През последната година Великобритания регистрира значително увеличение на кибератаките с национално значение, като броят им повече от двойно се увеличи спрямо предходния период, сочи последният доклад на National Cyber Security Centre (NCSC).
Според анализа на NCSC за 12-те месеца до август 2025 г., центърът е обработил 1 727 сигнала за инциденти, от които 429 е трябвало да получат подкрепа от екипа за управление на инциденти.
-
„Национално значимите“ инциденти са се увеличили от 89 миналата година на 204 тази година.
-
От тях 18 са били категоризирани като „високо значими“, с 50% повече спрямо предходната година.
„Празните рафтове и спрялото производство са ясна индикация, че кибератаките вече не засягат само компютри и данни, а реални бизнеси, продукти и животи“, каза д-р Ричард Хорн, главен изпълнителен директор на NCSC.
Основни заплахи и уязвимости
Докладът подчертава, че основните заплахи идват от държавно спонсорирани групи – предимно от Китай, Русия, Иран и Северна Корея, следвани от рансъмуер групи. Въпреки това, повечето от най-значимите инциденти не са свързани с рансъмуер.
Само три експлоатирани уязвимости са били свързани с 29 инцидента, управлявани от NCSC:
-
Уязвимост в локален Microsoft SharePoint Server.
-
Бъг в Ivanti Connect Secure, Policy Secure и ZTA Gateways.
-
Липса на автентикация за критична функция на Fortinet FortiManager.
Финансови и социални последици
Примерите в доклада показват значителни загуби за засегнатите организации:
-
Marks & Spencer – очаквани преки разходи от £300 млн ($398 млн), без да се включва косвеното въздействие върху клиенти и партньори.
-
Synnovis, доставчик на лабораторни услуги в Лондон – кибератака с рансъмуер причини £32.7 млн загуби, надхвърляйки печалбата на компанията за 2023 г. от £4.3 млн.
Препоръки от NCSC
Докладът призовава организациите да предприемат активни мерки за защита, като подчертава, че киберустойчивостта е отговорност на бордовото ниво. Сред препоръките са:
-
Внедряване на Cyber Essentials, правителствена сертификационна програма за защита срещу най-често срещаните кибератаки.
-
Усилване на защитата на организациите, за да станат „трудна цел“ за нападателите.
„Най-добрият начин да се защитим е организациите да станат максимално трудна цел. Колебанието е уязвимост, а бъдещето на бизнеса зависи от действията, които се предприемат днес“, подчерта Хорн.









