнаруженияИсточник
Компрометация почты поставщиков (VEC)58,6%Внедрение в существующую переписку поставщика28,4 дняAPWG
Имитация руководства (C-Suite)29,4%Подмена отображаемого имени / похожий домен4,2 дняFBI IC3
Мошенничество с зарплатными выплатами6,8%Запрос в HR на изменение реквизитов выплат1,8 дняFinCEN
Имитация юристов и адвокатов3,4%Вымышленные конфиденциальные сделки поглощения7,5 днейAPWG
Подарочные карты и криптовалюты1,8%Срочная покупка подарочных карт в рознице0,5 дняFBI IC3

Источник: Anti-Phishing Working Group (APWG) и FBI IC3.

3. Время скрытого присутствия и разведка злоумышленников

Организованные группировки BEC относятся к корпоративной почте как к архивам стратегической разведки. Настраивая автоматические правила пересылки во входящих ящиках, преступники отслеживают графики расчетов с кредиторами вплоть до момента выставления крупных счетов.

Этап разведкиМедианная длительностьОсновное наблюдаемое действиеДоля компрометацийИсточник
Скрытое проникновение в ящик18,5 днейЧтение архивных контрактов и платежных цепочек100,0%Verizon DBIR
Автоматизация правил ящика12,0 часовСоздание правил автоудаления и перенаправления64,2%Verizon DBIR
Разведка контрагентов6,4 дняВыявление регулярных поставщиков и бухгалтеров82,5%APWG
Внедрение в переписку (Thread Hijacking)1,5 часаПодмена банковских реквизитов в цепочке писем58,6%FinCEN
Запуск перевода средствМенее 30 минОтправка срочного финального запроса на подпись100,0%FBI IC3

Источник: Verizon Data Breach Investigations Report и FinCEN.

4. Отраслевая уязвимость и демография жертв

Преступники целенаправленно выбирают отрасли с высоким объемом транзакций, децентрализованными процедурами закупок и частыми крупными платежами сторонним подрядчикам.

Отраслевой секторДоля в общих потерях от BECМедианный ущерб одного переводаОсновная уязвимостьИсточник
Недвижимость и эскроу-счета28,4%$245 000Срочность в день закрытия сделкиFBI IC3
Производство и логистика поставок24,2%$185 000Сложные трансграничные расчетыFinCEN
Строительство и генеральные подрядчики18,6%$164 000Расчеты с множеством субподрядчиковAPWG
Юридические и профессиональные услуги12,8%$142 000Трастовые счета и выплаты по урегулированиямFBI IC3
Здравоохранение и фармацевтика9,5%$118 000Закупка медицинского оборудованияVerizon DBIR
Государственные и муниципальные органы6,5%$95 000Эксплуатация открытых реестров поставщиковFinCEN

Источник: FBI IC3 Industry Sector Reports и FinCEN.

5. Показатели возврата средств и защитные меры

Скорость сообщения об инциденте напрямую определяет, смогут ли правоохранительные органы и службы безопасности банков отозвать или заморозить международные переводы до того, как средства будут выведены в невозвратные активы.

Защитный протокол / Окно реагированияПоказатель успеха возвратаМедианная доля замороженных средствЭффективность предотвращения мошенничестваИсточник
Уведомление RAT ФБР менее чем за 24 часа82,4%88,5% суммы переводаВозврат после инцидентаFBI IC3
Уведомление RAT ФБР от 24 до 72 часов71,4%64,0% суммы переводаВозврат после инцидентаFBI IC3
Уведомление RAT ФБР более чем через 72 часа14,2%11,8% суммы переводаВысокая вероятность безвозвратной потериFBI IC3
Устное подтверждение по внешнему каналуН/Д (Превентивно)Н/Д-89,0% успешных фактов мошенничестваFinCEN
Политика DMARC Quarantine / RejectН/Д (Превентивно)Н/Д-68,4% поддельных входящих писемAPWG

Источник: FBI IC3 Recovery Asset Team и FinCEN.

Итоги: компрометация корпоративной почты в цифрах

Категория измеренийБазовый показательЗафиксированное значениеИсследовательский источник
Глобальные потериСовокупные мировые потери от BEC (с 2013 года)Более $55,0 млрдFBI IC3
Годовой масштабЗаявленные ежегодные потери от BEC в СШАБолее $2,9 млрдFBI IC3
Размер ущербаМедианный ущерб успешного корпоративного инцидента$137 200FinCEN
Доля в потеряхДоля BEC во всех потерях от киберпреступности IC328,4%FBI IC3
Основной векторДоля счетов поставщиков в общей сумме ущерба58,6%APWG
Имитация руководстваДоля атак с подделкой личности генерального директора29,4%FBI IC3
Источник доступаВзлом через фишинг учетных данных облачной почты72,4%Verizon DBIR
Возврат средствДоля возврата ФБР (при обращении до 72 часов)71,4%FBI IC3
Возврат средствДоля возврата ФБР (при обращении до 24 часов)82,4%FBI IC3
РазведкаМедианное время скрытого присутствия в ящике18,5 днейVerizon DBIR
Нагрузка письмаПисьма BEC без вредоносных вложений96,2%Verizon DBIR
Целевой секторДоля сектора недвижимости в общем денежном ущербе28,4%FBI IC3
Целевой секторДоля сферы производства в общем денежном ущербе24,2%FinCEN
Риск для бизнесаКрупные компании, ежегодно фиксирующие BEC84,6%APWG
Снижение рисковСнижение мошенничества за счет звонка по внешнему каналу-89,0%FinCEN
АвтоматизацияЗлоумышленники, создающие правила фильтрации в почте64,2%Verizon DBIR

Методология и источники

Последнее обновление: сентябрь 2026 г. Обзор обновляется ежеквартально.

Попробуй VoxBooster — 3 дня бесплатно.

Клонирование голоса в реальном времени, саундборд и эффекты — везде, где ты говоришь.

  • Без карты
  • ~30 мс задержки
  • Discord · Teams · OBS
Попробовать 3 дня бесплатно