<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Ex-T-Mobile 美國店主釣魚員工,通過解鎖手機賺取 2500 萬美元

    VSole2022-08-03 20:20:00

    一家現在前身的 T-Mobile 美國商店竊取了至少 50 名員工的工作憑證來運行手機解鎖和解鎖服務,檢察官稱該服務凈賺了 2500 萬美元。

    加利福尼亞州伯班克現年 44 歲的 Argishti Khudaverdyan周五被美國聯邦陪審團裁定犯有 14 項刑事指控 [ PDF ]。

    根據司法部的說法,2017 年,Khudaverdyan 在洛杉磯共同擁有一家 T-Mobile 美國商店,作為一家名為 Top Tier Solutions 的企業運營約 5 個月。該商店的另一位共同所有人、43 歲的 Alen Gharehbagloo附近的 La Ca?ada Flintridge,上個月對三項重罪欺詐指控認罪 [ PDF ]。 

    T-Mo 于 2017 年 6 月終止了與 Khudaverdyan 的合同,原因是他懷疑使用了運營商的計算機系統。事實證明,他在未經 T-Mobile US 許可的情況下為客戶解鎖手機,以便這些設備可以在不同的網絡上使用。

    即使在自封的非運營商讓他啟動之后,他仍繼續他的非法計劃,通過經紀人、垃圾郵件以及 Khudaverdyan 和 Gharehbagloo 控制的網站(如 unlocks247[.]com 和 swiftunlocked[. ] com。

    這些人謊稱他們的工作得到了 T-Mo 的正式批準。除了運營商解鎖手機外,這對搭檔還提供解鎖已報告丟失或被盜并因此被禁止進入網絡的設備。

    為了執行這些服務,Khudaverdyan 尋求訪問 T-Mobile US 內部計算機系統中的相關管理功能。檢察官說,因此他向 T-Mo 員工發送了網絡釣魚電子郵件,以便竊取他們的登錄憑據。

    這些電子郵件看起來像是合法的 T-Mobile 美國通信,包含指向 Khudaverdyan 控制的虛假網站的鏈接。一旦員工點擊了惡意鏈接,他們就會被帶到一個虛假網站,并要求他們使用員工 ID 登錄。然后,這些網站收集了 Khudaverdyan 提交的用戶名和密碼。

    他還對 T-Mo 的 IT 支持進行了社會工程,并且似乎從流氓呼叫中心工作人員那里獲得了一些內部幫助,以訪問員工賬戶。據檢察官稱:

    與海外呼叫中心的其他人一起工作時,Khudaverdyan 還收到了 T-Mobile 員工憑證,然后他用這些憑證訪問 T-Mobile 系統,通過收集這些員工的個人識別信息并致電 T-Mobile IT 幫助臺來定位更高級別的員工重置員工的公司密碼,讓他未經授權訪問 T-Mobile 系統,從而解鎖和解鎖手機。

    根據美國司法部的說法,Khudaverdyan 和他的犯罪同伙從美國各地的 T-Mo 員工那里竊取了 50 多份憑證,他們使用這些信息登錄到 T-Mo 內部系統,并解鎖和解鎖“數十萬部”手機進行支付顧客。 

    山姆大叔的律師,這些不法分子通過 PayPal 賺了大約 2500 萬美元。我們被告知,這種雀躍始于 2014 年,一直持續到 2019 年,這意味著零售店只是這個傳奇中的一章。

    Khudaverdyan 將于 10 月 17 日被判刑。他被判犯有一項串謀電信欺詐罪、三項電信欺詐罪、兩項訪問計算機以欺詐和獲取價值的罪名、一項未經授權故意訪問計算機的罪名。以獲取信息,一項串謀洗錢罪、五項洗錢罪和一項加重身份盜竊罪。

    他可能面臨數十年的牢獄之災。

    Gharehbagloo 的量刑聽證會定于 12 月舉行。

    解鎖
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    寶馬、勞斯萊斯、梅賽德斯-奔馳、法拉利、保時捷、捷豹、路虎、福特、起亞、本田、英菲尼迪、日產、謳歌、現代、豐田和捷尼賽思等汽車品牌都受到影響。
    一組黑客利用漏洞解鎖了特斯拉需要額外付費的軟件功能。如加熱座椅和 Full Self-Driving 等付費功能。
    此前,本公號發表過的關于數據要素治理的相關文章包括: 《非個人數據在歐盟境內自由流動框架條例》全文中文翻譯(DPO沙龍出品) 簡析歐盟《數字市場法》關于數據方面的規定 數據流通障礙初探——以四個場景為例 對“數據共享合法化”的分析與思考系列之一:以《關于歐洲企業間數據共享的研究》為起點 對“數據共享合法化”的分析與思考 系列之二 ——歐盟B2B數據共享的案例研究 對“數據共享合法化”的分析與思考
    5G技術的應用,為各行各業帶來顛覆性變革,影響著每一個人的生活。這其中,也包括與人們幸福指數息息相關的醫療行業。在我國,人口老齡化、醫療資源地域分配不均等問題,造就了對智慧醫療的巨大需求;同時,我國人口基數大、產業組合豐富、人才儲備充分等特點,又給智慧醫療的發展提供了很好的基礎。
    只要15美元的設備就可暴力破解智能手機指紋認證。
    與之前的OneFS版本相比,全閃存F600和F900節點的性能提升高達55%!在OneFS 9.5中,SmartPools引入了可配置的傳輸限制,這些限制包括以百分比表示的最大容量閾值。若超過該閾值,SmartPools將不會嘗試將文件移動到特定層,從而提高可靠性和分層性能。安全功能重大提升在這個網絡威脅空前嚴重的時代,數據完整性和保護是客戶的重中之重。SupportAssist替代了ESRS,并使戴爾支持部門能夠對集群問題進行遠程診斷和修復。
    汽車APP漏洞可遠程解鎖啟動汽車,影響2012年之后部分型號汽車。
    陪審團本周裁定這位 " 黑客 " 有罪 。根據美國司法部的公告和今年早些時候提交的起訴書,Khudaverdyan 通過入侵 T-Mobile 系統來解鎖運營商的合約機,并將之運作成一項灰產業務,并從中賺取了大約 2500 萬美元。Khudaverdyan 因嚴重的身份冒用、電信欺詐、洗錢、未經授權訪問計算機系統等罪名而面臨至少兩年的監禁,最高將面臨 165 年的監禁。
    研究人員近日發現了一個高危漏洞,允許黑客遠程解鎖和啟動多款本田車型。目前本田旗下 10 款最受歡迎的車型均受到了影響。這個漏洞被安全研究人員稱之為“RollingPWN”,主要利用本田的無鑰匙進入系統的一個組件。研究人員對 2012-2022 年發售的多款本田車型進行了測試,均發現了這個漏洞。更大的潛在受影響車輛池使得召回情況不太可能發生。
    7月30日 ,以“融合?Convergency”為主題的TechWorld2021綠盟科技技術嘉年華在北京順利召開,會上同期舉行了中國信通院-綠盟科技 5G安全聯合實驗室戰略合作簽約儀式及“鯤鵬論壇”成立儀式。此次大會匯集來自全球的行業精英和技術愛好者,聚焦網絡空間安全發展、創新數字化應用、新時代信息化與工業化等內容,在產研發展、技術創新、跨界合作等方面展開深度討論,為產業融合注入新動能。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类