PDA

View Full Version : Ingegnere Microsoft ruba 10 milioni di dollari all'azienda: ecco come ha fatto


Redazione di Hardware Upg
11-11-2020, 19:21
Link alla notizia: https://www.hwupgrade.it/news/sistemi-operativi/ingegnere-microsoft-ruba-10-milioni-di-dollari-all-azienda-ecco-come-ha-fatto_93403.html

Un ex-ingegnere Microsoft è riuscito a rivendere crediti dello store online, ottenendo in cambio Bitcoin. Una truffa da milioni di dollari che gli ha permesso di compiere acquisti dal valore ben più elevato rispetto alle sue presunte possibilità economiche

Click sul link per visualizzare la notizia.

GaryMitchell
11-11-2020, 19:48
Gli impiegati, quelli diligenti dalle 9 alle 17.

Col capo chino sul PC, seriamente impegnati tutti i giorni nel portare avanti i progetti dell' (contro l')azienda.

bancodeipugni
11-11-2020, 20:14
se non altro si sarò messo avanti per pagare gli avvocati :sofico:

bancodeipugni
11-11-2020, 20:15
Gli impiegati, quelli diligenti dalle 9 alle 17.

Col capo chino sul PC, seriamente impegnati tutti i giorni nel portare avanti i progetti dell' (contro l')azienda.

@microsoft fanno il continuato ? :D :mbe:
se po' magna' un panino ? :stordita:

joe4th
11-11-2020, 21:53
Sembra la trama del film "Superman III"...La prima cosa che fece Richard Pryor/Gus Gorman fu comprarsi una Ferrari decappottabile...qui una Tesla...

Opteranium
11-11-2020, 22:43
I pubblici ministeri hanno portato diverse prove che collegavano Kvashuk ai furti, come l'uso della stessa connessione VPN - quindi lo stesso IP - per collegarsi a diversi account
mi sfugge il senso di questo passaggio.. la vpn non è proprio il mezzo con cui NON far comparire sempre il medesimo ip ??

JuneFlower
12-11-2020, 00:31
Non è l'acqua calda perché comunque questo mette in cattiva luce MSFT, visto che prova sia un'azienda non atttenta alla sicurezza in generale e cmq scadente. Ma questo se non lo avevate capito dallo shift che ha fatto negli ultimi anni da sofware house a service provider ed estrattore di informazioni allora è colpa vostra.

Cmq il fenomento del DUMPING è una cosa fatta tantissimo da gentaglia che sta in tantissime aziende anche in italia straniere o italiane italiane.
Praticamente prendi gli oggetti di un'azienda o i servizi e li vendi CONTRO la tua azienda o un collega che lavora in un altro mercato, nel suo mercato ad un prezzo piu basso...

DUMPING: si fanno milioni di euro così e sono difficili da tracciare ma se ti beccano finisci male... vabbe poi hai chiuso a meno che non sei amico di qualcuno.

Il fenomeno del dumping è dovuto alla brama di denaro che le persone hanno... si sa che dopo tutto siamo solo animali. Finitela con queste storie delle razze e della superiorità, fate solo schifo, lo dico così in generale perché ci sono tante scimmie tra di noi che si credono chissà cosa

digieffe
12-11-2020, 02:18
Il fenomeno del dumping è dovuto alla brama di denaro che le persone hanno... si sa che dopo tutto siamo solo animali. Finitela con queste storie delle razze e della superiorità, fate solo schifo, lo dico così in generale perché ci sono tante scimmie tra di noi che si credono chissà cosa

hai ragione, tuttavia quando scrivi certe cose per essere corretto dovresti includere pure te stesso.
Diversamente stai "discriminando" gli altri e poi partono le segnalazioni con le ovvie conseguenze.

P.s. al momento io non ho segnalato e non lo farò

rvrmarco
12-11-2020, 07:06
mi sfugge il senso di questo passaggio.. la vpn non è proprio il mezzo con cui NON far comparire sempre il medesimo ip ??

Infatti questa è una delle controversie dei servizi di VPN che dilagano online e millantano sicurezza. Sì, il tuo IP è camuffato per l'endpoint a cui ti colleghi (tipo un sito), ma i servizi di VPN lo sanno e alcuni li salvano. E se l'autorità guidiziaria glieli richiede potrebbero essere obbligati a comunicarli

lucusta
12-11-2020, 08:10
mi sfugge il senso di questo passaggio.. la vpn non è proprio il mezzo con cui NON far comparire sempre il medesimo ip ??

no, fa comparire un IP diverso dal tuo, ma può variare (anche come locazione geografica) come può rimanere sempre lo stesso; dipende dal servizio VPN (e comunque è limitato negli IP e sono riconducibili allo stesso servizio).

se ti venisse in mente di fare una cosa del genere dovresti usare una connessione satellitare bidirezionale (quelle che prendono dati da satellite, ma che mandano anche dati al satellite), possibilmente rubata o affittata con generalità false.
in questo modo sei rintracciabile solo per la zona coperta dal satellite (praticamente un continente).
a quel punto puoi usare vari servizi VPN per variare l'IP di uscita e non far sorgere sospetti (dovrebbero prima fare una rogatoria per sapere il vero IP dietro ad ogni comunicazione e vedere se alcuni coincidono sullo stesso IP, o gruppo di IP dello stesso servizio VPN).

lo puoi fare anche con la telefonia mobile, ma dovresti avere SIM usa e getta e viaggiare molto, in modo da non usare sempre lo stesso identico ponte radio (e comunque dovresti fare viaggi in totale anonimato, il che diventerebbe difficile).

se non usi il SAT bidirezionale sei rintracciabile anche con TOR.

paranoic
12-11-2020, 08:27
DUMPING: si fanno milioni di euro così e sono difficili da tracciare ma se ti beccano finisci male... vabbe poi hai chiuso a meno che non sei amico di qualcuno.

Il fenomeno del dumping è dovuto alla brama di denaro che le persone hanno... si sa che dopo tutto siamo solo animali. Finitela con queste storie delle razze e della superiorità, fate solo schifo, lo dico così in generale perché ci sono tante scimmie tra di noi che si credono chissà cosa

La storia ci racconta che i soldi piacciono a tutti, nessuno escluso...un discorso è amare il denaro, discorso diverso è derubare e truffare qualcuno per milioni di dollari, ancora peggio, se questo è qualcuno è l'azienda per cui lavori (configurando aggravanti variegate sul reato), due volte peggio se l'azienda per cui lavori è una multinazionale dalla risonanza mediatica globale pari a quella di Microsoft.

Non temere..quando derubi dalle casse di un azienda come Microsoft, ai cui vertici c'è uno dei primi nomi della lista Forbes...la sola ed unica speranza...per poter tornare a lavorare è che la giuria ti assolva dal reato, ingiungendo quindi a Microsoft di pagare un danno di immagine che ti riabiliti oppure trovare qualcuno che ti permetta di cambiare identità e ti faccia trasferire altrove...

paranoic
12-11-2020, 08:30
no, fa comparire un IP diverso dal tuo, ma può variare (anche come locazione geografica) come può rimanere sempre lo stesso; dipende dal servizio VPN (e comunque è limitato negli IP e sono riconducibili allo stesso servizio).

se ti venisse in mente di fare una cosa del genere dovresti usare una connessione satellitare bidirezionale (quelle che prendono dati da satellite, ma che mandano anche dati al satellite), possibilmente rubata o affittata con generalità false.
in questo modo sei rintracciabile solo per la zona coperta dal satellite (praticamente un continente).
a quel punto puoi usare vari servizi VPN per variare l'IP di uscita e non far sorgere sospetti (dovrebbero prima fare una rogatoria per sapere il vero IP dietro ad ogni comunicazione e vedere se alcuni coincidono sullo stesso IP, o gruppo di IP dello stesso servizio VPN).

lo puoi fare anche con la telefonia mobile, ma dovresti avere SIM usa e getta e viaggiare molto, in modo da non usare sempre lo stesso identico ponte radio (e comunque dovresti fare viaggi in totale anonimato, il che diventerebbe difficile).

se non usi il SAT bidirezionale sei rintracciabile anche con TOR.

Non vedo la necessità di suggerire modi di gabbare imprese, utenti ignari etc...a me personalmente non interessa, però qualcuno potrebbe prendere spunto.

Tanto alla fine ti beccano...mai essere troppo sicuri di possedere doti ultraterrene....per sfuggire a tali aziende

Alessiuccio
12-11-2020, 09:16
Cmq il fenomento del DUMPING è una cosa fatta tantissimo da gentaglia che sta in tantissime aziende anche in italia straniere o italiane italiane.
Praticamente prendi gli oggetti di un'azienda o i servizi e li vendi CONTRO la tua azienda o un collega che lavora in un altro mercato, nel suo mercato ad un prezzo piu basso...

mmm credo che serva un ripassino di economia internazionale. Il Dumping non è questo. Non è vendere "contro" (qualsiasi cosa voglia dire) un'azienda.

Semmai è vendere sottocosto beni o servizi per pilotare i prezzi e influenzare uno o più mercati esteri. E non tramite l'azione di un singolo, ma di grandi aziende o trust.

Non c'entra niente con quanto affermi.

https://www.europarl.europa.eu/news/it/headlines/economy/20180621STO06336/che-cos-e-il-dumping-definizione-e-impatto

Marko_001
12-11-2020, 10:44
@Alessiuccio
in effetti
"Praticamente prendi gli oggetti di un'azienda o i servizi e li vendi CONTRO la tua azienda o un collega che lavora in un altro mercato, nel suo mercato ad un prezzo
più basso..."
è furto, da parte di chi vende (il "prendi" immagino s'intenda senza
l'approvazione del proprietario, o in cessione con clausola NFR)
e ricettazione, da parte di chi compra (a meno che non dimostri che
era inconsapevole di acquistare un bene sottratto)
@paranoic
coloro che vogliono delinquere in quel senso, e sono capaci, già sanno
gli altri probabilmente sono i prossimi a finire pizzicati.
-
comunque, se acquisto un servizio di anonimizzazione,
in uno stato che non concede rogatorie allo stato ove intendo eseguire la truffa,
le autorità che intendessero scoprirla si fermano alla sua frontiera,
a meno che non riescano a filtrare tutte le chiamate a quel servizio
che provengano dal loro paese, o da altri paesi amici e, grazie a quelle indagini,
ne sviluppino di ulteriori per avere una rosa di potenziali colpevoli.

sbaffo
12-11-2020, 11:31
beh, era un principiante, i cybercriminali seri non si fanno beccare anche senza satellite, pur facendosi pagare in bitcoin. Certo non usano vpn gratis che per risparmiare hanno un solo ip in uscita :asd:. Basta vedere i ransomware che girano in questi giorni.

E con Tor non è facile tracciarti, a meno che non ti dia la caccia l'fbi o la nsa...
certo che se usi tutti account dei tuoi colleghi ti becca anche l'ispettore Clouseau :D.
Poi quando ti presenti al lavoro con la tesla da 150k e fai lo stagista qualche dubbio viene ai tuoi colleghi :D

paranoic
12-11-2020, 12:22
@paranoic
coloro che vogliono delinquere in quel senso, e sono capaci, già sanno
gli altri probabilmente sono i prossimi a finire pizzicati.

Beh..dipende...già trovi qualcuno come me...che è più curioso di una scimmia, si mette a cercare informazioni ovunque...per dissetare la propria curiosità..ed è capace che proprio quel giorno qualche bravo e provetto investigatore decide di indagare e tu guarda caso gli stai antipatico...e guarda caso decide che anche solo una prova di test potrebbe essere letto come la tua intenzione di....

Quindi..per quello che mi riguarda preferisco rimanere ignorante per evitare che la mia curiosità mi metta nei guai...e ti assicuro che già ora occhi, mani e piedi mi prudono per cercare di approfondire l'argomento...ma evito..accuratamente...se no...poi spunta l'omino..cosa cercavi su google?

ferste
12-11-2020, 12:51
Beh..dipende...già trovi qualcuno come me...che è più curioso di una scimmia, si mette a cercare informazioni ovunque...per dissetare la propria curiosità..ed è capace che proprio quel giorno qualche bravo e provetto investigatore decide di indagare e tu guarda caso gli stai antipatico...e guarda caso decide che anche solo una prova di test potrebbe essere letto come la tua intenzione di....

Quindi..per quello che mi riguarda preferisco rimanere ignorante per evitare che la mia curiosità mi metta nei guai...e ti assicuro che già ora occhi, mani e piedi mi prudono per cercare di approfondire l'argomento...ma evito..accuratamente...se no...poi spunta l'omino..cosa cercavi su google?

A Jack Daltooon...prova tranquillo che nun te cerca nessuno! :D :D

Opteranium
12-11-2020, 21:57
no, fa comparire un IP diverso dal tuo, ma può variare (anche come locazione geografica) come può rimanere sempre lo stesso; dipende dal servizio VPN (e comunque è limitato negli IP e sono riconducibili allo stesso servizio).

se ti venisse in mente di fare una cosa del genere dovresti usare una connessione satellitare bidirezionale (quelle che prendono dati da satellite, ma che mandano anche dati al satellite), possibilmente rubata o affittata con generalità false.
in questo modo sei rintracciabile solo per la zona coperta dal satellite (praticamente un continente).
a quel punto puoi usare vari servizi VPN per variare l'IP di uscita e non far sorgere sospetti (dovrebbero prima fare una rogatoria per sapere il vero IP dietro ad ogni comunicazione e vedere se alcuni coincidono sullo stesso IP, o gruppo di IP dello stesso servizio VPN).

lo puoi fare anche con la telefonia mobile, ma dovresti avere SIM usa e getta e viaggiare molto, in modo da non usare sempre lo stesso identico ponte radio (e comunque dovresti fare viaggi in totale anonimato, il che diventerebbe difficile).

se non usi il SAT bidirezionale sei rintracciabile anche con TOR.
decisamente al di sopra delle mie possibilità.. penso che lascerò correre ;)

GaryMitchell
13-11-2020, 03:45
Sembra la trama del film "Superman III"...La prima cosa che fece Richard Pryor/Gus Gorman fu comprarsi una Ferrari decappottabile...qui una Tesla...

E la battuta del capo fu':

"Il tipo è in gamba e continuerà a derubarci indisturbato.. a meno che non sia un perfetto coglione" (E si vede il tizio arrivare sotto al palazzo con la Ferrari e lo stereo a palla.. :D )

lucusta
13-11-2020, 10:47
Non vedo la necessità di suggerire modi di gabbare imprese, utenti ignari etc...a me personalmente non interessa, però qualcuno potrebbe prendere spunto.

Tanto alla fine ti beccano...mai essere troppo sicuri di possedere doti ultraterrene....per sfuggire a tali aziende

non è la guida del giovane hacker o del truffatore in erba, ma semplicemente far rendere conto alle persone neofite o che poco conoscono le tecnologie che non è una cosa così semplice riuscire a rimanere anonimi nel web e quindi, se non si hanno ne mezzi, ne conoscenze, è meglio non tentare proprio certi approcci.
vale anche per qualsiasi altra cosa, anche per la più semplice trollata su un forum.
volendo si è sempre rintracciabili.

GaryMitchell
14-11-2020, 07:54
Che coglione, doveva prima farsi trasferire alla sede in Italia.

QUI:

1) Nessuna estradizione per reato di truffa
2) Si faceva al massimo 6 mesi di domiciliari
3) Patteggiava per un 25%
4) Quando aveva finito, aveva il malloppo in Svizzera e se ne andava in TV dalla D'Urso a raccontare a tutti quanto era stato bravo.

retuor
15-11-2020, 12:35
no, fa comparire un IP diverso dal tuo, ma può variare (anche come locazione geografica) come può rimanere sempre lo stesso; dipende dal servizio VPN (e comunque è limitato negli IP e sono riconducibili allo stesso servizio).

se ti venisse in mente di fare una cosa del genere dovresti usare una connessione satellitare bidirezionale (quelle che prendono dati da satellite, ma che mandano anche dati al satellite), possibilmente rubata o affittata con generalità false.
in questo modo sei rintracciabile solo per la zona coperta dal satellite (praticamente un continente).
a quel punto puoi usare vari servizi VPN per variare l'IP di uscita e non far sorgere sospetti (dovrebbero prima fare una rogatoria per sapere il vero IP dietro ad ogni comunicazione e vedere se alcuni coincidono sullo stesso IP, o gruppo di IP dello stesso servizio VPN).

lo puoi fare anche con la telefonia mobile, ma dovresti avere SIM usa e getta e viaggiare molto, in modo da non usare sempre lo stesso identico ponte radio (e comunque dovresti fare viaggi in totale anonimato, il che diventerebbe difficile).

se non usi il SAT bidirezionale sei rintracciabile anche con TOR.


Molto interessante, potresti aggiungere qualche info in più sull'importanza del SAT bidirezionale in questo particolare caso?
Non mi è chiaro.

Grazie mille in anticipo.