FB 建議貼文

選取貼文複製成功(包含文章連結)!

雞不可失?少年駭客癱瘓英國金融賠掉數十億,結果卻因「點外送炸雞」直接被警方定位活捉

雞不可失?少年駭客癱瘓英國金融賠掉數十億,結果卻因「點外送炸雞」直接被警方定位活捉

網路世界的匿名防護盾,有時會因為現實生活中最微不足道的生理需求而瞬間瓦解。

英國警方近日召開記者會,宣布成功破獲一起造成英國金融與關鍵基礎設施高達數十億英鎊鉅額損失的跨國網路攻擊案。令人震驚的是,這場驚天大案的幕後元凶,竟然是兩名不滿 18 歲的未成年駭客。而他們之所以會被警方鎖定蹤跡,原因竟然是在發動攻擊的緊張期間,使用真實個人資料點了「外送平台」的餐點。

雞不可失?少年駭客癱瘓英國金融賠掉數十億,結果卻因「點外送炸雞」直接被警方定位活捉

入侵政府資料庫與金融結算系統,造成系統大範圍停擺

根據英國國家打擊犯罪調查局(NCA)的起訴資料,這兩名未成年駭客隸屬於一個活躍於歐洲的鬆散駭客組織。他們在過去一年內,利用高度精密的社群工程(Social Engineering)手法與零日漏洞(Zero-Day),成功滲透了包括英國多個地方政府的稅務資料庫、健保預約系統,以及部分跨國金融機構的交易結算平台。

攻擊導致這些系統在數天內陷入全面瘫痪,大量民眾的機密個人資料被竊取並威脅公開。英國政府為了修復這些系統、加強資安防護,以及應對後續的商業索賠,付出了難以估量的沉重經濟代價。資安專家當時研判,這是一起由具有國家背景的專業特工、或是極高水準的跨國犯罪集團所主導的精心策劃攻擊。

精密偽裝卻敗給了一份炸雞外送

然而,看似無懈可擊的虛擬偽裝,卻在現實物理世界中輕易破防。

調查顯示,兩名嫌犯在租屋處連續發動長達數十小時的 DDoS 攻擊與資料竊取。由於飢餓難耐,其中一人登入了當地的餐飲外送平台應用程式,點了炸雞與飲料外送。

雖然他們在發動攻擊時使用了數層 VPN 與 Onion 路由進行 IP 偽裝,但點外送時,手機定位、信用卡付款實名資料以及外送員送達的實體住址,卻在背景留下了無可抹除的物理軌跡。

NCA 的網路探員透過比對外送平台交易時間與攻擊流量的高峰期,成功過濾出該租屋處的具體座標。當特警破門而入時,兩名嫌犯正坐在電腦前,一邊吃著炸雞、一邊操作著攻擊指令,當場人贓俱獲。警方現場扣押了多台加密虛擬機以及價值數百萬英鎊的比特幣資產。

這起震驚英國的駭客落網案,是現代資訊安全領域最生動的「木桶原理」教材。犯罪分子在網路空間布下了完美的加密防護與匿蹤軌跡,卻在物理世界因為一頓外送而功虧一簣。這提醒了我們,資安防禦或網路隱私,最大的破口永遠不是演算法的缺陷,而是「人」在日常生活中的習慣與便利性妥協。只要人類仍需要在物理世界生存、吃東西、消費,絕對的虛擬匿名就永遠是一個無法實現的幻覺。

 

 

 

NetEase
作者

網易科技,有態度的科技門戶!關注微信公眾號(tech_163),看有態度的深度內容。

發表回應
謹慎發言,尊重彼此。按此展開留言規則