微软员工利用漏洞盗取超千万美元Xbox礼品卡

安全侠2021-07-01 12:47:22

近日,外媒Windows Central报道了一则关于微软员工利用漏洞非法获利的消息。一名工程师被微软雇来测试电子商务系统,利用系统中的一个漏洞,该工程师能够通过测试中的方法订购到Xbox电子礼品卡。他用这一方法订购了超过1000万美元的Xbox礼品卡。

这名叫做沃罗德米尔·克瓦舒克(Volodymyr Kvashuk)的工程师在微软公司通用商店团队担任工程师,测试公司的电子商务系统,他利用漏洞使用虚假的信用卡购买到了真实的Xbox电子礼品卡,他还为此制作了一个程序来源源不断地获取Xbox礼品卡地序列号。

2018年2月份,微软的UST欺诈调查打击小组发现了使用数字货币购买Xbox Live订阅量的可疑增长,并顺藤摸瓜抓到了克瓦舒克。现在,这名工程师被判服刑到2027年,刑期结束后还可能面临被遣送回其祖国乌克兰,并且还将赔偿微软公司830万美元。

克瓦舒克在获得这些数字礼品卡后,将其打折出售。检察官表示,其行为已经对Xbox礼品卡在转售市场上的全球价格波动产生了影响。

xbox礼品卡
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,外媒Windows Central报道了一则关于微软员工利用漏洞非法获利的消息。一名工程师被微软雇来测试电子商务系统,利用系统中的一个漏洞,该工程师能够通过测试中的方法订购到Xbox电子礼品。他用这一方法订购了超过1000万美元的Xbox礼品
微软已同意支付 2000 万美元的罚款并更改儿童数据隐私程序,以解决联邦贸易委员会 对儿童在线隐私保护法 违规行为的指控。
您的详细信息可能已被曝光,因为据透露,两个流行的视频游戏论坛“XBOX360 ISO”和“PSP ISO”已被黑客入侵,暴露了全球250万玩家的电子邮件地址、帐户密码和IP地址。据《太阳报》报道,攻击者于2015年9月入侵并破坏了“XBOX360 ISO”和“PSP ISO”论坛,但这起大规模黑客攻击的细节刚刚浮出水面。访问此类论坛网站和通过提供的链接下载游戏通常涉及非法侵犯版权。
零售机器人正在帮助黄牛抢购PS5和Xbox Series X的库存,并收取高额加价。对于全球游戏玩家来说,这是重要的一周,即将发布的Xbox Series X和PlayStation PS5决斗游戏。在周二发布之日,零售商很快就将Xbox库存清除了。Best Buy迅速将其售罄,售价为美元。不过,在eBay上有很多可用的产品,其价格标签是该价格的两倍多,有的标价超过1000美元。但是 Nate 对他做错任何事的建议感到不满。
CenturyLink事件导致Cloudflare,Reddit,Hulu,AWS,暴雪,Steam,Xbox Live,Discord等数十家网站瘫痪。电信公司说,事件的根本原因是错误的Flowspec公告。在处理诸如BGP劫持或DDoS攻击等安全事件时,通常使用Flowspec公告,因为它使公司可以更改整个网络以在几秒钟内做出反应并缓解攻击。Cloudflare从远处观察到这一事件,认为CenturyLink宣布了一组全新的BGP路由,然后通过错误配置的Flowspec规则意外丢失了所有路由,从而有效地将其整个网络带入了一个循环。
中关村在线消息,黑客在几日前入侵了EA的服务器,窃取了大约750GB数据,并完全访问了FIFA21配对服务器、FIFA 22 API密钥和一些微软Xbox和索尼的软件开发工具包。据悉,黑客在网络上声称自己还窃取了Frostbite的源代码和调试工具,该工具可以为为EA的战地、FIFA和Madden系列游戏提供支持。
威胁参与者已发现一种方法,可以针对Citrix ADC网络设备反弹和放大垃圾Web流量,以发起DDoS攻击。这些攻击中的第一个已于上周被发现,并由德国IT系统管理员Marco Hofmann记录在案 。Hofmann将此问题跟踪到Citrix ADC设备上的DTLS接口。由于攻击者滥用Citrix ADC设备,他们最终可能会耗尽其上游带宽,从而增加成本并阻止ADC进行合法活动。在Citrix准备减轻官员影响之前,已经出现了两个临时性修复程序。
微软接获报告后立即修复漏洞,并把沃恩·哈塞尔的名字加入了感谢专页和安全研究人员名单。他就是中国年龄最小的“黑客”汪正杨。14岁时,在攻击IBM和GE后因45项科技盗窃罪被当做“成人”判处了45年监禁。一年后获得缓刑,18岁时,成为美国海军情报分析师,20岁成为中情局特工。这也让他成为了世界上第一个因为黑客行为而被捕的未成年人。
Kivimäki在他的少年时代就参与了一系列高调的网络攻击(攻击目标包括麻省理工学院和哈佛大学)。他曾于2015年因涉嫌犯下超过50000起网络犯罪事件而被定罪。
在对他缴获的计算机进行法医检查后,调查人员在硬盘上发现了与美国国防部卫星有关的被盗数据。周四,弗雷在伯明翰刑事法院承认了英国反黑客法《计算机滥用法案》下的一项罪行。据美国国防部称,五角大楼为修复弗雷号入侵造成的损失,在此次入侵中损失了约62.8万美元。
安全侠
暂无描述