Издание Bloomberg опубликовало статью, рассказывающую о том, как обычный парень из Украины нашел уязвимость в Microsoft, которая позволила ему заработать более $10 миллионов на продажах подарочных карт для Xbox.

Как всё началось

Украинец Владимир Квашук был нанят в Microsoft в 2017 году в качестве младшего инженера для тестирования инфраструктуры электронной коммерции компании. Инженер тестировал работу сервисов имитируя платежи в интернет-магазине Microsoft с помощью корпоративной кредитки. Система обрабатывала покупки, присылала уведомления, но только реальные деньги никуда не уходили, а купленный товар не отгружался – это нужно было лишь для тестирования платежных систем.

Владимир Квашук

Во время проверки покупки подарочных карт Xbox Квашук обнаружил, что система генерировала рабочие 25-значные коды. Вместо того, чтобы сообщать об ошибке, Квашук решил использовать уязвимость для собственной финансовой выгоды.

Преступление

Сперва мошенничество началось в небольшом масштабе: коды генерировались на сумму от $10 до $100. Чтобы скрыть свои манипуляции, тестировщик использовал фиктивные профили своих коллег, угадывая их пароли, а также использовал удалённые серверы из Японии и России для маскировки своего интернет-трафика.

К январю 2018 года Квашук создал программу для автоматической генерации кодов: в ней нужно было лишь указать количество и стоимость подарочных карт. Затем Квашук продавал полученные коды оптом за биткоины.

Через два года после начала мошенничества стоимость украденных подарочных карт Xbox (около 152 000) составила $10,1 миллионов долларов.

Наказание

В конце концов Microsoft заметила вспышку онлайн-покупок с использованием кодов подарочных карт, за которые компания не получала прибыль. На момент задержания Владимир Квашук жил в особняке у озера, ездил на Тесле и, согласно его же записям, планировал купить яхту, гидросамолёт и ещё более дорогой дом.

Владимир Квашук составлял планы на будущее

В феврале 2020 года мошенник был осуждён и проговорён к девяти годам лишения свободы, с условием вернуть Microsoft $8,3 миллиона. Microsoft отозвала какую-то часть кодов, но найти все криптовалютные активы злоумышленника так и не удалось.

После отбытия наказания Квашук будет депортирован обратно на родину, в Украину.

Подпишись вTelegram
NVIDIA RTX 50xx – характеристики и график выхода видеокарт

NVIDIA RTX 50xx – характеристики и график выхода видеокарт

Gigabyte представила 4K и 2K QD-OLED мониторы

Gigabyte представила 4K и 2K QD-OLED мониторы

Realme GT Neo 7 получит батарею на 7000 мАч

Realme GT Neo 7 получит батарею на 7000 мАч

Камера iPhone 16 заняла 20-е место в рейтинге DxOMark

Камера iPhone 16 заняла 20-е место в рейтинге DxOMark

Планшет OPPO Pad 3 Pro вышел на глобальный рынок  – Snapdragon 8 Gen 3, 144 Гц и 12 ГБ ОЗУ

Планшет OPPO Pad 3 Pro вышел на глобальный рынок – Snapdragon 8 Gen 3, 144 Гц и 12 ГБ ОЗУ

Представлена Sony Alpha 1 II – беззеркальная камера за $6500

Представлена Sony Alpha 1 II – беззеркальная камера за $6500

Представлен Nubia Z70 Ultra – фотофлагман на Snapdragon 8 Elite

Представлен Nubia Z70 Ultra – фотофлагман на Snapdragon 8 Elite

Представлен Redmi A4 5G – 120 Гц, Snapdragon 4s Gen 2 и цена $101

Представлен Redmi A4 5G – 120 Гц, Snapdragon 4s Gen 2 и цена $101

Microsoft выпустила мини-ПК Windows 365 Link, напоминающий Mac mini

Microsoft выпустила мини-ПК Windows 365 Link, напоминающий Mac mini

Valve разрабатывает Steam Controller 2 и геймпад для VR-гарнитуры

Valve разрабатывает Steam Controller 2 и геймпад для VR-гарнитуры

Apple выпустила iOS 18.1.1

Apple выпустила iOS 18.1.1

MacBook Pro на M4 Max протестировали в играх

MacBook Pro на M4 Max протестировали в играх