起源:::邹市明回绝和冉莹颖沟通作者
FBI抓获19岁少年黑客,微软GDID数据立功
IT之家 7 月 6 日新闻,美国司法部结合美国联邦调查局(FBI)与芬兰国度调查局,扣留了一名从属于“散蛛(Scattered Spider)”黑客组织的未成年嫌疑人。。这名 19 岁青年名为彼得 · 斯托克斯,同时持有美国与爱沙尼亚双重国籍;;事发时他正于赫尔辛基筹备搭乘飞昔日本的航班,法律人员当场将其抓获。。微软全球设备鉴别系统(GDID)也为这次抓捕行动提供了关键协助。。该嫌疑人现已被提起同谋、、、网络入侵及诓骗多项指控,目前处于候审阶段。。
美国司法部称,“散蛛”是全球规模最大的网络犯罪团伙之一,通过勒索赎金累计诓骗超 1 亿美元(IT之家注:::现汇率约合 6.79 亿元人民币)。。该团伙还有多个别称:::八风暴(Octo Tempest)、、、3944 号结合网络队列(UNC3944)和八爪怪(Oktapus)等,以善于社会工程学诳骗伎俩闻名。。针对斯托克斯的主题刑事指控,源于该团伙 2025 年 5 月对美国一家高端珠宝经销商提议的网络攻击。。
据调查,攻击者利用谷歌语音拨打该企业 IT 技术支持热线,假装成公司内部员工。。他们成功诱骗客服重置账户登录凭证,借此入侵三个企业账号,其中两个具备治理员最高权限。。检方指控斯托克斯参加这次作案,团伙随后窃取企业主题数据,并向珠宝商索要价值 800 万美元(现汇率约合 5428.4 万元人民币)的加密钱币赎金。。
涉事企业最终自行复原了系统接见权限,并未支付赎金,但这次网络攻击造成业务停摆,据称直接损失达 200 万美元。。这起案件也成为查究斯托克斯的关键线索,检方顺着攻击者留下的纸质与数字痕迹逐步锁定嫌疑人。。微软在此过程中起到主题作用,向联邦调查局提供了 GDID 设备追踪数据,助力警方抓获这名涉案黑客。。
GDID 全称全球设备标识符,是每一套 Windows 系统装置时辰配的唯一鉴别码,用于采集设备专属遥测数据。。这也是电脑更换主题硬件后,Windows 系统授权可能失效的原因。。本案法庭卷宗显示,斯托克斯使用 Windows 设备作案,调查人员借此将他的实体硬件设备,与特定网络行为、、、活动地址逐一对应。。
现有资料显示,早在检方实现案件证据链搭建前,GDID 就已整顿出斯托克斯齐全的行为纪录,警方只需梳理线索即可锁定嫌疑人。。微软向调查人员提供了带精确功夫戳的全套日志数据,涵盖斯托克斯网页浏览纪录、、、游戏游玩汗青、、、IP 地址、、、黑客工具使用纪录(含内网穿透工具 Ngrok)、、、微软云 Azure 使用状态等全数信息。。
此事也引发外界质疑:::微软采集的遥测数据精密水平极高,存在加害用户隐衷的潜在风险。。本次这套数据用于抓捕涉案黑客实属正面用处,但倘若此类海量数据落入居心不良之人手中,后果不胜设想。。精通技术的用户持久以来都在诟病 Windows 过度采集遥测数据,网上流行的系统精简优化风潮正是由此衍生;;而 GDID 标识符无法通过单一设置一键关闭或彻底断根。。
除此之外,斯托克斯登机前昔日本时随身携带两块硬盘,硬盘内留存大量可定罪的犯罪证据,也为案件侦破提供重要佐证。。有关部门早在 2024 年就已把握其真实身份,但其时他尚未成年,且持久往返居住于爱沙尼亚与阿联酋,法律部门只能持续监控、、、期待相宜抓捕机遇。。被捕后,斯托克斯被引渡至美国,并于 2026 年 6 月 30 日初次在芝加哥联邦法院出庭,目前仍处于羁押状态。。
@黄武珊:::91快猫,日本民间团圆公开细菌战证词@黎慧萱:::被蚊子咬了若何急剧止痒
@张韵礼:::洗车时座椅缝隙钻出1条蛇