網易首頁 > 網易號 > 正文 申請入駐

19歲黑客被捕:一場價值800萬美元的客服電話騙局

0
分享至

一個剛成年的少年,靠打幾通電話就能讓市值數十億的公司損失200萬美元——這不是電影劇本,是芬蘭機場真實上演的逮捕現場。

機場逮捕:一場精心策劃的"旅行"


4月10日,赫爾辛基萬塔機場。19歲的愛沙尼亞裔美國青年試圖登機飛往日本時,被芬蘭執法部門攔下。他的網名是"Bouquet",外界更熟悉的身份是臭名昭著的"分散蜘蛛"(Scattered Spider)黑客組織核心成員。


美國司法部去年12月已秘密提交六頁起訴書,指控其涉嫌電匯欺詐、共謀犯罪及非法入侵計算機系統。這場跨國追捕的收網,距離他16歲首次參與大規模網絡攻擊僅過去三年。

芝加哥 Tribune 獲取的法庭記錄顯示,Bouquet 至少參與了四起該組織的入侵事件,迫使受害企業支付數百萬美元贖金。其中一起發生在2023年3月——當時他未成年——目標是一家在線通訊平臺。

800萬美元勒索案:客服電話里的"員工"

今年5月的另一起案件,完整展現了這群黑客的作案手法。一家未具名的"數十億美元奢侈品零售商"成為目標,攻擊起點令人意外:IT服務臺的客服電話。

黑客偽裝成公司員工致電求助,聲稱需要重置身份驗證憑證??头藛T照辦后,攻擊者順利獲取管理員賬戶權限。后續發展堪稱教科書式的勒索流程:先聲張竊取100GB數據,再開價800萬美元。

這家公司選擇了拒絕支付。但賬單并未因此消失——系統中斷與修復成本累計超過200萬美元。

沒有技術漏洞的利用,沒有零日攻擊的炫技。整個入侵的核心,是對"人"的精準操控。

"分散蜘蛛":一群青少年的"商業帝國"

這個組織在網絡安全領域有多個追蹤代號:0ktapus、Scatter Swine、Octo Tempest、Starfraud、UNC3944、Muddled Libra。2022年浮出水面后,其成員構成顛覆了傳統黑客組織的刻板印象——主要由美國和英國的青少年及年輕人組成,松散聯結,純粹逐利。

FBI 的公開描述勾勒出其技術畫像:社會工程學(社交工程)為主攻武器,輔以多因素認證轟炸(MFA疲勞攻擊)和短信釣魚。目標明確——竊取用戶憑證和敏感文件,轉化為勒索籌碼。

受害者名單讀起來像財富500強精選:凱撒娛樂、美高梅度假村、拳頭游戲、MailChimp、Twilio、DoorDash、Reddit、安聯人壽。英國零售巨頭 Co-op、瑪莎百貨、哈羅德百貨相繼中招。近期新增西捷航空、捷豹路虎。

本月初,24歲的 Tyler Robert Buchanan 在美國認罪,承認電匯欺詐和嚴重身份盜竊指控。他被認為是該組織的領導者之一。Bouquet 的芬蘭落網,標志著核心成員持續被清算。

為什么"客服詐騙"能通吃大企業?

拆解 Bouquet 參與的奢侈品零售商入侵案,三個設計細節值得產品人和安全負責人警惕:

第一,攻擊面選擇。IT服務臺是身份驗證的"后門"——員工忘記密碼、設備丟失是日常高頻場景,流程設計天然偏向"快速解決"而非"嚴格核驗"。攻擊者精準踩中了便利性與安全性的張力地帶。

第二,身份偽造成本極低。一個電話,幾句內部術語,配合看似合理的緊急情境("我在出差,明天要演示"),就能繞過技術層面的多重防護。這說明再完善的零信任架構,也可能在"人"的環節潰堤。

第三,勒索定價策略。800萬美元的要價、100GB數據的宣稱,明顯經過商業計算——低于企業完全癱瘓的潛在損失,又足夠讓安全團隊向董事會申請"花錢消災"的預算。即便受害者拒付,200萬美元的實際損失仍證明攻擊具備正收益。

這不是技術對抗,是商業模式的碰撞。一群青少年用客服電話和社交技巧,跑贏了市值數十億公司的安全預算。

從產品視角看"人的漏洞"


Scattered Spider 的崛起揭示了一個被低估的安全命題:當技術防護日趨完善,"社會工程學"攻擊的 ROI(投資回報率)反而在上升。

多因素認證(MFA)曾被視為銀彈,但該組織的"MFA疲勞攻擊"——持續推送驗證請求直到用戶誤點批準——直接將其轉化為弱點。短信釣魚瞄準的是手機這一"信任設備"的心理慣性。客服詐騙則利用了企業服務流程的"用戶友好"設計。

這些手法的共同點:不攻破系統,而是劫持系統中"人"的決策路徑。

對于科技從業者,這意味著安全產品的設計邏輯需要迭代。傳統的"邊界防御"思維——筑墻、設卡、驗身份——在內部人員被欺騙時形同虛設。新的設計方向可能是:如何讓"人"在高壓、緊急、社交壓力情境下,仍能做出正確判斷?

一個思路是流程重構。奢侈品零售商的案例中,客服被訓練為"解決問題",而非"驗證風險"。如果密碼重置流程強制引入延遲機制("24小時后生效,通知郵件已發送至您注冊的設備"),或要求視頻核驗等難以偽造的環節,攻擊成本將大幅上升。

另一個思路是攻擊者視角的模擬測試。不是等技術團隊發現漏洞,而是定期用 Scattered Spider 的手法"紅隊演練"——打電話、發釣魚短信、轟炸驗證推送——測量真實員工的抵抗力。

跨國追捕背后的執法邏輯

Bouquet 的逮捕地點選擇耐人尋味。芬蘭作為申根區國家,與美國有引渡條約,同時是前往亞洲的航空樞紐。試圖經日本中轉,暗示其可能計劃長期隱匿于司法協作較弱的地區。

美國司法部的秘密起訴策略也值得注意。2024年12月提交的密封訴狀,避免了打草驚蛇,為跨國協調抓捕爭取了時間窗口。這種"先起訴、后公開"的模式,正成為打擊跨境網絡犯罪的標準操作。

但法律追責的滯后性依然明顯。Bouquet 16歲參與的首起攻擊,三年后才進入司法程序。期間該組織已制造數億美元損失。對于快速迭代的網絡犯罪,執法響應始終是追趕者。

行動清單:你的企業是否準備好?

Bouquet 案不是孤例,是模式。以下檢查項可直接用于評估自身風險:

IT服務臺流程審計:密碼重置、憑證恢復等"敏感操作"是否有獨立于來電號碼的二次核驗?客服人員是否有權 override(覆蓋)標準流程?緊急情境下的"綠色通道"是否可被模擬利用?

MFA實施細節:推送驗證是否有速率限制?用戶連續拒絕后是否觸發人工審核?是否向用戶明確教育"不要批準非主動發起的驗證請求"?

高管與財務崗特殊保護:Scattered Spider 擅長" whale hunting "(捕獵高價值目標)。C-level(高管層)郵箱、財務系統訪問權限,是否啟用了硬件密鑰等最高級別防護?

勒索響應預案:如果明天收到800萬美元贖金要求,決策鏈條是否清晰?法律顧問、公關團隊、網絡安全保險是否已預演過場景?

最后,也是最被忽視的一點:員工心理安全。許多社會工程學攻擊利用的是"害怕麻煩別人""擔心顯得無能"的心理。建立"寧可多驗證、不可誤授權"的文化,比任何技術工具都更難,也更關鍵。

Bouquet 在芬蘭機場的登機口被攔下時,口袋里可能還裝著飛往東京的機票。那個時刻,他或許才意識到:用客服電話搭建的"商業帝國",終究抵不過一張國際通緝令。

但更多青少年正在加入這個"行業"。你的安全預算,準備好迎接下一通"員工求助電話"了嗎?

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
吉達國民衛冕亞冠精英冠軍,馬赫雷斯向全隊贈送定制款勞力士

吉達國民衛冕亞冠精英冠軍,馬赫雷斯向全隊贈送定制款勞力士

懂球帝
2026-04-28 06:17:17
大反轉!孕婦花200元買水果被罵,婦聯回應了,后續結局讓人唏噓

大反轉!孕婦花200元買水果被罵,婦聯回應了,后續結局讓人唏噓

派大星紀錄片
2026-04-28 16:40:32
中方必須無條件割讓領土?美發話后,馬來西亞叫囂:中國放棄南海

中方必須無條件割讓領土?美發話后,馬來西亞叫囂:中國放棄南海

詩酒趁的年華
2026-04-22 05:07:02
女少將陳薇:結婚時父母嫌丈夫學歷太低,丈夫讓她31年沒碰過家務

女少將陳薇:結婚時父母嫌丈夫學歷太低,丈夫讓她31年沒碰過家務

微野談寫作
2026-04-27 12:20:07
大學“校區”,開始越來越不像校區了

大學“校區”,開始越來越不像校區了

軟科
2026-04-28 19:41:45
二百多名軍官被槍斃、撤職、處分,長津湖戰役中失職的志愿軍88師

二百多名軍官被槍斃、撤職、處分,長津湖戰役中失職的志愿軍88師

云霄紀史觀
2026-03-25 12:16:14
在連續多場防死約老師后,森林狼內線大閘這一次被約老師打爆了?

在連續多場防死約老師后,森林狼內線大閘這一次被約老師打爆了?

稻谷與小麥
2026-04-29 00:27:22
利拉德G5確認缺陣 開拓者生死戰無核心

利拉德G5確認缺陣 開拓者生死戰無核心

競技風云錄
2026-04-29 00:25:42
弟弟生意失敗找我借150萬,我正準備轉賬,7歲的兒子突然說:爸爸,嬸嬸剛在朋友圈說她們全家明天要去環球旅行

弟弟生意失敗找我借150萬,我正準備轉賬,7歲的兒子突然說:爸爸,嬸嬸剛在朋友圈說她們全家明天要去環球旅行

黎兜兜
2026-04-28 15:07:40
沒心思打伊朗了!不到24小時,以色列迎來2大麻煩,內塔或將下臺

沒心思打伊朗了!不到24小時,以色列迎來2大麻煩,內塔或將下臺

混沌錄
2026-04-28 20:43:05
黃一鳴自曝要起訴王思聰:我要讓整個網友知道,閃閃她是有父親的

黃一鳴自曝要起訴王思聰:我要讓整個網友知道,閃閃她是有父親的

荒野老五
2026-04-29 03:34:37
“藏南”的管轄現狀,印度在藏南囤積重兵,中國還能收回藏南嗎?

“藏南”的管轄現狀,印度在藏南囤積重兵,中國還能收回藏南嗎?

共工之錨
2026-04-28 23:29:16
26日深夜,美制戰車準時入臺,解放軍開始上場,鄭麗文咬死一個詞

26日深夜,美制戰車準時入臺,解放軍開始上場,鄭麗文咬死一個詞

流史歲月
2026-04-28 13:05:05
機關事業單位人員大清理,這 5 類人員將被清退

機關事業單位人員大清理,這 5 類人員將被清退

細說職場
2026-04-25 13:38:47
私人賬戶收款要小心,2026監管新規,普通人必看

私人賬戶收款要小心,2026監管新規,普通人必看

芳姐侃社會
2026-04-24 22:40:35
2026娛樂圈男明星咖位大洗牌:歐豪難進前5,肖戰第2,第1沒爭議

2026娛樂圈男明星咖位大洗牌:歐豪難進前5,肖戰第2,第1沒爭議

娛瓜醬
2026-04-27 15:24:52
光模塊二哥盈利27億卻暴跌11%,市值蒸發700億

光模塊二哥盈利27億卻暴跌11%,市值蒸發700億

孤城落葉
2026-04-28 17:42:46
《蜜語紀》前妻登場,戳穿了檀寄舟真面目,才懂許蜜語為何選紀封

《蜜語紀》前妻登場,戳穿了檀寄舟真面目,才懂許蜜語為何選紀封

小貓追劇
2026-04-28 11:55:23
伊朗軟了??;饤l件變了

伊朗軟了??;饤l件變了

云鵬敘事
2026-04-28 16:15:23
摩根大通稱伊朗沖突帶來股市抄底良機 連續第二年重申對新興市場超配策略

摩根大通稱伊朗沖突帶來股市抄底良機 連續第二年重申對新興市場超配策略

財聯社
2026-04-28 13:42:17
2026-04-29 04:16:49
我是一個粉刷匠2
我是一個粉刷匠2
有態度網友ytd
1872文章數 28關注度
往期回顧 全部

頭條要聞

19歲中國女孩被困緬甸 交20萬贖金園區仍未放人

頭條要聞

19歲中國女孩被困緬甸 交20萬贖金園區仍未放人

體育要聞

魔術黑八活塞,一步之遙?!

娛樂要聞

蔡卓妍官宣結婚,老公比她小10歲

財經要聞

中央政治局會議定調,八大看點速覽!

科技要聞

10億周活目標落空!傳OpenAI爆發內部分歧

汽車要聞

拒絕瘋狂套娃!現代艾尼氪金星長在未來審美點上

態度原創

教育
旅游
家居
公開課
軍事航空

教育要聞

教育部通知,今年9月份開始,上學的規則全變了

旅游要聞

莫讓內卷式競爭削弱旅游消費信心

家居要聞

江景風格 流動的秩序

公開課

李玫瑾:為什么性格比能力更重要?

軍事要聞

德國總理默茨:美國正遭受伊朗領導層的羞辱

無障礙瀏覽 進入關懷版