В Великобритании резко возросли потери от взлома аккаунтов, поскольку новая система отчетности выявляет скрытые случаи.
В Великобритании за последний финансовый год зафиксирован рост числа убытков, связанных со взломом электронной почты, аккаунтов в социальных сетях и других онлайн-ресурсах, на 417%, хотя полиция утверждает, что большая часть этого скачка отражает изменения в порядке сообщения об инцидентах, а не внезапное пятикратное увеличение числа нападений.
В своем первом ежегодном отчете , опубликованном в пятницу, полиция лондонского Сити сообщила, что жертвы взлома аккаунтов за год, закончившийся 31 марта, потеряли 6,3 миллиона фунтов стерлингов (8,5 миллиона долларов), что больше, чем 1,2 миллиона фунтов стерлингов (1,6 миллиона долларов) годом ранее. Число жертв, сообщивших о финансовых потерях, выросло с 226 до 2325, увеличившись на 929%.
Несмотря на рост, эти цифры, вероятно, представляют собой лишь небольшую часть общих потерь от киберпреступлений, поскольку они основаны на добровольном самоотчете.
Рост числа преступлений совпадает с запуском системы Report Fraud, национальной службы, которая в январе официально заменила широко критикуемую систему Action Fraud. Наблюдатели считали, что недостатки Action Fraud занижали общее количество преступлений, о которых сообщали жертвы.
В подтверждение того, что это препятствие преодолено, полиция сообщила, что 92% сообщений о взломе аккаунтов, повлекшем финансовые потери, были зарегистрированы во второй половине финансового года, что напрямую совпало с переходом на новую платформу.
Полиция предупредила, что это улучшение затрудняет прямое сравнение с предыдущим годом, поскольку часть увеличения отражает выявление и регистрацию большего числа инцидентов, а не обязательно соответствует реальному росту числа правонарушений.
В отличие от своей предшественницы, система Report Fraud была разработана для сбора более полезной информации от жертв и частного сектора, что позволило полиции выявлять закономерности и предоставлять правоохранительным органам и другим ведомствам более четкое представление о проблеме преступности, которая долгое время считалась недостаточно освещаемой.
Эти изменения происходят на фоне попыток британского правительства пересмотреть свои общие меры по борьбе с мошенничеством. В марте оно представило стратегию, которая возлагает большую ответственность за пресечение мошеннических схем на телекоммуникационные компании, технологические платформы и финансовые фирмы.
Мошенничество стало самым распространенным преступлением в Англии и Уэльсе, на него приходится примерно 40% всех правонарушений, зафиксированных в официальных отчетах. Полиция подсчитала, что более двух третей этого мошенничества совершается с использованием кибертехнологий — то есть, технологии используются для совершения или масштабирования преступления, даже если само преступление не является хакерской атакой.
В отчете о мошенничестве отдельно учитываются преступления, зависящие от кибертехнологий — такие правонарушения, как взлом и распространение вредоносного ПО, которые не могли бы произойти без компьютерных сетей, — и сообщается, что в 2025-2026 годах было получено 64 608 сообщений в этой категории, что на 34% больше, чем в предыдущем году. При этом наибольшую долю в этом общем количестве составляют взломы учетных записей, на которые приходится 44 355 сообщений.
Сообщенные убытки от киберпреступлений выросли на 90% и составили 14,3 миллиона фунтов стерлингов (19,3 миллиона долларов), при этом средний ущерб на одного пострадавшего увеличился со 155 фунтов стерлингов (209 долларов) до 220 фунтов стерлингов (309 долларов).
Категория преступлений, зависящих от киберпреступлений, не отражает общую стоимость мошенничества, совершаемого киберпреступниками в интернете. Мошенничество с инвестициями, перенаправление платежей, мошенничество при онлайн-покупках и мошенничество с банковскими счетами учитываются в отдельных категориях мошенничества, даже если цифровые инструменты играют центральную роль в их совершении. По этим категориям, по данным Report Fraud, за год убытки составили 3,2 миллиарда фунтов стерлингов (4,3 миллиарда долларов), что более чем на четверть больше, чем годом ранее.
В заключении отмечается, что взлом и мошенничество могут регистрироваться отдельно, даже если они являются частью одного и того же инцидента. Жертва, чей почтовый аккаунт был взломан и затем использован для совершения мошенничества, может сообщить о мошенничестве, не зная, что аккаунт был взломан, а это означает, что финансовые потери регистрируются в рамках мошенничества, а не первоначального взлома.
На долю организаций пришлось 2271 сообщение о киберпреступлениях. Там, где размер организации был известен, на малые и средние предприятия приходилось 62% дел. Полиция заявила, что у небольших фирм часто меньше ресурсов для обеспечения кибербезопасности, и они также могут использоваться в качестве канала проникновения в более крупные компании через поставщиков и другие деловые связи.
В ходе оценки было признано, что на основании данных о программах-вымогателях сделать выводы сложнее. В службу Report Fraud поступило 323 сообщения за год, что на 25% меньше, чем 430 ранее, но полиция заявила, что сообщения о атаках программ-вымогателей поступают по нескольким различным каналам, и предупредила, что снижение может отражать занижение данных, а не уменьшение числа атак.
В Великобритании предложения о введении обязательной отчетности о случаях атак программ-вымогателей и выплатах выкупа в настоящее время приостановлены после проведенных в прошлом году правительственных консультаций. Эти консультации последовали за серией громких инцидентов с программами-вымогателями, затронувших страну, включая несколько случаев, в результате которых полки многих продуктовых магазинов опустели, и один случай, который привел к смерти пациента больницы в Лондоне.
Отдельные данные Управления комиссара по информации (ICO) зафиксировали 452 случая утечки данных, связанных с программами-вымогателями, в период со второго по четвертый квартал 2025 года. Хотя эти наборы данных в конечном итоге относятся к одной и той же преступной деятельности, они измеряют разные вещи — ICO регистрирует нарушения защиты данных, а Report Fraud — сообщения о преступлениях, что снова затрудняет прямое сравнение.
Еще в 2023 году британские власти заявили, что они «все больше обеспокоены» тем, что жертвы программ-вымогателей в стране скрывают инциденты. «Если атаки скрываются, преступники добиваются большего успеха, и происходит больше атак», — заявили тогда в Национальном центре кибербезопасности.