网络犯罪占西非和东非所有已报告犯罪的 30% 以上。
网络诈骗、勒索软件、商业电子邮件泄露和数字性勒索是最常见的网络威胁。
90%的非洲国家表示需要在执法或起诉能力方面“显著改善”。
法国里昂:根据国际刑警组织《2025 年非洲网络威胁评估报告》,非洲报告的犯罪中与网络相关的犯罪所占比例不断增加。
接受调查的该组织三分之二的非洲成员国表示,网络犯罪占所有犯罪的中高比例,西非和东非的比例上升到30%。
网络诈骗,尤其是网络钓鱼,是非洲最常见的网络犯罪,而勒索软件、商业电子邮件泄露 (BEC) 和数字性勒索也仍然普遍存在。
国际刑警组织网络犯罪主管尼尔·杰顿表示:
国际刑警组织第四版非洲网络威胁评估报告,以行动情报、广泛的执法参与和私营部门的战略合作为基础,对当前形势进行了重要的概述。报告清晰地描绘了不断变化的威胁形势,人工智能驱动的欺诈等新兴危险亟待关注。没有任何一个机构或国家能够独自应对这些挑战。
非洲警察局代理执行主任贾莱尔·切尔巴大使表示:
网络安全不仅仅是一个技术问题;它已成为非洲稳定、和平与可持续发展的基本支柱。它直接关系到各国的数字主权、机构的韧性、公民的信任以及经济的正常运转。
非洲顶级网络专家
卡巴斯基是与国际刑警组织网络犯罪局合作的几家私营部门合作伙伴之一,根据该公司的数据,过去一年,一些非洲国家的疑似诈骗通知数量增加了 3.000%。
根据趋势科技的数据,2024 年非洲的勒索软件检测数量也有所增加,其中南非和埃及的勒索软件检测数量最多,分别达到 17.849 起和 12.281 起,其次是其他高度数字化的经济体,如尼日利亚(3.459 起)和肯尼亚(3.030 起)。
事件包括对关键基础设施的攻击,例如肯尼亚城市道路管理局(KURA)遭到入侵,以及对政府数据库的攻击,例如对尼日利亚国家统计局(NBS)的黑客攻击。
与BEC相关的事件也显著增加,其中11个非洲国家占据了非洲大陆BEC活动的绝大部分。在西非,BEC欺诈催生了组织严密、价值数百万美元的犯罪集团,例如跨国犯罪集团“黑斧”(Black Axe)。
60%的非洲成员国报告称,数字性勒索案件有所增加。威胁行为者利用色情图片勒索目标。这些图片可能是真实的——自愿分享,或通过胁迫或欺骗获得——也可能是由人工智能生成的。
执法人员
非洲执法部门表示,网络犯罪的蔓延速度仍然超出了旨在阻止网络犯罪的法律体系。75%的受访国家表示,其法律框架和起诉能力亟待改进。
与此同时,各国还表示难以执行现有的网络犯罪法律,95%的受访者表示培训不足、资源限制以及缺乏专门工具。
尽管案件数量不断增加,但接受调查的大多数非洲成员国仍然缺乏打击网络犯罪所需的必要IT基础设施。仅有30%的国家报告称拥有事件报告系统,29%的国家拥有数字证据存储库,19%的国家拥有网络威胁情报数据库。
虽然网络犯罪经常跨越国界,但接受调查的86%的非洲成员国表示,由于流程缓慢、正式,缺乏运营网络,以及对平台和外国托管数据的访问有限,其国际合作能力需要提高。
网络犯罪调查越来越依赖于私营部门伙伴的合作,但89%的非洲国家表示,由于参与渠道不明确、机构准备程度低以及其他障碍,他们与私营部门的合作需要“显著”或“一定程度”的改善。
加强
尽管如此,国际刑警组织的报告也详细介绍了许多非洲成员国为加强网络弹性所采取的积极措施。
一些非洲国家完善了法律框架,使网络安全法与国际标准相协调。许多国家还增强了网络犯罪应对能力,投资设立了专门机构和数字取证基础设施。
国际刑警组织协调的两次影响深远的国际网络犯罪行动—— “塞伦盖蒂行动”和“红牌行动”——体现了行动能力的提升,两次行动共逮捕了1000多人,捣毁了数十万个恶意网络。
为进一步提高非洲网络犯罪应对能力,国际刑警组织报告提出了六项战略建议,包括加强区域和国际合作、扩大预防和公众意识、利用新兴技术等。
国际刑警组织的非洲网络威胁评估是该组织“非洲打击网络犯罪联合行动”(AFJOC)倡议的一部分,该倡议旨在加强非洲执法部门预防、侦查、调查和打击网络犯罪的能力。AFJOC倡议得到了英国外交、联邦和发展事务部的支持。
除了从非洲国际刑警组织成员国收集的信息外,该评估还受益于私营部门合作伙伴 Bi.Zone、Group-IB、卡巴斯基和趋势科技提供的数据。
通过以下链接下载国际刑警组织2025年非洲网络威胁评估报告。