前言

因直接受到地缘政治危机的影响,欧亚地区成为全球网络安全脆弱性较高的地区之一。本文所指的欧亚地区涵盖东欧地区的俄罗斯、白俄罗斯、乌克兰、摩尔多瓦,南高加索地区的阿塞拜疆、格鲁吉亚、亚美尼亚,中亚地区的哈萨克斯坦、吉尔吉斯斯坦、塔吉克斯坦、土库曼斯坦、乌兹别克斯坦,共计12国。

本文基于2025年公开事件数据、政府通报、行业报告与区域网络安全机构发布的信息进行综合分析,从威胁全景、制度回应、展望三个部分,梳理总结该地区年度网络安全态势。

在这里插入图片描述


一、多维演进:地缘政治驱动的欧亚网络威胁全景

2025年,欧亚地区的网络安全领域呈现高度地缘政治化、攻击工具智能化和目标精准化三大特征。总体而言,该地区主要受到地缘冲突驱动的高级持续性威胁(APT)攻击,导致关键信息基础设施和政府系统的中断风险持续上升。同时,勒索软件攻击、分布式拒绝服务攻击(DDoS)和利用人工智能(AI)的欺诈活动,也在欧亚大陆扩散。按地理位置,以下对东欧、南高加索和中亚三个子区域的网络安全情况进行分析。

(一)东欧地区:地缘冲突前沿的高烈度网络对抗

东欧地区作为欧亚地区的核心,包括俄罗斯、乌克兰、白俄罗斯、摩尔多瓦等四国。自2022年乌克兰危机升级以来,东欧地区网络安全形势受到地缘冲突的强烈冲击。

1.俄罗斯:高价值目标定向攻击与内容管理强化

俄罗斯仍然是欧亚地区遭受网络攻击的高风险区,主要体现在以下方面。

一是全年网络攻击体量有所增加。2025年上半年,俄罗斯联邦通信、信息技术和大众传媒监督局记录了63000起网络攻击,比2024年同期增长27%。同时,俄罗斯的网络内容管控力度加强。根据莫斯科时报报道,截至2025年10月底,俄罗斯已屏蔽超过120万互联网资源,比2024年增长50%,重点针对钓鱼网站、恶意软件控制服务器和匿名邮件服务。

二是针对高价值目标的定向攻击主要威胁工业、政府和军事部门。根据俄罗斯网络安全公司卡巴斯基工业控制系统计算机应急响应小组2025年9月在其网站发布的2025年第二季度网络安全动态数据,俄罗斯伊克斯控股(ICS)计算机被拦截恶意对象的占比为18%。尽管通用型恶意对象的拦截率有所下降,但针对性攻击仍然猖獗,例如麒麟(Qilin)勒索软件组织在2025年针对俄罗斯关键部门发动了700余次攻击。三是重点攻击载体多样化。截至2025年10月底,俄联邦通信局记录了103起数据泄露事件,涉及约5000万条俄罗斯公民记录(包括个人信息、电子邮件和电话号码)。这些泄露主要源于企业数据库被黑客入侵或不当存储。此外,移动间谍活动频繁。

根据卡巴斯基实验室记录,2025年6月至7月期间,俄罗斯安卓设备用户遭遇了一波有组织的网络间谍攻击。此次活动涉及超过3000起攻击事件,主要利用名为“月神间谍”(LunaSpy)的恶意软件,通过伪装成杀毒软件或金融应用进行传播,诱导用户授予关键系统权限,窃取用户个人数据。

2.乌克兰:复合型渗透与AI技术应用

乌克兰遭受的网络攻击活动量大且目标高度集中。根据微软公司2025年11月23日发布的《数字防御报告2025》,2025年上半年,乌克兰发生的网络攻击事件数量全球排名第五,表明其遭受的威胁烈度持续维持高位。

在攻击目标和事件类型上,针对乌克兰的网络攻击活动的直接目标是干扰国家运行和军事指挥。根据乌克兰国家通信与信息保护局2025年10月发布的报告《网络钓鱼、零点击攻击、人工智能攻击:2025年乌克兰网络威胁趋势》,网络攻击活动集中针对地方政府机构(34%)、安全与国防部门(23%)以及中央政府组织(19%),凸显了威胁行为体对关键行政和军事信息的持续关注。攻击事件主要类型包括网络钓鱼(27%)、恶意软件感染(21%)和账户盗用(5.4%)。这表明攻击者采用融合了社会工程与技术渗透的复合型攻击策略。

针对乌克兰的威胁行为体展现了日益成熟的技术能力。一是零点击攻击与合法服务滥用(LSA)。一些与外国情报部门相关的黑客组织利用漏洞,在无用户交互的条件感染系统。攻击者利用开源网页邮件客户端和协同办公/邮件系统Roundcube和Zimbra等主流电子邮件平台,以及滴露盒(Dropbox)、谷歌云端硬盘(Google Drive)和克劳德弗莱尔(Cloudflare)等合法云服务进行恶意文件分发。二是AI驱动的攻击。乌克兰计算机应急响应小组记录到利用AI创建高度逼真的网络钓鱼信息和恶意软件的案例。

3.白俄罗斯:金融领域威胁激增

2025年,白俄罗斯的网络安全威胁主要体现为金融领域的攻击量激增,同时,国家对数字空间的控制趋严。白俄罗斯国家银行自动事件处理系统2025年12月9日数据显示:2025年前10个月,系统记录近600起信息保护安全漏洞事件;相比之下,2024年全年的记录仅为177起。这表明威胁程度大幅提升。此外,针对端口扫描侦察及DDoS攻击相关的入侵事件数量亦显著增加。

发生在白俄罗斯的网络欺诈行为朝复杂化和多阶段化方向演进,并集中在投资欺诈、税务申报欺诈、虚假商品和服务支付欺诈等领域。技术手段的革新已成为驱动欺诈策略升级的核心变量。值得关注的是,一种结合了近场通信(NFC)技术与资产代币化工具的新兴欺诈体系正在快速成型。

4.摩尔多瓦:混合战争压力增加

因作为欧盟候选国、处于地缘政治敏感地区和快速数字化转型中,摩尔多瓦网络安全环境持续恶化。摩尔多瓦安全和战略传播专家埃琳娜·马尔扎克2025年11月发布的报告《地缘政治压力下的摩尔多瓦:欧洲扩大进程中的民主转型与混合挑战》称,该国面临着俄罗斯支持的混合威胁加剧,包括针对选举的网络攻击和信息战。与2022年相比,针对摩尔多瓦的网络攻击数量已增加3倍以上,政府网站成为重点攻击目标。根据摩尔多瓦计算机安全服务中心和国家安全情报局2024年7月报告《摩尔多瓦共和国网络安全动态:应对复杂威胁》,摩尔多瓦面临最常见的威胁类型包括DDoS攻击、网络钓鱼、勒索软件和高级持续威胁。

(二)南高加索地区:危机外溢影响基础设施安全

南高加索地区包括亚美尼亚、阿塞拜疆和格鲁吉亚三国。受到地缘政治危机外溢的深刻影响,南高加索地区网络安全问题不断。

1.格鲁吉亚:攻击针对公用和政务部门

受地缘政治外溢影响,格鲁吉亚国内政治存在“东西方路线”之争,直接导致网络安全形势复杂,公共和政府部门网络易遭到入侵和攻击。2025年1月24日,第比利斯公共交通的售票机被黑客入侵,播放了亲欧信息和歌曲的音频录音,呼应了进行的亲欧集会和活动。尽管这次黑客攻击未造成经济损失,却暴露了工业控制系统的关键漏洞。2025年2月14日至18日,一场峰值达420Gbps针对格鲁吉亚财政部、国税局和选举委员会门户的大规模DDoS攻击持续了67个小时。

2.亚美尼亚:地缘对抗间隙外溢风险隐忧

亚美尼亚2025年的网络攻击相对缓和。然而,作为欧盟东部伙伴国以及在与俄罗斯关系不睦的背景下,亚美尼亚易受地缘政治对抗的影响,持续面临被用于网络攻击跳板或被攻击方实施报复性行动的外溢风险。根据亚美尼亚《媒体》网2025年12月文章《2026年亚美尼亚面临的网络威胁》,2025年,针对亚美尼亚社会组织和媒体的网络攻击数量明显增加。

3.阿塞拜疆:关键信息基础设施遭APT攻击

2025年,阿塞拜疆面临网络攻击数量与复杂度的双高峰,且威胁主要集中在国家高价值目标和关键经济部门。根据阿塞拜疆网络安全组织协会网站2025年11月公布的信息,发生在该国的网络攻击事件已超过6200起(较2024年大幅增长),DDoS攻击与勒索软件攻击事件数量较2024年增长约40%。

其中,针对政府机构、金融系统和能源部门等关键信息基础设施的APT攻击最明显,且恶意邮件是重要的初始攻击载体。2025年1月至9月,阿塞拜疆政府机构的电子邮件服务共处理了12267260封电子邮件,其中有2930383条邮件被识别为包含恶意内容。

(三)中亚地区:工业控制系统脆弱易受攻击

在中亚地区,工业控制系统针对可移动介质的拦截率持续处于高位。根据2025年9月19日卡巴斯基ICS CERT发布的2025年第二季度亚洲工业自动化系统的威胁格局动态报告,中亚国家工业控制系统被恶意拦截比例位居全球前列。其中,土库曼斯坦被拦截率为38.5%、塔吉克斯坦被拦截率为33.74%,其遭受的恶意攻击行为是世界平均水平的近2倍。2025年,中亚“视窗”系统蠕虫病毒感染率仅次于非洲,也是全球阻断矿工病毒最高的国家之一。

1.哈萨克斯坦:网络攻击数量激增

2025年,哈萨克斯坦遭受的网络攻击数量急剧增加,攻击总量达到2024年同期的两倍,而且,遭受的网络威胁形态发生了明显转变,僵尸网络和网络钓鱼成为主要的攻击载体。根据研究机构哈萨克斯坦经济监测分析平台(Ranking.kz)2025年11月的数据,2025年1月至5月期间,该国共发生了30000起信息安全事件,是2024年同期报告数量的两倍。在攻击类型和数量方面,僵尸网络相关活动(包括垃圾邮件、密码破解和远程系统入侵)数量增长最明显,2025年第一季度增至17600起,而2024年同期仅为1700起;网络钓鱼尝试增加了37.2%,报告的事件达到2000起。在攻击工具选择方面,涉及计算机病毒、蠕虫和木马的攻击同比下降了17.9%,总数为7900起;DDoS攻击从2024年同期的30起下降到23起。

2.吉尔吉斯斯坦:网络犯罪数量大幅增长

2025年,吉尔吉斯斯坦的网络犯罪数量大幅增长,其中,金融机构和政府系统已成为首要目标。根据数字韧性协会(DRA)与吉尔吉斯斯坦网络攻击分析与调查中心2025年7月公布的数据,国家银行监管的26家银行网站中,有14家存在关键漏洞,可能导致数据被窃取。

3.塔吉克斯坦:网络威胁复杂化

塔吉克斯坦网络安全威胁呈现复杂化特点。根据2025年12月卡巴斯基安全的公告,塔吉克斯坦本地恶意软件检出率达41.16%,在独联体国家中连续多年位居首位。塔吉克斯坦面临的主要恶意软件类型包括:银行类木马检出率达4.7%;加密矿工占比达5.7%。塔吉克斯坦遭遇的攻击链技术复杂性提高,已从早期“先辈遗产”(HTA)应用程序升级为宏启用Word模板(.DOTM)及LNK文件结合PowerShell脚本的复合感染路径。此外,受俄罗斯“黑灰产”外溢影响,大量俄语网络犯罪团伙将塔吉克斯坦作为攻击中转站,频频发起商务邮件欺诈、植入勒索软件、盗取银行卡数据等攻击。

4.乌兹别克斯坦:僵尸网络活跃

2025年,乌兹别克斯坦网络安全形势严峻,其中,网络犯罪激增和基础设施脆弱性仍是主要压力。2025年上半年,乌兹别克斯坦国家计算机安全事件响应中心检测到超过144万起网络威胁,并记录了216起网络安全事件和700多项网站漏洞;攻击频率持续上升,相比2024年全年1200万次攻击的总量,2025年的攻击形势更为严峻;网络犯罪占所有犯罪的44.4%,且在5年内增长了6700%。乌兹别克斯坦遭受的主要攻击针对“.uz”域名的公共和金融网站,常见形式包括未授权内容下载(341起)、首页篡改(89起)等。

5.土库曼斯坦:数字化转型面临安全压力

土库曼斯坦的网络空间管制强度高,且威胁数据公开度低。尽管互联网渗透率仅约25.3%,但基础设施数字化转型仍是土库曼斯坦面临的主要结构性风险。土库曼斯坦2025年遭遇的网络安全威胁主要源于外部攻击,其中,正在建设中的电子政务和能源系统等关键信息基础设施的数字化转型是主要的潜在风险。


Logo

北京人形旗下天工造物具身智能开源社区,聚焦具身天工与慧思开物两大平台

更多推荐