德国联邦网络犯罪形势报告 2025:损失达 2024 亿欧元,勒索软件攻击增 10%、九成瞄准中小企业

德国联邦内政部(BMI)与联邦刑警局(BKA)《2025 联邦网络犯罪形势报告》显示,2025 年德国录得约 33.4 万起网络犯罪案,经济损失约 2024 亿欧元(占 GDP 4.5%);勒索软件攻击 1041 起(+10%),九成针对中小企业;DDoS 攻击增 25% 至 3.67 万起;AI 让德语钓鱼邮件更逼真、门槛更低。

📖 原文翻译与解读。原文:Bundeslagebild Cybercrime 2025(辅以 BSI《Die Lage der IT-Sicherheit in Deutschland 2025》)(德国联邦内政部(BMI)/ 联邦刑警局(BKA),2026 年 5 月 12 日(BKA 报告)/ 2025 年 11 月(BSI 报告))

一、报告定位与核心判断

德国联邦内政部(BMI)与联邦刑警局(BKA)于 2026 年 5 月 12 日发布《2025 联邦网络犯罪形势报告》(Bundeslagebild Cybercrime 2025);联邦信息安全办公室(BSI)亦于 2025 年 11 月发布《德国 IT 安全态势 2025》。两份报告一致判断:德国作为全球第三大经济体,仍是世界范围内网络犯罪(含国家背景攻击)的“头号目标”之一,威胁态势“持续高位、未到解警时刻”。AI 的引入使攻击技术更精密、实施门槛更低。

二、关键数据

德国 2025 网络犯罪形势报告关键指标
指标数值
2025 年录得网络犯罪案约 33.4 万起
其中源自境外或未知地点约三分之二(约 20.8 万起)
经济损失估计约 2024 亿欧元(占 GDP 约 4.5%)
勒索软件攻击(含勒索式数据窃取)1041 起(+10%,前一年 950 起)
勒索软件攻击中瞄准中小企业约 90%
支付赎金受害者占比7%(前一年 9%)
平均赎金约 45.63 万美元(前一年 27.66 万美元)
DDoS 攻击3.67 万起(+25%)

三、与邮件安全直接相关的趋势

四、对邮件系统运维的启示

对国内邮件系统运维的三点动作:① 将 DMARC 推进到强制执行并对新注册/可疑域名做情报联动,压缩钓鱼冒用空间;② 部署抗钓鱼 MFA 与条件访问,阻断 AI 生成的逼真钓鱼与凭据窃取;③ 建立异常外发与异常登录基线,在勒索软件落地前发现失陷账户。参见 Zscaler ThreatLabz 2026 钓鱼与初始访问报告SPF/DKIM/DMARC 部署检查清单

了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。

相关文章


—— ztpop.net 编辑团队 译