19歲駭客落網芝加哥法院控其勒索百萬美元

( 芝加哥時報 / 快訊 )一名年僅十九歲的跨國駭客組織成員,近日遭到執法部門逮捕,並被指控參與了一系列針對美國大型企業的電腦入侵與勒索活動。根據伊利諾州芝加哥聯邦法院最新公開的刑事訴狀,這名化名為「Bouquet」的青少年本名為彼得·斯托克斯(Peter Stokes),他被控犯有電信詐欺、電腦入侵及共謀罪。聯邦調查局(FBI)與跨國警察單位合作,在芬蘭將其緝捕歸案,斯托克斯目前同時擁有美國與愛沙尼亞的雙重國籍。根據芝加哥論壇報(Chicago Tribune)的詳細披露,此案涉及的受害企業範圍極廣,該駭客組織透過高度複雜的社會工程手段,成功滲透了多家大型企業的內部系統,並以此索要高達數百萬美元的贖金。

調查人員指出,斯托克斯是惡名昭彰的國際駭客組織「散播蜘蛛」(Scattered Spider)的關鍵成員。該組織以其精湛的社交工程與「SIM卡交換」技術聞名,成員多為居住在美國與英國的年輕人。根據聯邦檢察官的說法,斯托克斯早在十六歲時就已經開始參與該組織的非法入侵活動,顯示其在極早的年紀就具備了破壞大型數位防禦系統的能力。在其中一起針對芝加哥企業的案件中,斯托克斯被指控協助組織獲取內部員工的憑證,隨後將勒索病毒植入伺服器,導致該企業運作完全癱瘓,直到支付巨額款項後才得以恢復。聯邦當局強調,這次逮捕行動是針對該駭客組織全球清剿計畫的重要里程碑,展現了各國執法機關對於打擊高科技犯罪的堅定立場。

「散播蜘蛛」組織在過去幾年內引發了多次震驚全球的資安危機,包括 2023 年針對米高梅國際酒店集團(MGM Resorts)與凱撒娛樂(Caesars Entertainment)的網路攻擊,造成了數千萬美元的經濟損失與用戶個資外洩。雖然斯托克斯目前面臨的控訴主要集中在芝加哥的案件上,但執法機關正深入調查其在其他重大案件中的具體角色。根據資安專家的分析,這類駭客組織的操作模式通常是假冒 IT 部門員工,撥打電話給企業職員以騙取登錄密碼,或是針對高層管理人員進行魚叉式網路釣魚。由於該組織成員多為英語系國家的原住民,這使得他們在進行電話詐騙時更具欺騙性,能輕易避開傳統的防火牆監控。

目前,美國司法部正積極與芬蘭政府協商,準備將斯托克斯引渡回芝加哥接受審判。若所有罪名成立,這位十九歲的青年可能面臨數十年的聯邦監禁。與此同時,散播蜘蛛的其他成員也陸續在世界各地落網,例如二十四歲的高級成員泰勒·布坎南(Tyler Robert Buchanan)已在加州聯邦法院認罪,承認其主導了多次簡訊詐騙活動並竊取了數百萬美元的虛擬貨幣。這些案件接連被偵破,預示著數位犯罪者的「法外之地」正在迅速縮小。芝加哥聯邦檢察官辦公室表示,對於這類威脅國家經濟安全與民眾隱私的犯罪行為,無論兇手藏身何處,政府都將追訴到底,並呼籲企業應加強對員工的資安意識培訓,以防杜這類社會工程攻擊的再次發生。

Leave a comment