中文
印度内政部的数据显示,2024年报告的网络诈骗损失为2284.573亿卢比,前一年为746.518亿卢比。印度网络犯罪协调中心的数据把约45%的投诉追溯到柬埔寨、缅甸和老挝,在那里,被贩运的劳工(其中有印度人)被迫实施诈骗。与此同时,还有与朝鲜有关联的恶意软件和加密货币盗窃,让约300家小银行与支付网络断开的勒索软件,以及CERT-In在2025年处理的294.4万起事件。
2025年7月22日,内政部国务部长班迪·桑杰·库马尔向人民院提交了一份书面答复,其中有两个数字。印度人报告2024年因网络诈骗损失了2284.573亿卢比。2023年这个数字是746.518亿卢比。Inc42当天就报道了这份答复,称增幅为206%。
这约合2280亿卢比,或者说2024年平均每天约6.2亿卢比(这是我们按该部总数自己算出的)。这是受害者向当局报告的金额总和。它统计的是投诉,并没有哪家法院逐一确认过每笔损失。
下文的案件背后有三类攻击者。犯罪团伙,其中许多以柬埔寨、缅甸和老挝为基地,实施针对普通印度人的诈骗。一个国家,即朝鲜,被安全公司指为与印度目标有关的恶意软件和盗窃事件的幕后。勒索软件团伙锁住受害者的电脑并索要钱款,他们攻击过一家医院、一家支付服务商和一家电厂承包商。国家间谍活动是第四类,另有专文报道,见与巴基斯坦有关联的黑客和电网中的中国黑客。
据报告的2284.5亿卢比
这份答复还附有更多细节。政府的投诉网站国家网络犯罪报告门户在2024年登记了191.8万起投诉。政府封停了94.2万张SIM卡和约26.3万个IMEI,即识别每部手机的序列号。
另一面的账目出现在2026年3月11日的联邦院。据News on AIR报道,桑杰·库马尔告诉议院,在240多万起网络诈骗投诉中,已有超过860亿卢比被“挽回”(saved),并有2.1万多名被告被捕。对这份答复的报道用的是“挽回”一词,没有说明有多少已经退还给受害者。
同一份答复还给出了另外两个数字。超过270万个骡子账户,即接收并转走赃款的银行账户,已与参与的机构共享,价值951.8亿卢比的交易已被拒绝。
这两组数字不能相减。860亿卢比是各起投诉的累计总数,而2284.573亿卢比属于单个日历年。
诈骗电话从哪里打来
在人民院那份答复的一年前,PTI曾报道过印度网络犯罪协调中心(简称I4C,内政部下负责追踪这类案件的机构)的数据。2024年前九个月,受害者报告损失了1133.3亿卢比。PTI写道,那一年约120万起投诉中,近半数针对的是设在东南亚的诈骗者,其中45%指向柬埔寨、缅甸和老挝。这些是投诉所占的份额。报道中没有给出这三个国家对应的卢比总额。
大部分钱来自三类诈骗。股票交易诈骗涉及228,094起投诉,金额463.6亿卢比。投资诈骗涉及100,360起投诉,金额321.6亿卢比。“数字逮捕”诈骗,即来电者冒充警察或海关人员,告诉受害者正在接受调查,涉及63,481起投诉,金额161.6亿卢比。三者合计为946.8亿卢比,总额则是1133.3亿卢比。
I4C还报告了约45万个骡子账户,即为接收和转移赃款而开设或出借的银行账户,以及17,000个被封停的WhatsApp账户,它们被认定与东南亚的网络犯罪分子有关。
到那时,预警早已公开。2024年5月22日,I4C首席执行官拉杰什·库马尔对News on AIR说,这些网络犯罪案件“是从柬埔寨、缅甸和老挝这样的国家报告上来的”。
园区内部
同样是这三个国家,出现在外交部的数字里。据2026年2月6日报道的一份议会答复,政府称2022年至2025年间有6,998名印度人从网络犯罪园区获救:2,533人来自柬埔寨,2,297人来自老挝,2,168人来自缅甸。
外交部国务部长基尔蒂·瓦尔丹·辛格说,政府无法说出还有多少人留在那里。“滞留在这些国家的印度公民的确切人数并不清楚,”他说,“因为印度公民是通过欺诈性或不择手段的招聘中介或机构,并经由非法渠道,自愿前往这些诈骗中心的。”
Scroll在概述这份答复时,报道了政府对事情经过的说法。可疑的公司刊登虚假招聘。招聘中介通过非法渠道转运人员。进入之后,工人被迫实施网络诈骗和其他犯罪。目标是印度国内的人。外交部已警告公民提防柬埔寨和老挝的虚假招聘。它告诉议会,已就贩运问题向这三国政府提出交涉。
规模最大的一批返回发生在2025年。The Tribune报道,那年2月,泰国、缅甸和中国联合行动,突击了缅甸妙瓦底地区的一处园区KK Park,该报称其为东南亚最大的网络诈骗窝点。泰国当局把受害者转移到湄索机场,印度空军的专机经由印度驻曼谷和仰光大使馆安排,在3月把500多名印度人接回国。The Tribune统计,2025年全年有1,500多名印度人从这类中心获救,来自旁遮普、哈里亚纳、北方邦、拉贾斯坦、特伦甘纳等邦。
一名获救男子对该报说,他和一名同伴被派往曼谷做数据录入的工作,随后被扣在缅甸边境,被迫做诈骗的活。
其中一次航班有详细记载。据India TV报道,2025年3月11日,283名曾被扣在缅甸的印度人,乘印度空军飞机从泰国湄索被送回国。外交部说,他们“是通过欺骗性的招聘被诱骗到包括缅甸在内的东南亚国家的”。
这些是部分由被贩运者充当人手的犯罪团伙行动。该部的答复和对它的报道,都没有把这些园区描述为由任何政府经营。记录中的措辞是欺诈、招聘中介和非法渠道。
朝鲜,以及一座反应堆的办公网络
国家层面的盗窃是另一回事。2019年9月23日,卡巴斯基的康斯坦丁·齐科夫发表了对一种名为DTrack的窃取数据程序的分析。卡巴斯基报告了DTrack在印度的活动:“我们在印度看到它们,攻击金融机构和研究中心。”目标没有点名。它还发现该程序与2013年的DarkSeoul行动有相似之处,卡巴斯基把后者归于Lazarus Group,这个黑客组织被广泛认为与朝鲜有关。“现在我们可以在Lazarus group的武器库里再添一个家族了,”齐科夫写道:“ATMDtrack和Dtrack。”这是一家安全公司根据代码相似性做出的判断,不是印度政府的结论。
DTrack又出现在泰米尔纳德邦的库丹库拉姆核电站。据Outlook India报道,2019年10月29日,印度核电公司(NPCIL)一名信息官员说,有关于该电站的虚假信息正在散布,该公司否认遭到网络攻击。第二天,即10月30日,印度核电有限公司确认,电站行政网络上有一台电脑被感染,该公司称这一网络与“关键内部网络”是隔离的。负责协调事件响应的国家机构CERT-In,已在9月4日向官员发出警示。
专门研究工业控制系统的公司Dragos在2019年11月1日发表了自己的评估。它确认该恶意软件是DTrack,并发现其“没有与任何控制系统交互的ICS专用组件”。它的结论是:“所有合理的分析都表明,这次感染没有造成任何核运行或安全方面的破坏。”这些来源都没有把库丹库拉姆的感染本身归于任何政府。
最受关注的盗窃发生在2024年7月。印度加密货币交易所WazirX在7月18日宣布,约2.3亿美元从它的一个多重签名钱包中被盗,这类钱包需要多方批准才能转移资金。区块链分析公司Elliptic把损失定为2.35亿美元。它把这次盗窃归于“根据区块链数据,与朝鲜有关联的黑客”。The Record引述研究员Zach Xu的话,称这次攻击“有可能带有Lazarus Group攻击的标记”。WazirX暂停了所有提款。The Record指出,该交易所在2024年6月曾报告约5亿美元的储备,据此盗窃额约占该数字的46%(这是我们自己的算术),并指出联合国专家记录了据称由朝鲜黑客实施的58起网络攻击,六年间价值约30亿美元。我们查阅的来源中,没有记录印度政府对WazirX盗窃事件做出归因。
医院与银行
勒索软件团伙是罪犯。他们挑选目标,看的是受害者会不会付钱。2022年11月23日,德里全印医学科学研究所(AIIMS)的服务器瘫痪。据The Wire报道,政府在12月16日告诉联邦院,有五台服务器受到影响,估计有1.3TB数据被加密。AIIMS德里共有100台服务器,其中40台是物理服务器,60台是虚拟服务器。受到攻击的五台是物理服务器。The Tribune报道,它们的数据后来已被找回。
12月14日,卫生部的一名消息人士向The Tribune提供了那句流传开来的话:“AIIMS德里服务器遭到攻击是中国人所为,FIR详述攻击源自中国。”以敲诈勒索和网络恐怖主义立案的德里警方部门,后来致函CBI,请求国际刑警组织协助查询两个电子邮箱账户的IP地址,India TV报道,这两个地址分别位于中国河南省和香港。两名负责服务器安全的分析员被停职。India TV报道,调查牵涉到NIA、CERT-In、情报局、CBI和国家法医科学大学。IP地址显示的是连接来自哪里,并不显示幕后是谁,我们查阅的来源中也没有正式的归因记录。中国对电网的入侵是另一回事,证据也不同。
2024年7月31日,目标是一家银行供应商。C-Edge Technologies是TCS与印度国家银行的合资企业,为小型银行提供技术。负责运营全国零售支付系统的NPCI,在“可能遭遇勒索软件攻击之际”“暂时隔离”了C-Edge。India TV统计有近300家地方小银行被切断。它引述监管方面消息人士的话称,只有约0.5%的全国支付量会受到影响。
CloudSEK把入口追溯到C-Edge的合作伙伴Brontoo Technology Solutions一台配置错误的Jenkins服务器,并指出所用勒索软件是RansomEXX。漏洞编号为CVE-2024-23897。NPCI不久后恢复了连接。8月1日,它说合作银行和地区农村银行的服务已经恢复,并称一家独立的取证审计机构发现,影响仅限于C-Edge自己的数据中心系统。
泄露,以及一台承包商的服务器
有些入侵不锁任何东西,只是复制数据。2024年10月,The Register报道,Star Health超过3000万条客户记录正通过两个Telegram聊天机器人兜售。一个机器人发放理赔文件的PDF。另一个让用户可以从完整数据集中索取最多20份样本。
这家保险公司最初的评估是“没有大范围的泄露”。9月24日,它起诉了Telegram、Cloudflare和黑客,法院当天就批准了一项临时禁令,禁止公布被盗数据。泄露的材料中包括客户国民身份证件的图像。
使用xenZen这个名字的黑客声称,Star Health的首席信息安全官把数据卖给了他。Star Health承认“对某些数据的未经授权的非法访问”,并说业务未受影响。它为自己的安全主管辩护,称他没有被认定犯有任何不当行为,并请求尊重他的隐私。
2024年4月,一名黑客声称泄露了约750万条boAt客户记录。Business Standard援引Forbes India的报道称,数据包括姓名、地址和联系电话。boAt说正在调查这些说法。
最近的一起案件又涉及库丹库拉姆。The Week在2026年7月16日报道,World Leaks组织公布了约19,000个文件,共14.3 GB,称它们来自该电站的承包商Reliance Infrastructure。Reliance集团承认发生了“部分泄露”,涉及托管在数据中心公司Yotta管理的服务器上的数据。NPCIL说,这些材料“只涉及常规的厂房配套(BoP)公共服务设施,与任何核安全或核保安相关系统无关”。Yotta说,它在5月发现了Reliance托管的那台服务器上的可疑活动,阻止了疑似勒索软件运行,并在事后协助了调查。这些文件自6月11日起一直挂在该组织的暗网网站上。The Week补充说,没有独立方核实过这些文件。
294.4万起事件
CERT-In每年公布它所处理事件的数量。2021年的数字是1,402,809起。2022年是1,391,457起,略有下降。The Tribune在2023年2月报道了这两个数字,数据来自政府向联邦院提供的数字。
2022年以后,这个数字逐年攀升。TechObserver报道了电子和信息技术国务部长吉廷·普拉萨达的一份书面答复,给出2023年为159.2万起,2024年为204.1万起,2025年为294.4万起,两年增长85%。政府自己在2026年1月23日的年终总结给出的2025年数字同为294.4万起。
政府2026年1月的总结列出了CERT-In在2025年对这些事件所做的工作:1,530份警报,390份漏洞通告,122次覆盖关键行业的网络安全演练,以及其用于清除受感染电脑上僵尸网络恶意软件的工具被下载895.5万次。
“事件”一词涵盖很广。CERT-In列出的各机构必须报告的事件类型,除了真正的入侵之外,还包括对关键系统的定向扫描、网络钓鱼、被篡改的网站和数据泄露。增长的一部分也可能来自检测能力的提高和报告的增多,我们读到的来源都没有把增长在更多攻击和更多统计之间做出区分。
六小时内报告
印度这方面的大部分规则出自2022年4月28日的一套指令。CERT-In命令服务提供商、中介机构、数据中心、公司和政府机构,在“发现此类事件或被告知此类事件后6小时内”报告所列事件。它们必须在印度司法管辖范围内,持续保存其ICT系统180天的日志。数据中心、云服务提供商和VPN服务必须在客户离开后保留订户信息,包括经过验证的姓名和租用期限,保留5年或更长时间。这些指令列出了20类须报告的事件,从网络钓鱼和数据泄露,到针对使用人工智能和机器学习的系统的攻击。它们在发布60天后生效,文本警告说,不遵守可能招致依据《2000年信息技术法》第70B条第(7)款采取的惩处措施。
《数字个人数据保护规则》于2025年11月14日颁布,组织机构的全部义务分18个月逐步落实,约到2027年5月。该法的处罚表规定,未能保持合理的安全保障措施,最高可罚25亿卢比;未能通报数据泄露,最高可罚20亿卢比。
军事方面,ANI在2019年4月30日报道,印度即将设立国防网络局,印度观察家研究基金会(Observer Research Foundation)把它的成立时间定在同一年。2025年8月7日,国防参谋长阿尼尔·乔汉上将发布了《网络空间作战联合条令》,印度新闻信息局(Press Information Bureau)将其描述为“一种捍卫国家网络空间利益的统一方法,整合进攻性和防御性网络能力,并使三军之间的协同作战成为可能”。
这份条令涵盖的是武装部队,印度观察家研究基金会的萨米尔·帕蒂尔则指出了它之外的部分。他在2026年5月7日写道,这份条令不包括民用关键基础设施,而《国家网络安全战略》本应涵盖这部分。帕蒂尔写道,该战略“自2020年以来一直在制定中”,“至今尚未发布”。
资料来源与延伸阅读
- Inc42, Indians lost INR 22,845 Cr to cyber fraud in 2024: Govt (22 July 2025)
- News on AIR, Govt saves over ₹8600 crore in cyber fraud cases, MoS Home Affairs B Sanjay Kumar (March 2026)
- Free Press Journal (PTI), India's cyber fraud crisis: ₹11,333 crore lost in first nine months of 2024 (28 November 2024)
- News on AIR, Significant rise in cybercrime incidents targeting India: I4C (22 May 2024)
- Scroll, Nearly 7,000 Indians rescued from Cambodia, Myanmar, Laos cybercrime compounds since 2022: Centre (6 February 2026)
- India TV News, 283 Indians trapped by fake job offers in Myanmar rescued and repatriated via Indian Air Force aircraft (11 March 2025)
- The Tribune, Myanmar scam hub: Indian youths brought back by special IAF flights, not Army operation (2025)
- Konstantin Zykov, Kaspersky Securelist, My name is Dtrack (23 September 2019)
- Dragos, Assessment of Reported Malware Infection at Nuclear Facility (1 November 2019)
- Outlook India, NPCIL Confirms Malware Attack On Kudankulam Nuclear Facility A Day After Denial (October 2019)
- The Record, WazirX crypto platform confirms $230 million heist (18 July 2024)
- The Wire, 5 AIIMS servers hacked, 1.3 TB data encrypted in recent cyberattack, govt tells Rajya Sabha (16 December 2022)
- The Tribune, AIIMS Delhi server attack originated from China, say government sources (14 December 2022)
- India TV News, AIIMS Delhi server attack: police write to CBI seeking details of email IDs used to launch attack (18 December 2022)
- India TV News, Indian banking system under major ransomware attack, NPCI halts services (31 July 2024)
- News on AIR, NPCI re-established connectivity with C-Edge Technologies after security review (1 August 2024)
- CloudSEK, Major payment disruption: ransomware strikes Indian banking infrastructure (2024)
- The Register, Star Health breach (11 October 2024)
- Business Standard, Data of 7.5 mn boAt customers leaked on dark web: Forbes India report (8 April 2024)
- The Week, Kudankulam nuclear plant cyber attack: were sensitive files leaked? NPCIL says safety systems unaffected (16 July 2026)
- The Tribune, 13.91 lakh cybersecurity incidents last year (4 February 2023)
- TechObserver, India cyber incidents hit 29 lakh in 2025, up 85% from 2023 (August 2026)
- NewKerala, CERT-In handled over 29.44 lakh cyber incidents in 2025 (23 January 2026)
- CERT-In, Directions under sub-section (6) of Section 70B of the Information Technology Act, 2000 (28 April 2022)
- Press Information Bureau, Digital Personal Data Protection Rules, 2025 notified (November 2025)
- Press Information Bureau, Joint Doctrine for Cyberspace Operations released (7 August 2025), mirrored by GlobalSecurity.org
- ANI, India set to have Defence Cyber Agency in May (30 April 2019)
- Sameer Patil, Observer Research Foundation, Operation Sindoor at One: Taking Stock of India's Cyber Preparedness (7 May 2026)
本文在 AI 工具协助下研究与撰写,并经编辑核实。仅供一般参考与讨论,不构成专业建议。请参阅我们的编辑准则与免责声明。发现错误?告诉我们。
喜欢这篇吗?下一篇也别错过。
每次一篇好文章,直接送到你的邮箱。绝无垃圾邮件,随时可退订。