首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202107/669549.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

微软员工利用漏洞盗取超千万美元Xbox礼品卡

近日,外媒Windows Central报道了一则关于微软员工利用漏洞非法获利的消息。一名工程师被微软雇来测试电子商务系统,利用系统中的一个漏洞,该工程师能够通过测试中的方法订购到Xbox电子礼品卡。他用这一方法订购了超过1000万美元的Xbox礼品卡。 这名叫做沃罗德米尔·克瓦舒克(Volodymyr Kvashuk)的工程师在微软公司通用商店团队担任工程师,测试公司的电子商务系统,他利用漏洞使用虚假的信用卡购买到了真实的Xbox电子礼品卡,他还为此制作了一个程序来源源不断地获取Xbox礼品卡地序列号。 2018年2月份,微软的UST欺诈调查打击小组发现了使用数字货币购买Xbox Live订阅量的可疑增长,并顺藤摸瓜抓到了克瓦舒克。现在,这名工程师被判服刑到2027年,刑期结束后还可能面临被遣送回其祖国乌克兰,并且还将赔偿微软公司830万美元。 克瓦舒克在获得这些数字礼品卡后,将其打折出售。检察官表示,其行为已经对Xbox礼品卡在转售市场上的全球价格波动产生了影响。

南非知名保险公司QSure遭遇数据泄露事件

据外媒报道,南非的QSure保险公司报告了一起数据泄露事件。据Money Web报道,此次事件的结果是,银行账户信息等敏感信息被第三方盗取。任何通过借记卡付款的QSure的客户都可能受到该数据泄露事件的影响。QSure寻求三家领先的网络安全公司的协助,对这一安全事件进行调查。 该公司表示,他们提醒了企业和适当的监管机构。此外,他们继续提供这方面的援助,同时其IT平台已被重新配置,所有相关的安全措施都已实施。 QSure保险公司首席运营官Ian du Toit表示:“这些数据只涉及作为QSure客户的投保人,包括银行信息,仅限于账户持有人姓名、银行账户号码和银行分行代码。QSure的数据库中没有保存投保人的身份号码、信用卡信息、任何形式的联系方式或保单内容,因此不可能受到影响。” 6月17日,保险公司Hollard向受影响的消费者发送了一封电子邮件,告知他们这一情况,从而发现其系统的安全性受到了影响。自6月9日以来,QSure服务器上的奇怪活动被发现,作为预防措施,该公司已尽快暂停所有外部连接,然后在一个完全受保护的环境中恢复运作。 QSure没有回应关于该公司是否知道谁对这一事件负责或...

相关文章

发表评论

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

用户登录
用户注册