安全研究人員涉嫌利用蘋果內部銷售系統竊取數百萬美元


據404Media報道,一名向蘋果公司報告漏洞的安全研究人員因詐騙蘋果公司數百萬美元而於今年1月被捕。研究人員諾亞-羅斯金-弗拉澤(NoahRoskin-Frazee)被指控與一名同謀通過二十多筆欺詐性訂單獲得300多萬美元的產品和服務。其中包括約250萬美元的禮品卡和超過10萬美元的"產品和服務"。

bug-security-vulnerability-issue-fix-larry.jpg

雖然法庭記錄中沒有明確指出蘋果公司的名字,但一傢未具名的"A 公司"位於加利福尼亞州庫比蒂諾,顯然就是蘋果公司。法庭提到,其中一名罪犯使用禮品卡"在 A 公司的App Store 購買 Final Cut Pro",而蘋果公司是唯一一傢銷售該軟件的公司。

2019 年,Frazee 和他的同夥使用密碼重置工具訪問一個屬於未具名"B 公司"的員工賬戶,該公司為蘋果公司提供客戶支持。通過該賬戶,Frazee 獲得更多的員工憑證,並訪問 B 公司的 VPN 服務器。Frazee 從那裡進入蘋果公司的系統,為蘋果產品下欺詐性訂單。

他使用蘋果公司的"工具箱"程序,該程序可用於在訂單下達後對訂單進行編輯,他將訂單價值改為零,在訂單中添加產品,並延長AppleCare合同。他在 2019 年 1 月至 3 月期間濫用蘋果公司的程序。

起訴書還說,被告遠程控制位於印度和哥斯達黎加的電腦是騙局的一部分。起訴書還說,騙局本身涉及將訂單貨幣價值改為零、在現有訂單中無償添加產品(如手機和筆記本電腦)以及延長現有服務合同。其中包括將與其中一名被告及其傢人有關的客戶服務合同延長兩年而不付款。

蘋果公司在1 月份的一份支持文件中感謝弗雷澤發現macOS Sonoma 中的幾個漏洞,而這份文件是在他被捕不到兩周後發佈的。"我們要感謝諾亞-羅斯金-弗拉澤和 J. 教授(ZeroClicks.ai 實驗室)的協助,"蘋果在提到一個 Wi-Fi 漏洞時這樣寫道。

Frazee 被控犯有電信詐騙、郵件詐騙、共謀電信詐騙和郵件詐騙、共謀計算機詐騙和濫用以及故意損壞受保護計算機罪。他將被要求沒收所有贓物,如果罪名成立,他可能被判處 20 年以上監禁。


相關推薦

2022-07-23

作為一傢專註在線信任與身份管理的安全公司,Entrust有提供包括加密通信、數字安全支付、身份證明解決方案在內的廣泛服務。然而這傢數字安全巨頭剛剛證實,其剛剛遭到勒索軟件團夥的網絡攻擊,導致網絡破壞、並從其內

2022-09-15

的計算機系統。在宣佈上述指控的同時,美國司法部國傢安全部門的助理司法部長 Matthew Olsen 指責伊朗政府為網絡犯罪分子營造一個“避風港”:即使其他伊朗人也不那麼安全,因其政府未能遵守國際規則並阻止該國的網絡犯罪

2023-11-30

制辦公室 (OFAC) 對 Sinbad.io (Sinbad) 進行制裁,因為該網站涉嫌被朝鮮黑客利用,實施大規模加密貨幣盜竊,導致數億美元的損失。美國財政部在一份新聞聲明中寫道:“Sinbad處理 Lazarus Group 網絡攻擊案件中價值數百萬美元的虛擬

2024-01-31

萬美元。總檢察長詹姆斯說:"銀行本應是存放資金最安全的地方,然而花旗銀行的疏忽卻讓騙子從勤勞的人們手中竊取數百萬美元。許多紐約人依靠網上銀行支付賬單或為重大事件儲蓄,如果一傢銀行不能確保客戶賬戶的安

2024-04-15

,暴露企業和政府客戶的身份。本月早些時候,美國網絡安全審查委員會發佈一份嚴厲的報告,呼籲微軟進行緊急改革。對此,微軟承諾進行二十年來最雄心勃勃的安全改革。微軟表示將加快解決雲漏洞,增加黑客竊取憑證的難

2024-02-15

。南方水務公司在周二發表的聲明中稱,該公司正與網絡安全專傢合作監控暗網。南方水務公司稱,自該公司被列入勒索軟件團夥的網站以來,"沒有發現新的證據表明此次網絡事件可能涉及的數據被公佈在網上"。南方水

2024-03-19

元,這些公司在其產品中開發AI驅動的功能。OpenAI的頂級研究人員曾表示,LLM可能成為一種操作系統,類似於蘋果的iOS。再加上Altman建立AI芯片的企圖,顯示出OpenAI希望追隨蘋果的腳步。然而,iPhone上的早期熱門應用包括有趣的

2022-10-08

是,在許多情況下,這些號稱可以阻止泄密的軟件是他們銷售的。但專傢認為,如歐盟委員會的Felice Alfieri所說,保證使用高質量的擦除軟件,存儲介質上的數據實際上已經被破壞,無法恢復。而另一方面,對公司本身來說,銷

2022-07-21

引渡到美國。截圖(來自:US DOJ)據悉,Mihai Ionut Paunescu 涉嫌設計從世界各地的網銀賬戶中竊取資金的惡意軟件,並運營著一套分發用的基礎設施。其被指控為 Gozi 病毒的創建者之一,該木馬於 2007 - 2012 年間感染美國、英國、

2023-11-23

的汽車零部件制造商的聯合泊車輔助項目工作時,被發現涉嫌盜竊。NVIDIA 贏得該項目的軟件開發合同,而法雷奧則提供超聲波傳感器硬件。訴訟稱:2022年3月8日,我們安排一次視頻會議。現受雇於英偉達的 Moniruzzaman 先生參加視

2024-03-26

織,該組織以攻擊外國政府官員的在線賬戶而聞名。安全研究人員稱,APT31 使用的惡意軟件能夠在系統中創建後門並滲入敏感信息。挪威政府曾將其系統在 2018 年發生的數據泄露事件歸咎於 APT31。英國沒有說明哪些議員的電子郵

2022-09-04

具PowerAutomate,為用戶節省大量的時間。然而,一位安全研究人員說,這也能為黑客節省大量時間,他質疑其自動化工具的脆弱性,但正如關於網絡安全的慣例,人類的自滿可能是最薄弱的環節。一傢研究公司最近公佈攻擊者劫

2022-07-01

露的原因既可能是外部的也可能是內部的。”奇安信數據安全專傢、數據安全子公司副總經理姚磊對記者說,“攻擊者可能利用目標系統漏洞或者竊取到的特權賬戶,獲取瞭相應數據庫管理員的權限,從而完成拖庫行為。”姚磊

2024-03-13

制描述為"經濟欺凌",敦促美國"停止誇大國傢安全概念"來"打壓中國公司"。華為是華盛頓和北京之間長達數年的技術戰爭的象征,因涉嫌違反制裁,特朗普政府於 2019 年將其列入貿易限制名單。被列入該名