导语:近日,一起针对某大型数据中心的特大盗窃案被媒体披露。一个由五人组成的专业犯罪团伙,以近乎“外科手术式”的精准手法,在数小时内拆卸并运走了价值超过400万美元的高端服务器硬件。警方表示,这起案件暴露出数据中心物理安全的严重漏洞,其作案手法之专业堪比电影中的“高科技劫案”。
伪装成运维工程师,潜伏三周踩点
据调查人员透露,该团伙头目是一名42岁的IT前工程师,曾因非法侵入企业网络被判刑。出狱后,他纠集了四名有盗窃与销赃前科的同伙。他们选择的目标是位于城市工业区边缘的一座三层建筑——表面上是普通办公楼,实则托管着多家金融机构与科技公司的高算力设备。
作案前,团伙成员利用伪造的工牌和统一制服,伪装成第三方维护公司的“运维工程师”,分三次混入大楼进行踩点。他们在大厅咖啡区闲坐时,用手机拍摄安保人员的换班时间;以“消防演练”为由,对楼层间的监控盲区做了标记;甚至通过假装“检修网络”的机会,用便携终端读取了门禁系统的响应频率。最致命的是,他们摸清了目标机房的冷却系统检修口——一个仅用普通挂锁保护、夜间无人巡查的通风管道。
三小时“手术”:切断警报,拆下硬盘阵列
案发当晚凌晨2点17分,团伙五人分乘两辆厢式货车,停在距建筑200米处的消防通道旁。其中两人从通风管道潜入,先向机房喷洒了少量烟感器遮蔽剂,防止触发烟雾报警。随后,他们用屏蔽袋包裹了机柜内的无线温控传感器,使监控后台无法感知温度异常。
然而整个计划中最关键的一步,是“策反”内部网络。头目利用踩点时获得的Wi-Fi密码,潜入内部维护网络,向物理安保系统推送了一条“固件更新”指令,让所有摄像头在凌晨2点30分至5点30分之间循环播放事先录制的空镜画面。与此同时,另一名成员在配电间拉下了机柜电源,强行关闭硬盘阵列的散热风扇,迫使设备进入低功耗模式——这一操作让异地数据备份系统来不及发出“心跳中断”警报。
接下来的三个小时里,团伙成员使用电动螺丝枪和专用托架,将一个个装有固态硬盘的2U计算节点从机柜中抽出,整齐码放在搬运推车上。他们不仅拆走了计算与存储节点,还顺手拿走了十几块GPU加速卡和备用电源模块。据现场勘察,他们甚至用打包膜将设备逐一包裹,以减轻运输途中的震动损伤。
销赃链路:加密聊天、境外翻新、转售矿场
如此大量的高性能硬件如何脱手?警方调查发现,该团伙并未直接零售,而是通过加密聊天软件联系了一位位于东欧的中间商。设备被连夜运至南方某港口城市,装入冷冻集装箱后以“二手服务器零件”名义申报出口。在境外,这些硬盘会被彻底擦除数据,GPU卡则被翻新后定向售往加密货币矿场。
由于硬件序列号已被打磨,且部分设备在拆解时被同时取下了唯一的资产标签,失主很难通过官方渠道追索。更棘手的是,该团伙提前切断了设备的远程管理模块,使得数据中心的运维团队无法通过带外管理接口定位设备。
反思:数据中心重“网络攻防”,轻“物理安保”
这起案件造成的损失不仅是硬件本身。涉事数据中心的一位匿名工程师透露,部分被窃存储节点内含有未经完全备份的中间数据,导致其金融客户的结算延迟数小时,间接损失预估达数百万美元。而保险公司的评估报告则指出,该数据中心的安保投入中,超过90%用于网络安全防护,物理门禁系统仍停留在“钥匙+摄像头”的十多年前水平。
目前,警方已逮捕三名涉案成员,头目仍在逃。值得注意的是,该团伙留下的唯一线索,是他们在通风管道内掉落的一把定制撬棍——上面刻着一串可能是暗语的数字。在数字化资产日益贵重的今天,这起案件无疑为所有依赖“云”的企业敲响了警钟:当黑客攻击被反复演练时,一把物理撬棍或许才是更原始的裂缝。