远程工作环境中的可视性与威胁检测 - 网络·安全技术周刊第463期
【责任编辑: 贺鑫 TEL:(010)68476606】
26岁的Volodymyr Kvashuk是一名乌克兰公民,也是前微软工程师。在职两年期间,他以“货币储值”(CSV)的形式(包括礼品卡)从微软窃取了1000多万美元的数字资产,最后被判处有期徒刑九年。
根据法院文件显示,Kvashuk在Universal Store Team(UST)时,使用Microsoft Store测试帐户进行未经授权的模拟产品购买,并从Microsoft窃取了约1,010万美元的CSV 。
2018年2月,微软的UST欺诈调查罢工团队(FIST)注意到使用CSV购买的Xbox Live订阅数量出现可疑增长,随后他的恶意行为被发现。
以折扣价出售窃取的CSV
2016年8月26日,Kvashuk开始在微软工作, 2018年6月22日被解雇。
被解雇后,他将在职期间盗窃的CSV通过折扣价在网上市场转售,至少通过了两个中间转售商nokeys.com和g2a.com。然后,购买CSV的第三方可以从Microsoft中购买虚拟和实物商品。
经Kvashuk大量出售后,Microsoft只能赎回约180万美元的CSV,这意味着微软面临约830万美元的财务损失。
此外,Kvashuk使用了Chipmixer.com的服务(一种比特币混合服务)来隐藏非法资金的来源,以及在Paxful对等加密货币交易平台上使用Xbox礼品卡购买比特币。他对账单记录造假,并告诉美国国税局,转移到他账户中的280万美元比特币是亲戚送给他的礼物。
2018年3月,Kvashuk购买了一辆大约16.2万美元的特斯拉汽车,三个月后,他又以大约167.5万美元的价格购买了伦顿湖边的房屋资产。
让同事做替罪羊
最开始,Kvashuk使用自己的测试帐户非法购买CSV,此时盗窃了约12000美元。随着盗窃金额升级为数百万美元,他开始利用一些同事的帐户来隐藏他的犯罪足迹,并打算误导此后的调查,给出错误的责任人方向。
检察官认为, Kvashuk的计划每一步都涉及谎言和欺骗。窃取雇主资金已经很糟糕了,但是利用同事的身份犯罪就不仅仅只是偷窃的罪行了。盗取资金、甩锅同事后,他不仅没有承担责任,而且还谎话连篇,没有迹象表明他对自己的罪行感到悔恨。
Kvushuk被判犯有18项联邦重罪,其中包括六项洗钱罪名和两项提交伪造纳税申报表的罪名,也被勒令偿还$ 8,344,586的赔偿。此外,Kvashuk还可能在其入狱后被驱逐出境。
参考来源:
https://www.bleepingcomputer.com/news/security/microsoft-engineer-stole-10m-used-colleagues-as-scapegoats/
微信关注我们
转载内容版权归作者及来源网站所有!
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。
马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。
为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。
Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。