กระทรวงยุติธรรมสหรัฐฯ ออกจดหมายข่าวแถลงการจับกุม Volodymyr Kvashuk อดีตโปรแกรมเมอร์ชาวยูเครนที่ทำงานกับไมโครซอฟท์ในสหรัฐฯ โดยระบุว่าเขาใช้บัญชีจำลองลูกค้า สั่งซื้อบัตรของขวัญมูลค่ารวม 10 ล้านดอลลาร์ บัญชีจำลองใช้สำหรับทดสอบระบบ แม้จะสั่งสินค้าได้จริง แต่เมื่อสั่งสำเร็จแล้วสินค้าจะไม่ถูกส่งจริง แต่ระบบกลับไม่ได้ป้องกันการสั่งบัตรของขวัญ ทำให้ผู้ที่เข้าถึงบัญชีจำลองสามารถสั่งซื้อบัตรออกไปขายภายนอกได้ รายงานระบุว่า Kvashuk เริ่มต้นขโมยเงินเข้าบัญชีตัวเองมูลค่า 10,000 ดอลลาร์ แต่หลังจากนั้นก็เริ่มขโมยมูลค่าสูงขึ้นโดยใช้อีเมลของพนักงานคนอื่น เมื่อได้บัตรของขวัญแล้วก็นำไปขายโดยพยายามปกปิดตัวตนผ่านทางบริการฟอกเงินบิตคอยน์ (bitcoin mixing service) แล้วจึงนำเงินเข้าบัญชีตัวเอง รวมระยะเวลา 7 เดือน Kvashuk มีเงินเข้าบัญชีถึง 2.8 ล้านดอลลาร์ ทีมสอบสวนภายในของไมโครซอฟท์พบความผิดปกติเมื่อเดือนพฤษภาคม 2018 และไมโครซอฟท์ไล่ Kvashuk ออกในเดือนต่อมา คดีนี้จะพิจารณาในศาลรัฐซีแอตเทิลใน จดหมายข่าวระบุว่าคดีกำลังอยู่ในศาล และตอนนี้ต้องถือว่า Kvashuk บริสุทธิ์อยู่ แต่หากพบว่าผิดจริง ข้อหาของเขามีโทษสูงสุดคือจำคุก 20 ปี และปรับ 250,000 ดอลลาร์ ที่มา - Justice.gov ภาพโดย Mediamodifier Topics: MicrosoftSecurity