德国联邦网络犯罪形势报告 2025:损失达 2024 亿欧元,勒索软件攻击增 10%、九成瞄准中小企业
德国联邦内政部(BMI)与联邦刑警局(BKA)《2025 联邦网络犯罪形势报告》显示,2025 年德国录得约 33.4 万起网络犯罪案,经济损失约 2024 亿欧元(占 GDP 4.5%);勒索软件攻击 1041 起(+10%),九成针对中小企业;DDoS 攻击增 25% 至 3.67 万起;AI 让德语钓鱼邮件更逼真、门槛更低。
📖 原文翻译与解读。原文:Bundeslagebild Cybercrime 2025(辅以 BSI《Die Lage der IT-Sicherheit in Deutschland 2025》)(德国联邦内政部(BMI)/ 联邦刑警局(BKA),2026 年 5 月 12 日(BKA 报告)/ 2025 年 11 月(BSI 报告))
一、报告定位与核心判断
德国联邦内政部(BMI)与联邦刑警局(BKA)于 2026 年 5 月 12 日发布《2025 联邦网络犯罪形势报告》(Bundeslagebild Cybercrime 2025);联邦信息安全办公室(BSI)亦于 2025 年 11 月发布《德国 IT 安全态势 2025》。两份报告一致判断:德国作为全球第三大经济体,仍是世界范围内网络犯罪(含国家背景攻击)的“头号目标”之一,威胁态势“持续高位、未到解警时刻”。AI 的引入使攻击技术更精密、实施门槛更低。
二、关键数据
| 指标 | 数值 |
|---|---|
| 2025 年录得网络犯罪案 | 约 33.4 万起 |
| 其中源自境外或未知地点 | 约三分之二(约 20.8 万起) |
| 经济损失估计 | 约 2024 亿欧元(占 GDP 约 4.5%) |
| 勒索软件攻击(含勒索式数据窃取) | 1041 起(+10%,前一年 950 起) |
| 勒索软件攻击中瞄准中小企业 | 约 90% |
| 支付赎金受害者占比 | 7%(前一年 9%) |
| 平均赎金 | 约 45.63 万美元(前一年 27.66 万美元) |
| DDoS 攻击 | 3.67 万起(+25%) |
三、与邮件安全直接相关的趋势
- AI 让德语钓鱼更逼真:联邦内政部长明确指出,借助 AI 可让钓鱼网站或邮件“效果显著更强、伪装更逼真”,且无需技术背景即可快速获得攻击能力,扩大潜在攻击者基数。
- 勒索软件仍是最具经济破坏性的网络犯罪:医院、市政、交通等公共机构曾被短暂瘫痪;关键基础设施运营方依法须向 BSI 报告事件。
- 国家背景攻击聚焦德国:俄方相关活动自俄乌开战以来明显增多,结合 DDoS(如 NoName057(16))与钓鱼/社工形成混合压力。
- 失陷账户与凭据是高频入口:报告强调对外发与登录基线的监测对发现失陷至关重要。
四、对邮件系统运维的启示
对国内邮件系统运维的三点动作:① 将 DMARC 推进到强制执行并对新注册/可疑域名做情报联动,压缩钓鱼冒用空间;② 部署抗钓鱼 MFA 与条件访问,阻断 AI 生成的逼真钓鱼与凭据窃取;③ 建立异常外发与异常登录基线,在勒索软件落地前发现失陷账户。参见 Zscaler ThreatLabz 2026 钓鱼与初始访问报告 与 SPF/DKIM/DMARC 部署检查清单。
参考来源
了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。
相关文章
—— ztpop.net 编辑团队 译
