美國司法部與聯邦調查局(FBI)日前攜手芬蘭國家調查局展開了一場跨國聯合執法行動,成功在芬蘭赫爾辛基機場逮捕了一名年僅 19 歲的駭客。這名年輕嫌犯是全球最大、最惡名昭彰的網路犯罪集團之一「Scattered Spider(分散的蜘蛛)」的核心成員。根據美國司法部公布的數據,該駭客集團近年來透過勒索軟體攻擊,已成功敲詐了超過 1 億美元(約合新台幣 32 億元)的巨額贖金。
登機前一刻遭截獲,雙重國籍駭客落網
此次落網的嫌疑人名為彼得·斯托克斯(Peter Stokes),他同時擁有美國和愛沙尼亞雙重國籍。案發當下,他原本正準備在赫爾辛基機場搭乘班機飛往日本,但在登機前一刻遭到收到國際刑警組織紅色通緝令的芬蘭執法人員攔截。警方在逮捕他時,從他隨身攜帶的兩顆硬碟中,查獲了大量極具殺傷力的犯罪鐵證。
Scattered Spider 是一個技術高超且極具攻擊性的駭客集團,在資安界也被稱為 UNC3944、0ktapus 或 Octo Tempest。與傳統依賴惡意軟體硬闖防火牆的駭客不同,Scattered Spider 非常擅長「社交工程(Social Engineering)」與「語音釣魚(Vishing)」。

導致 Stokes 落網的直接導火線,是該集團於 2025 年 5 月對美國一家精品珠寶商發起的猛烈網路攻擊。當時,攻擊者利用 Google Voice 服務撥打電話給該珠寶商的 IT 支援服務台(Help Desk),假冒公司高階主管或內部員工身分,成功誘騙技術人員重設帳號憑證並繞過多重身分驗證。這波操作導致三個企業帳號徹底淪陷,其中兩個甚至具備系統管理員的最高權限。
駭客隨後在伺服器中橫向移動,竊取大量機密資料並進行加密,向該珠寶商勒索價值高達 800 萬美元的加密貨幣。儘管該珠寶商最終成功奪回了系統的控制權並堅拒支付贖金,但伺服器與業務系統長時間的中斷,仍造成了約 200 萬美元的龐大營運損失。這起事件也促使檢察官與 FBI 下定決心,展開跨國追蹤。
微軟成為破案關鍵:Windows 11 GDID 特徵碼建功
在案件的偵破過程中,科技巨頭微軟(Microsoft)提供了至關重要的協助,成為破案的最大功臣。微軟向 FBI 提供了所謂的「全域裝置識別碼(Global Device Identifier,簡稱 GDID)」數據。
GDID 是分配給每個安裝了 Windows 作業系統裝置的唯一識別碼,主要用於追蹤特定硬體設備的遙測(Telemetry)數據。法院文件詳細指出,Stokes 在犯案期間使用的是 Windows 11 作業系統。調查人員正是透過這組專屬的硬體特徵碼,成功將他的實體電腦主機與特定的網路攻擊活動及地理位置進行精準關聯。
微軟提供的龐大數據進一步串聯了整條時間線,詳細記錄了 Stokes 的網路活動、線上遊戲紀錄、IP 位址、網路穿透工具(包含 Ngrok)的使用情況,以及 Azure 雲端服務的狀態等重要線索,讓駭客完全無所遁形。

囂張跋扈的行徑:Snapchat 炫富自拍成鐵證
事實上,執法部門早在 2024 年就已經掌握了 Stokes 的真實身分,並知悉他在網路上常以「Bouquet」、「Spencer」等化名活動。但由於他當時仍是未成年人,加上長期往返並居住於愛沙尼亞和阿拉伯聯合大公國(UAE)之間,警方決定先按兵不動,進行長期秘密監控,直到此次飛往日本的最佳時機才全面收網。
官方公布的刑事起訴書中,還包含了一段極具諷刺意味的插曲:Stokes 曾在社群軟體 Snapchat 上發布過一張囂張的自拍照,照片中他用數十張百元美鈔遮住臉部炫富。然而百密一疏,警方根據照片背景中的壁紙、地毯和家具風格,精準比對出該拍攝地點為紐約知名的帝國飯店(Empire Hotel)。進一步的連線紀錄顯示,他曾在德國瀏覽過該飯店的官方網站,隨後便飛往紐約入住。
Stokes 在芬蘭落網後,已於 2026 年 6 月下旬被引渡回美國。他在 6 月 30 日於芝加哥聯邦法院首次出庭受審。目前 Stokes 仍被警方羈押中,接下來他將面臨共謀罪、未經授權駭入電腦系統(網路入侵罪),以及電信詐欺等多項聯邦重罪指控。若罪名全數成立,這位年輕駭客恐將面臨數十年的牢獄之災。
- 延伸閱讀:更新再快也來不及?零日倒數時鐘顯示:漏洞從公開到駭客發動攻擊已縮短至 2 小時內
- 延伸閱讀:史上最嚴重外洩!iPhone 18 Pro機密圖紙慘遭駭客流出,印度工廠20萬份文件傳遭竊規格全看光
- 延伸閱讀:OpenAI 官方邀請郵件竟變釣魚陷阱,駭客新手法連資安過濾器都躲過
請注意!留言要自負法律責任,相關案例層出不窮,請慎重發文!