07/07/16

网络犯罪在非洲:事实和数字

网络事实和数字
版权:Zhudifeng

阅读速度

  • 每年数以百万计的网络攻击发生在非洲
  • 银行和政府机关正在受到黑客攻击的频率增加
  • 南非、尼日利亚和肯尼亚付出巨大的代价

发送给朋友

您提供的细节在这个页面将不会用于发送不请自来的电子邮件,,不会卖给第三方。看到隐私政策。

根据一个被广泛接受的估计,全球经济网络犯罪成本的总和5000亿美元,超过南非的国内生产总值(3506亿美元),略低于尼日利亚(5218亿美元),非洲大陆最大的经济体。

后者付出沉重代价的灾难:据估计,尼日利亚经济网络犯罪成本的总和5亿美元每年。

根据联合国的数据,网络犯罪涉及任何违法行为直接通过电子操作目标计算机系统和数据的安全处理。

不用说,这种现象远远超出普通诈骗犯下尼日利亚通过电子邮件——著名的“419”诈骗。

在这种形式的犯罪由于精心设计一系列非法活动使用的意思。

在本文中,我们将尽力提供一个不同的形式的网络犯罪,他们的特点和范围,以及提供相关数据。

通用数据
一般互联网和人口数据
一个相互联系的世界上
世界人口
7.345万亿年(1)
世界上许多互联网用户
3、2欧元(2)
互联网用户数量在非洲
330年,900万年(3)
世界上的移动设备
7欧元(4)
互联网普及率在欧洲
70%(5)
互联网普及率在非洲
28日,6%(6)
的网络攻击中和
卡巴斯基在非洲第一
2014年一季度
4900万年(7)
每月活跃用户的数量
65欧元(8)
每月的谷歌搜索
One hundred.欧元(9)
每天的微博数量
5亿年(10)
在非洲的手机用户数量
3.11亿年(11)
每天邮件交易
2150亿年(12)
数字经济正在以闪电般的速度发展,一个新的挑战已经出现,随着经济和战略股权:这个新的危险是网络犯罪。

根据微软的数字犯罪单位(DCU之后),“每年有近4亿名网络犯罪的受害者。和网络犯罪成本消费者每年1130亿美元。印度,其次是巴基斯坦、埃及、阿尔及利亚,巴西和墨西哥,已经涉及到恶意软件感染的机器的最大数量开发东欧之外”。(13)

高成本

网络犯罪的影响
据微软的估计,在2014年大约有一半的成年人连接到互联网是网络犯罪的受害者。这世界经济要花5000亿美元;20%的中小企业(sme)都受到了冲击。

这些估计是证实了美林全球研究还在2015年的一份报告中,预测潜在的“Cybergeddon”在2020年,当网络犯罪可以提取到互联网所产生的价值的五分之一。

作为非洲大陆而言,有更少的数据,这表明没有测量工具和网络犯罪的控制。

然而,作为一个例子:进行的一项研究国际数据集团连接显示,每年,网络犯罪成本南非经济估计有5.73亿美元。尼日利亚经济成本估计为5亿美元,而肯尼亚经济,3600万美元(14)

按比例来说,为中等收入国家这代表了巨额资金。

德勤和可以追溯到2011年进行的另一项研究显示,金融机构在肯尼亚,卢旺达、乌干达、坦桑尼亚和赞比亚已经持续亏损2.45亿美元,归因于cyberfraud。(15)

最后,几个赞比亚商业银行被欺骗的超过400万美元在2013年第一学期,由于复杂的网络犯罪计划涉及赞比亚人以及外籍人士。(16)

在非洲法语区,这种现象主要是在主要的区域经济。例如,在2013年的估计成本网络犯罪在象牙海岸260亿非洲法郎(380万欧元)。在塞内加尔的成本估计为150亿非洲法郎(2200万欧元)。

在一个国际论坛上网络犯罪在2016年达喀尔查尔斯•Kouame负责治理在科特迪瓦权威的电信的规定,指出,1.409已经提出投诉和去年采取了象牙海岸的法院。根据他的说法,全球的基于Web的欺诈行为在中国似乎已经开始减少,从58亿非洲法郎(890万欧元)到2014年的40亿非洲法郎2015年(10亿欧元)。

这些数据显示的大小问题的一部分,世界上目前出现指数级增长,受原材料价格的上涨和经济繁荣在技术行业,哪一个可以增加中产阶级的收入的上升。即使他们不能买到通常的计算机“装备”(电脑、打印机、路由器等)他们现在可以连接到互联网和智能手机,这些设备的价格在过去的十年里大幅下降。

这就解释了为什么,在2013年,仅在撒哈拉以南非洲地区3.11亿名手机用户统计(普及率为36%)。这个数字将在2020年达到5.04亿(普及率49%)。(17)

就其本身而言,国际电信联盟(ITU)估计,非洲每五个现在使用互联网。(18)

盗版

网络连接的高比率是不幸的是伴随着软件盗版率很高。

因为有明显的盗版软件和网络犯罪之间的联系,网络罪犯所使用的主要方法仍然是使用被感染的机器,美联储通过盗版软件的泛滥。

在2013年的一项研究IDC(国际数据公司),假冒和盗版软件的危险的世界委托微软估计,世界上33%的软件是假冒和估计,在全球范围内现象耗费1140亿美元。

在非洲,大多数感染它的十二个国家基础设施有:利比亚(98%),津巴布韦(92%)、阿尔及利亚(84%)、喀麦隆(83%)、尼日利亚(82%),象牙海岸(81%)、肯尼亚(78%)、塞内加尔(78%)、突尼斯(74%)、摩洛哥(66%)和毛里求斯(57%)。(19)

一个更早的BSA的研究在2011年估计,盗版软件的比例在整个非洲和中东地区的58%。

仅在肯尼亚市场,微软盗版软件的比例估计为78%商业价值120亿肯尼亚先令(约1.2亿美元)。

大多数的软件最终在非洲市场因为购买高成本的原始版本。

在大多数非洲法语国家,“新”电脑的两种可能的选择:“自由dos”(没有一个操作系统),或在大多数情况下,与盗版操作系统的一个选择。

不用说,假冒项目受到修改的代码,通过引入线暴露大多数机器的恶意代码、木马的活动网络犯罪网络。

最终的结果是,非洲大陆已经成为各类网络罪犯的窝里。例如,那些专注于“419”骗局,命名在尼日利亚刑法第419条对欺诈和指定了罚款和其他惩罚这种犯罪。其他罪犯在大范围内操作,使用复杂的犯罪网络。

事实上,根据一项新的2015年由国际软件安全组卡巴斯基,估计三个非洲国家排名前20位的国家是世界上比例最高的电脑被恶意软件感染。:索马里(6位)、阿尔及利亚(14)和卢旺达(16)。(20)

攻击

在另一个报告卡巴斯基的州,超过4900万的网络攻击发生在大陆在2014年的头三个月,他们中的大多数在阿尔及利亚、埃及、南非和肯尼亚。

另一家公司专门从事软件安全,诺顿,估计70%的南非人受到网络犯罪(与50%的世界平均水平相比)

McAfee是另一个公司的业务。它计算出网络犯罪成本南非公司在2014年超过5亿美元。

所有这些数字表明广泛接触非洲国家网络犯罪,与其他经济体相比。

另一个值得注意的事实是,互联网连接和移动电话提供了前所未有的可能性传播和共享数据。

移动货币威胁

在年度安全通报给总体统计数据,2015年,卡巴斯基组指向一种新趋势:第一次移动顶尖的威胁主要是10恶意软件项目写为了偷钱。两个家庭的移动银行木马——Faketoken和行进者——2015年十大银行中有木马。另一个引人注目的和值得敲响警钟的趋势是ransomware的快速传播。2015年卡巴斯基发现这类项目在200个国家和地区。

非洲,银行业与快速增长的移动,特别容易受到这种进化。

收入来自移动电话现在代表3,国内生产总值的7%在非洲大陆——一个比发达经济体的三倍。

“网络犯罪占10亿兰特(约640亿美元)的损失每年对南非。”

Sabric

在这种背景下,网络犯罪正在增加。

数据在这个问题上有些分散,但主要目标南非在非洲大陆很可能因为它的连接率高,其财富,它的人均GDP。根据2014年的战略与国际研究中心的报告网络犯罪(净损失:估计全球网络犯罪的成本),南非失去0,因为网络犯罪占其GDP的14%。(21)

据南非银行风险信息中心(Sabric)网络犯罪占损失的国家每年10亿兰特(约640亿美元)。几乎一半的这些损失是由于借记卡欺诈。

这些数字证实了的网络犯罪报告2014年,联邦调查局发布的。网络犯罪案件的分类根据投诉者提到三个非洲国家的原产地国家在50个最影响:他们在南非在第11位(434宗投诉)、尼日利亚(24日的地方,215投诉)和埃及(45、95投诉)。当案件分类根据造成的损害,生于投诉者,再次,在第一位置与650万美元损失;其次是尼日利亚(900万美元)和埃及(523.000美元)。(22)

另一方面,在象牙海岸(一个说法语的国家)方向de l 'informatique et des technologiques痕迹(或DITT),一个机构建立打击网络犯罪,估计在2014年和2015年“浪漫诈骗”等网络犯罪和盗窃的电子邮件帐户和数据变得不那么多。但其他人则取得进展,如转账诈骗(由207年7%)和手机支付欺诈(联合国74年4%)。

这些罪行的出现与通过电话交易变得更加容易通过新的支付的广泛使用移动手机(或细胞)。峰值可观测到的病例观察到在学校假期期间,在几个月的7月和9月之间。根据DITT,这是由于高的网络罪犯人数仍在学校或大学。

Simbox

在象牙海岸,simbox欺诈成本几乎9.26亿非洲法郎在2014年。这种技术允许欺诈者绕过正常的国际电信渠道然后视为本地调用。这对于电信公司造成巨大的损失。

在肯尼亚,最常用的三种方法在2012年被网络罪犯难眠被键盘记录器软件(间谍),密码盗窃和ATM盗版。但在2015年的主要方法:ransomware(恶意软件模块访问个人数据,数据人质),也操纵数据库事务,社会工程(获取信息的一种方式,和欺诈的一种形式,用来获得虚假的产品或服务)。

这个概要文件的虚拟犯也发生了变化。

“肯尼亚2015年网络安全报告”指出,在2012年,网络罪犯被自然机会主义者,或电脑爱好者试图打动,但现在他们已经成为硬专业人士,谁的攻击已经非常具体的目标。

在塞内加尔,非常小的数据是可用的,但最重要的是涉及Jonijoni侵入的转账,于去年1月数小时。

黑客,他说他们塞内加尔,要注意安全的问题。地址导致黑色页面文本的两个罪犯。除此之外,他们说,“唉,计算机安全被忽视在我们深爱的国家。我们再次提醒你这个安全的重要性。哦,:他的时间,我们将多余的数据”。

肯尼亚在2015年的一项调查显示,只有不到5%的组织人问他们会采取什么措施说他们会自己装备工具来管理数据库的安全性。超过73%的人一直在网络犯罪的受害者没有提出投诉,并且在13%这个数字不知道应该向谁报告这些攻击。仍然按照“肯尼亚2015年网络安全报告”,公共部门面临着最高的网络安全威胁,其次是银行业和金融服务(包括电子货币)。这是解释为“持续自动化、集中化系统有限的投资在计算机安全”,以及缺乏“定义过程”。

2015年南非媒体透露,黑客,与同伙在公务员,曾四次将2400万美元从乌干达中央银行的金库,针对部门最大的股票账户的国家预算。

最近,该集团被称为匿名说,他们会发起网络攻击和拨款从肯尼亚外交部tb的数据,为了“谴责腐败的强大在这个国家,无论是在公共和私营部门”。

肯尼亚当局寻求低估或减少泄漏的严重性,相信没有敏感文件的数据。但是这一事件说明了一个方面的风险,网络犯罪肯尼亚和其他非洲国家的代表。

即使一个法律框架已经到位,打击网络犯罪对其他困难。

在象牙海岸,实验室数字取证,警察的工作是陪在他们的职责,发现与电话公司合作远非易事。

2015年这些运营商回答不到50%的需求由警方关于手机号码的信息或数据。许多这样的请求只是部分治疗。有时为一个单一的请求,结果只对某些数字。即使在请求的情况下圆满回答,答案往往是很长的未来,只有到达的时候不再有用的调查人员。

手机:机遇和威胁

非洲的移动电话行业迅速扩张,这一趋势可以被声音通讯的普及也交换数据的大陆。

GSMA发布的最新数据如下:

独特的手机用户

2013:5.64亿(渗透比例:65%)
2020:9.47亿(渗透比例:91%)

连接

2013:5.64亿(渗透:65%)
2020:9.47亿(渗透:91%)

据估计,3 g连接将继续增加,从2013年的15%到2020年的52%
(2013年7200万部智能手机,5.25亿年预测:2020年)

工作直接提供的移动生态系统


2013:400万
2020:350万

(370万个工作岗位,与间接,创建于2013年)

(非洲GSM提供的数据)

关于网络犯罪的危险行业,均匀统计整个大陆很难得到。但在世界范围内,卡巴斯基看到越来越威胁:

——卡巴斯基实验室检测到884774个新的恶意软件项目。这意味着在2014年增加了三倍(285539)
——新的银行木马的数量减少,达到一个稳定水平的7.030 A014 (16586)。
- 94344独立用户是移动ransomware袭击的受害者。这个数字是2014年的5倍(18478年的时候)。(23)

这些数据显示在非洲大陆面临迫在眉睫的威胁,在手机行业的发展是世界上最高的。

网络恐怖主义在非洲

非洲网络恐怖分子没有同样的强大意味着手头相反的数字在世界其他地方,但他们仍然是有害的。

最近几年,一些恐怖组织已经开始在超国家层面上让人们感觉到自己的存在。

匿名

匿名是一个通用的教派,一些国际组织,没有统一的指挥结构。这些团体活跃在互联网上捍卫原因有关()正义、政治和宗教。


他们是众所周知的,因为他们的DDoS(分布式拒绝服务)攻击,他们瘫痪整个网站,通过洪水服务器协同攻击压倒他们。

他们有时会在公共场合承认,因为他们穿盖伊·福克斯面具。

他们留下了深刻的印象与一系列大规模操作,例如对当前系统保护作者的权利在网络自然分布的一种艺术作品。他们也支持维基解密网站,“占领华尔街”运动。

匿名的成员,被称为无名氏,也成为著名的攻击政府机构在美国,以色列,塞内加尔,突尼斯,乌干达,等等。

在塞内加尔,集团关注本身的壮观的有针对性的袭击。

2015年,例如,塞内加尔匿名攻击国家信息技术机构的网站(爱狄)和家畜和动物生产。

这些攻击被视为响应后,禁止在塞内加尔的问题杂志查理Hebdo,先知默罕默德的卡通形象。

根据散列标签# OpChalieHebdo,攻击的作者给了明确的原因他们的操作:

“所以,你禁止查理Hebdo的头版卡通吗?“…糟糕。

他们使用一个简单的技术,即网站乱涂。

这包括替换一个网站的主页的另一个页面,通常有一个黑色背景,红色字母中的消息描述操作的目的。

从技术上讲,在PHP语言,所有需要的就是一个简单的替换代码行数的指数。php页面,其中包含的技术说明重定向用户网站的主页。修改会给留下了这样的印象:有人控制网站的或,至少,它的主页。迅速的技术干预恢复原来的指数。php是足以恢复网站。

宽松的激进分子(或“黑客”)组织要求匿名的名称。他们已经创建了多个帐户在社交网络上对黑客技术交换信息和专业知识。但迄今为止没有壮观的动作可以归因于他们。(24)

尤努斯Incredibl

黑客尤努斯Incredibl成名,2014年通过六塞内加尔政府网站域名的后缀结尾.gouv.sn。

这是外交部的网站,内政部,《华尔街日报》官方新法规(官方出版物清单等)。、中国体育代表团兴业银行拉保护sociale et la solidarite国家(DGPSSN),该机构负责社会保护和援助。

随后的调查表明,黑客是建立在阿尔及利亚,只不过显然想要展示他的电脑技能。

更一般的方式,网络组织的非洲武装分子正在慢慢开始组织保护各种原因从打击腐败到儿童的权利受侵犯。

在一个媒体声明去年1月,发表大量的这些小组织已经宣布,他们推出一个操作# OpAfrica,吸引国际社会的注意在治理失败。他们的目的是通过一系列的行动。

第一个列表已经制定的目标,在以下国家:

卢旺达、乌干达、南非、津巴布韦、坦桑尼亚、埃塞俄比亚、苏丹和南苏丹。

必须指出的是,虽然他们的政治目的可能是“高贵”,这些组织仍然是,从法律的角度来看,犯罪组织,只要他们符合描述进行非法侵入计算机网络。

毛里塔尼亚的攻击者

这是一个活跃的成员“Anonghost”组织参加2015年法国互联网网站的大规模乱涂。

此外,博科圣地利用互联网很长一段时间来挑战前尼日利亚总统古德勒克·乔纳森,在视频发布他们的主权。但是该组织使用互联网主要为招聘和宣传,因为到目前为止Boko Haram没有真的有办法在网上直接作用。

和非洲网络恐怖分子使用自己的沟通渠道,如TOR网络,这使得它可以按照连接,而且视频游戏chatrooms,可以让他们自由地交谈,没有任何监视。

立法

联合国贸易和发展会议(UNCTAD)警告称,网络犯罪越来越多地针对发展中国家,首先也是最重要的,因为这些国家的相关立法不应该那么严格执行。国家采取了网络立法的数量正在迅速增加,但在30个国家,其中大多数在非洲和大洋洲,还没有这种特定的立法(来源:2015信息经济报告)。

最重要的非洲联盟泛非法律文件的约定是在网络安全和保护个人数据,采用2014年6月。

引用

(1)联合国人口基金- - - - - -世界人口数据
(2)ITU -事实和数字——2015年的世界
(3)互联网世界统计世界地区的互联网用户——2015年11月
(4)ITU -事实和数字——2015年的世界
(5)互联网世界统计世界地区的互联网用户——2015年11月
(6)互联网世界统计世界地区的互联网用户——2015年11月
(7)卡巴斯基实验室报告网络威胁在非洲在2014年第一季度
(8)数量的月度活跃全球Facebook用户2016年1季度(百万)
(9)数字营销漫无边际的讲话- 2016(支付访问)
(10)互联网统计——生活Twitter使用的统计数据
(11)移动的经济撒哈拉以南非洲地区2014
(12)Radicati集团-电子邮件统计报告,2015 - 2019
(13)微软网络犯罪中心-数字犯罪单位都柏林城市大学()僵尸网络在拆卸和恶意软件中断
(14)国际数据集团联系,”非洲2013:网络犯罪、黑客和恶意软件”,白皮书

(15)亨利·亚历山大·Martin-Odoom Quarshie等“打击网络犯罪在非洲”,计算机科学和工程专业,2卷,6号(2012),页98 - 100。