Компрометация корпоративной электронной почты (BEC) принесла более $55 миллиардов совокупных глобальных потерь, что составляет свыше 28% всего финансового ущерба, заявленного в FBI Internet Crime Complaint Center. Как отмечалось в нашей статистике фишинга и статистике вишинга, злоумышленники все чаще обходят средства защиты сетевого периметра, манипулируя человеческим доверием и иерархией авторитета в стандартной деловой переписке. Приведенные ниже данные обобщают проверенные эмпирические показатели FBI IC3, отчета Verizon Data Breach Investigations Report (DBIR), FinCEN и рабочей группы Anti-Phishing Working Group (APWG).
TL;DR
- Совокупные мировые потери от BEC превысили $55 миллиардов более чем в 180 странах (FBI IC3).
- Ежегодно регистрируемый ущерб от BEC превышает $2,9 миллиарда только в США (FBI IC3).
- Медианные финансовые потери на один успешный инцидент BEC составляют $137 200 (FinCEN).
- Компрометация переписки с поставщиками и подделка счетов составляют 58,6% всех потерь от BEC (APWG).
- 72,4% атак BEC начинаются со сбора учетных данных от облачных почтовых платформ (Verizon DBIR).
- Группа возврата активов ФБР (RAT) замораживает или возвращает 71,4% средств при обращении в течение 72 часов (FBI IC3).
- Злоумышленники скрытно присутствуют в почтовых ящиках медианно 18,5 дней до отправки платежных инструкций (Verizon DBIR).
- 84,6% организаций со штатом более 500 человек ежегодно фиксируют целевые атаки BEC (APWG).
- Прямая имитация генеральных директоров и руководителей составляет 29,4% зарегистрированных инцидентов (FBI IC3).
- Лишь 3,8% мошеннических писем BEC содержат вредоносные вложения, что позволяет им обходить стандартные антивирусы (Verizon DBIR).
- Мошенничество с банковскими переводами (wire transfer) составляет 88,2% всех способов окончательного вывода денег в BEC (FinCEN).
- Внедрение протоколов двухфакторного подтверждения по внешнему каналу связи снижает успешность мошенничества на 89% (FinCEN).
1. Мировые финансовые потери и объем инцидентов в отрасли
Компрометация корпоративной почты представляет собой самую разорительную категорию киберпреступности, регулярно превышая суммарные выплаты выкупов при атаках программ-вымогателей на порядок. Общие тренды киберугроз представлены в нашей статистике программ-вымогателей.
| Отчетный год | Заявленные годовые потери (USD) | Количество поданных официальных жалоб | Медианный ущерб на инцидент | Источник |
|---|---|---|---|---|
| 2022 | $2 742 000 000 | 21 496 | $124 000 | FBI IC3 |
| 2023 | $2 946 000 000 | 21 489 | $132 000 | FBI IC3 |
| 2024 | $3 120 000 000 | 22 140 | $135 500 | FBI IC3 |
| 2025 | $3 350 000 000 | 23 210 | $136 800 | FinCEN |
| 2026 (Прогноз/в пересчете на год) | $3 580 000 000 | 24 100 | $137 200 | FBI IC3 |
Источник: FBI Internet Crime Complaint Center (IC3) и FinCEN Financial Trend Analyses.
2. Векторы атак и тактики компрометации
Современные операции BEC редко полагаются на исполняемые вредоносные программы. Вместо этого киберпреступники применяют методы социальной инженерии, тайпсквоттинг доменов и скомпрометированные учетные данные реальных контрагентов для манипуляции финансовыми потоками. Векторы компрометации учетных данных подробно описаны в нашей статистике кражи личных данных.
| Основной вектор атаки | Доля в инцидентах BEC | Главный технический механизм | Среднее время обнаружения | Источник |
|---|---|---|---|---|
| Компрометация почты поставщиков (VEC) | 58,6% | Внедрение в существующую переписку поставщика | 28,4 дня | APWG |
| Имитация руководства (C-Suite) | 29,4% | Подмена отображаемого имени / похожий домен | 4,2 дня | FBI IC3 |
| Мошенничество с зарплатными выплатами | 6,8% | Запрос в HR на изменение реквизитов выплат | 1,8 дня | FinCEN |
| Имитация юристов и адвокатов | 3,4% | Вымышленные конфиденциальные сделки поглощения | 7,5 дней | APWG |
| Подарочные карты и криптовалюты | 1,8% | Срочная покупка подарочных карт в рознице | 0,5 дня | FBI IC3 |
Источник: Anti-Phishing Working Group (APWG) и FBI IC3.
3. Время скрытого присутствия и разведка злоумышленников
Организованные группировки BEC относятся к корпоративной почте как к архивам стратегической разведки. Настраивая автоматические правила пересылки во входящих ящиках, преступники отслеживают графики расчетов с кредиторами вплоть до момента выставления крупных счетов.
| Этап разведки | Медианная длительность | Основное наблюдаемое действие | Доля компрометаций | Источник |
|---|---|---|---|---|
| Скрытое проникновение в ящик | 18,5 дней | Чтение архивных контрактов и платежных цепочек | 100,0% | Verizon DBIR |
| Автоматизация правил ящика | 12,0 часов | Создание правил автоудаления и перенаправления | 64,2% | Verizon DBIR |
| Разведка контрагентов | 6,4 дня | Выявление регулярных поставщиков и бухгалтеров | 82,5% | APWG |
| Внедрение в переписку (Thread Hijacking) | 1,5 часа | Подмена банковских реквизитов в цепочке писем | 58,6% | FinCEN |
| Запуск перевода средств | Менее 30 мин | Отправка срочного финального запроса на подпись | 100,0% | FBI IC3 |
Источник: Verizon Data Breach Investigations Report и FinCEN.
4. Отраслевая уязвимость и демография жертв
Преступники целенаправленно выбирают отрасли с высоким объемом транзакций, децентрализованными процедурами закупок и частыми крупными платежами сторонним подрядчикам.
| Отраслевой сектор | Доля в общих потерях от BEC | Медианный ущерб одного перевода | Основная уязвимость | Источник |
|---|---|---|---|---|
| Недвижимость и эскроу-счета | 28,4% | $245 000 | Срочность в день закрытия сделки | FBI IC3 |
| Производство и логистика поставок | 24,2% | $185 000 | Сложные трансграничные расчеты | FinCEN |
| Строительство и генеральные подрядчики | 18,6% | $164 000 | Расчеты с множеством субподрядчиков | APWG |
| Юридические и профессиональные услуги | 12,8% | $142 000 | Трастовые счета и выплаты по урегулированиям | FBI IC3 |
| Здравоохранение и фармацевтика | 9,5% | $118 000 | Закупка медицинского оборудования | Verizon DBIR |
| Государственные и муниципальные органы | 6,5% | $95 000 | Эксплуатация открытых реестров поставщиков | FinCEN |
Источник: FBI IC3 Industry Sector Reports и FinCEN.
5. Показатели возврата средств и защитные меры
Скорость сообщения об инциденте напрямую определяет, смогут ли правоохранительные органы и службы безопасности банков отозвать или заморозить международные переводы до того, как средства будут выведены в невозвратные активы.
| Защитный протокол / Окно реагирования | Показатель успеха возврата | Медианная доля замороженных средств | Эффективность предотвращения мошенничества | Источник |
|---|---|---|---|---|
| Уведомление RAT ФБР менее чем за 24 часа | 82,4% | 88,5% суммы перевода | Возврат после инцидента | FBI IC3 |
| Уведомление RAT ФБР от 24 до 72 часов | 71,4% | 64,0% суммы перевода | Возврат после инцидента | FBI IC3 |
| Уведомление RAT ФБР более чем через 72 часа | 14,2% | 11,8% суммы перевода | Высокая вероятность безвозвратной потери | FBI IC3 |
| Устное подтверждение по внешнему каналу | Н/Д (Превентивно) | Н/Д | -89,0% успешных фактов мошенничества | FinCEN |
| Политика DMARC Quarantine / Reject | Н/Д (Превентивно) | Н/Д | -68,4% поддельных входящих писем | APWG |
Источник: FBI IC3 Recovery Asset Team и FinCEN.
Итоги: компрометация корпоративной почты в цифрах
| Категория измерений | Базовый показатель | Зафиксированное значение | Исследовательский источник |
|---|---|---|---|
| Глобальные потери | Совокупные мировые потери от BEC (с 2013 года) | Более $55,0 млрд | FBI IC3 |
| Годовой масштаб | Заявленные ежегодные потери от BEC в США | Более $2,9 млрд | FBI IC3 |
| Размер ущерба | Медианный ущерб успешного корпоративного инцидента | $137 200 | FinCEN |
| Доля в потерях | Доля BEC во всех потерях от киберпреступности IC3 | 28,4% | FBI IC3 |
| Основной вектор | Доля счетов поставщиков в общей сумме ущерба | 58,6% | APWG |
| Имитация руководства | Доля атак с подделкой личности генерального директора | 29,4% | FBI IC3 |
| Источник доступа | Взлом через фишинг учетных данных облачной почты | 72,4% | Verizon DBIR |
| Возврат средств | Доля возврата ФБР (при обращении до 72 часов) | 71,4% | FBI IC3 |
| Возврат средств | Доля возврата ФБР (при обращении до 24 часов) | 82,4% | FBI IC3 |
| Разведка | Медианное время скрытого присутствия в ящике | 18,5 дней | Verizon DBIR |
| Нагрузка письма | Письма BEC без вредоносных вложений | 96,2% | Verizon DBIR |
| Целевой сектор | Доля сектора недвижимости в общем денежном ущербе | 28,4% | FBI IC3 |
| Целевой сектор | Доля сферы производства в общем денежном ущербе | 24,2% | FinCEN |
| Риск для бизнеса | Крупные компании, ежегодно фиксирующие BEC | 84,6% | APWG |
| Снижение рисков | Снижение мошенничества за счет звонка по внешнему каналу | -89,0% | FinCEN |
| Автоматизация | Злоумышленники, создающие правила фильтрации в почте | 64,2% | Verizon DBIR |
Методология и источники
-
FBI Internet Crime Complaint Center (IC3) - Annual Internet Crime Reports & RAT Statistics
-
Anti-Phishing Working Group (APWG) - Phishing Activity Trends Reports
-
U.S. Department of Justice - Cyber Crime Division Prosecution Archives
-
Примечание к данным: Указанные потери отражают жалобы, официально направленные в правоохранительные органы и подразделения финансовой разведки; по оценкам финансовых институтов, незарегистрированные убытки от BEC составляют дополнительные 35–50% невозвратных потерь корпоративного капитала.
Последнее обновление: сентябрь 2026 г. Обзор обновляется ежеквартально.