10 位著名黑客為甚麼改變了網絡安全史?看名字不如看他們留下的教訓

10 位著名黑客為甚麼改變了網絡安全史?看名字不如看他們留下的教訓

Marcus Reid
2026年4月20日· 6 分鐘讀完

先給短答案:如果你搜尋 著名黑客,真正想知道的通常不是「誰最傳奇」,而是哪些黑客讓整個行業重新認識蠕蟲、社工、支付數據盜竊、銀行木馬和雲平台入侵的風險。[1][2]

這篇文章不做獵奇榜單,而是做一份更有用的版本:每個案例只回答兩件事:攻擊改變了甚麼,以及今天的普通用戶和企業該學到甚麼。

你可以把這篇數碼私隱保護指南作為更完整的排查清單,順手檢查帳戶、裝置、識別碼和資料經紀人暴露面。

先別急着記名字,先看黑客史是怎樣分階段變化的

階段典型特徵代表風險
早期個人時代以炫技、突破系統邊界為主規則缺失、日誌薄弱
惡意軟件擴張期蠕蟲、botnet 與媒體入侵擴散修補滯後、預設暴露
金融犯罪產業化卡號、網銀、支付數據成為主要目標憑證竊取、洗錢鏈條
雲與身份攻擊階段攻擊面轉向雲平台、電郵、手機號碼與交易帳戶配置失守、帳戶接管、恢復鏈路被利用

這條脈絡比「誰最出名」更重要,因為它直接決定今天的防守重點。

10 位著名黑客,真正值得記住的是甚麼?

1. Robert Tappan Morris

Morris 經常出現在「著名黑客」名單,不只是因為年代早,而是因為 1988 年的 Morris Worm 讓互聯網第一次直觀看到「自我傳播惡意代碼」的破壞力。FBI 資料提到,它在 24 小時內感染了當時約 60,000 台聯網電腦中的約 6,000 台。[2]

留下的教訓: 一旦代碼具備自我傳播能力,小缺陷也能被放大成系統級事故。

2. Kevin Mitnick

Mitnick 在大眾文化中知名度很高,DOJ 當年的通報也直接稱他為「well-known computer hacker」。更重要的是,他讓公眾意識到,很多入侵不是先攻破密碼學,而是先攻破人、先拿憑證,再橫向深入系統。[3]

留下的教訓: 安全培訓、身份核驗和權限邊界,不是技術體系之外的附屬品。

3. Adrian Lamo

Lamo 的代表性不在破壞規模,而在於早期「高曝光媒體入侵」如何把數據越權存取問題帶入公共討論。DOJ 在起訴和認罪材料中都提到,他曾非法進入《紐約時報》內網並存取超過 3,000 名供稿人的個人資訊。[4][5]

留下的教訓: 漏洞研究、披露流程和合法授權邊界,都是被歷史倒逼出來的。

4. Albert Gonzalez

美國司法部資料顯示,Gonzalez 相關案件涉及大規模竊取支付卡數據,是支付與零售系統安全史上的標誌案例之一。[6] 他代表的是「黑客開始規模化偷卡號並系統化變現」的時代。

留下的教訓: 支付鏈路裏的每個薄弱環節,最終都能轉成真實金錢損失。

5. Jeanson James Ancheta

Ancheta 的典型性在於 botnet 營運。DOJ 在逮捕和量刑公告中都把他描述為 botmaster 地下圈的重要成員,他控制被感染主機,再把這些機器的能力出售或用於垃圾郵件和廣告軟件分發。[7][8]

留下的教訓: 終端安全失守,後果可能不是一台電腦,而是一整片殭屍網絡。

6. Aleksandr Panin

Panin 是 SpyEye 惡意軟件的主要開發者之一。DOJ 公開材料提到,SpyEye 曾感染全球超過 140 萬台電腦,用於竊取受害者的金融和個人資訊。[9][10]

留下的教訓: 當惡意軟件被「產品化」後,黑客能力會像商品一樣被批量分發。

7. Hamza Bendelladj

Hamza Bendelladj 與 Panin 一樣,是 SpyEye 傳播鏈條中的關鍵人物。DOJ 資料提到,他不僅參與開發和營銷,還控制用於竊取金融資訊的伺服器。[10][11]

留下的教訓: 現代黑客犯罪很多時候不是單人作戰,而是開發、分發、控制和洗錢分工協作。

8. Guccifer

司法部資料顯示,Guccifer 非法存取了約 100 名美國受害者的個人電郵和社交帳戶。[12] 這類案例的標誌意義在於,它讓「個人帳戶安全」從技術圈話題變成公共議題。

留下的教訓: 電郵從來不只是電郵,它是你其他帳戶的總閘門。

9. Paige Thompson

Paige Thompson 的名字重要,是因為她對應「雲時代配置失守」。司法部通報提到,她入侵 AWS 環境並竊取超過 1 億人的個人資訊。[13]

留下的教訓: 雲安全事故未必來自高深漏洞,權限、暴露面和日誌策略本身就可能釀成大案。

10. Ilya Lichtenstein

Bitfinex 案的代表意義在於,現代黑客攻擊已經和加密資產、鏈上轉移、跨境洗錢深度綁定。司法部披露,案件涉及約 119,754 枚比特幣。[14]

留下的教訓: 「鏈上可追蹤」不等於「損失可逆」,資產安全仍取決於入口控制與憑證保護。

為甚麼現在再看這些黑客,重點已經不是「個人傳奇」?

因為攻擊早已工業化。

如果你只記得「某個黑客很厲害」,就會錯過真正重要的轉變:

  • 個人突破變成跨國協作;
  • 炫技行為變成成熟生意;
  • 單點入侵變成完整攻擊鏈;
  • 單台電腦問題變成支付、雲和身份資產的系統性暴露。

這也是為甚麼今天討論「黑客」,很難只看某一個人,而必須看其背後的生態。

從這些案例裏,普通用戶最該學甚麼?

電郵和主帳戶永遠優先保護

很多大案的起點不是特別冷門的 0day,而是憑證、密碼重用、弱認證和社工。

MFA 是基礎,不是加分項

只要帳戶能開多因素認證,就別拖。 尤其是電郵、雲端硬碟、支付、交易平台和密碼管理器。

備份是對抗破壞性攻擊的最後防線

你不能保證永遠不點錯、不中招,但可以用備份顯著降低事故後的恢復成本。

聯網設備都算攻擊面

別再把「電腦安全」和「家中其他設備」分開想。 現代案例已反覆證明,電腦之外的雲平台、手機號碼、支付帳戶和各類聯網資產都可能成為入口。[11][13][14]

企業又該從這些案例裏學甚麼?

分段隔離比「全網一把梭」重要

很多大案越打越大,不是因為最初入口不可阻擋,而是因為進來後太容易橫向移動。

日誌與響應能力不能只停在合規

沒有足夠日誌,你甚至無法知道攻擊持續多久、動了哪些數據、該通知誰。

訓練員工識別社工和釣魚

很多攻擊鏈裏,社工都不是配角,而是開門動作。

把第三方、雲平台和身份基礎設施也算進威脅模型

今天很多高損失案件攻擊的不是傳統機房,而是雲儲存、支付鏈路和手機號碼恢復流程。

總結

  • 著名黑客值得記住,不是因為神秘,而是因為他們改變了安全行業的防守方法。
  • 黑客史的主線,是從個人突破走向組織化、產業化和跨國化。
  • 你真正該記住的是攻擊路徑和教訓,而不是名單本身。
  • 對普通用戶來說,電郵安全、MFA、更新和備份仍是最划算的防守動作。

常見問題(FAQ)

世界上最著名的黑客是誰?

沒有唯一標準。不同榜單會提到 Mitnick、Morris、Gonzalez 等,但更有意義的是看誰改變了行業規則。

著名黑客一定都很「技術流」嗎?

不一定。很多著名案例的關鍵不只在技術,還包括社工、組織化分工、銷贓和洗錢鏈條。

現代黑客和早期黑客最大的分別是甚麼?

現代黑客更組織化、商業化,也更強調長期控制和穩定獲利。[6][9][14]

為甚麼很多著名黑客案例都會提到電郵和支付?

因為這兩類資產最容易轉化為現實控制權和現實損失。

學黑客史對普通人有甚麼用?

它能幫你理解今天為甚麼仍要強調 MFA、更新、備份、權限隔離這些看似基礎的動作。

VPN 能擋住所有黑客攻擊嗎?

不能。VPN 主要保護傳輸鏈路和部分網絡暴露面,擋不住弱密碼、釣魚、惡意附件、被騙交驗證碼這類問題。


免責聲明

本文僅供一般網絡安全教育參考,不構成法律、執法或安全審計建議。部分案例為歷史事件,相關調查結論與定罪資訊以官方公開材料為準。

AethoVPN 編輯團隊發布《10 位著名黑客為甚麼改變了網絡安全史看名字不如看他們留下的教訓》;VPN 不是解決方案。

來源

  1. FBI, Famous Cases and Criminals: https://www.fbi.gov/history/famous-cases
  2. FBI, Morris Worm: https://www.fbi.gov/history/famous-cases/morris-worm
  3. U.S. Department of Justice, Fugitive Computer Hacker Arrested in North Carolina: https://www.justice.gov/archive/opa/pr/Pre_96/February95/89.txt.html
  4. U.S. Department of Justice, U.S. Charges Hacker with Illegally Accessing New York Times Computer Network: https://www.justice.gov/archive/criminal/cybercrime/press-releases/2003/lamoCharge.htm
  5. U.S. Department of Justice, Hacker Pleads Guilty in Manhattan Federal Court to Illegally Accessing New York Times Computer Network: https://www.justice.gov/archive/criminal/cybercrime/press-releases/2004/lamoPlea.htm
  6. U.S. Department of Justice, Leader of Hacking Ring Sentenced for Massive Identity Thefts from Payment Processor and U.S. Retail Networks: https://www.justice.gov/archives/opa/pr/leader-hacking-ring-sentenced-massive-identity-thefts-payment-processor-and-us-retail
  7. U.S. Department of Justice, Computer Virus Broker Arrested for Selling Armies of Infected Computers to Hackers and Spammers: https://www.justice.gov/archive/criminal/cybercrime/press-releases/2005/anchetaArrest.htm
  8. U.S. Department of Justice, "Botherder" Dealt Record Prison Sentence for Selling and Spreading Malicious Computer Code: https://www.justice.gov/archive/criminal/cybercrime/press-releases/2006/anchetaSent.htm
  9. U.S. Department of Justice, Cyber Criminal Pleads Guilty To Developing And Distributing Notorious SpyEye Malware: https://www.justice.gov/usao-ndga/pr/cyber-criminal-pleads-guilty-developing-and-distributing-notorious-spyeye-malware
  10. U.S. Department of Justice, Two Major International Hackers Who Developed the “SpyEye” Malware get over 24 Years Combined in Federal Prison: https://www.justice.gov/usao-ndga/pr/two-major-international-hackers-who-developed-spyeye-malware-get-over-24-years-combined
  11. U.S. Department of Justice, International Cybercriminal Extradited from Thailand to the United States: https://www.justice.gov/archives/opa/pr/international-cybercriminal-extradited-thailand-united-states
  12. U.S. Department of Justice, Romanian Hacker “Guccifer” Sentenced to 52 Months in Prison for Computer Hacking Crimes: https://www.justice.gov/archives/opa/pr/romanian-hacker-guccifer-sentenced-52-months-prison-computer-hacking-crimes
  13. U.S. Department of Justice, Former hacker sentenced for stealing computer power to mine cryptocurrency and stealing the personal information of more than 100 million people: https://www.justice.gov/usao-wdwa/pr/former-hacker-sentenced-stealing-computer-power-mine-cryptocurrency-and-stealing
  14. U.S. Department of Justice, Bitfinex Hacker Sentenced in Money Laundering Conspiracy Involving Billions in Stolen Cryptocurrency: https://www.justice.gov/archives/opa/pr/bitfinex-hacker-sentenced-money-laundering-conspiracy-involving-billions-stolen

Sources checked 2026 年 5 月 8 日。


延伸閱讀:

開啟 3 天免費試用

註冊即可免費體驗全部高級功能。

*只限新用戶;每位用戶只可獲得一次試用。

10 位著名黑客為甚麼改變了網絡安全史?看名字不如看他們留下的教訓 | AethoVPN