26岁的乌克兰公民,前微软工程师VolodymyrKvashuk。在他两年的任期内,他因以“货币储值”(CSV)的形式从微软窃取超过1000万美元的数字资产,包括礼品卡,被判处九年徒刑。根据法庭文件,Kvashuk在UniversalStoreTeam(UST)期间使用MicrosoftStore测试帐户进行未经授权的模拟产品购买,并从Microsoft窃取了大约1010万美元的CSV。他的恶意行为于2018年2月被发现,当时微软的UST欺诈调查打击小组(FIST)注意到使用CSV购买的XboxLive订阅数量出现可疑增加。以折扣价出售被盗的CSV2016年8月26日,Kvashuk开始在微软工作,并于2018年6月22日被解雇。被解雇后,他在在线市场上以折扣价转售了他在工作期间偷来的CSV,通过至少有两个中间经销商,nokeys.com和g2a.com。购买CSV的第三方随后可以从Microsoft内部购买虚拟和实物商品。在Kvashuk大规模出售后,微软只能赎回约180万美元的CSV,这意味着微软面临约830万美元的财务损失。此外,Kvashuk使用比特币混合服务Chipmixer.com的服务来隐藏非法资金的来源,并使用Xbox礼品卡在Paxful点对点加密货币交易所购买比特币。他伪造了他的账单记录,并告诉美国国税局,转入他账户的280万美元比特币是亲戚赠送的礼物。2018年3月,Kvashuk以约16.2万美元的价格购买了一辆特斯拉汽车,三个月后,他以约167.5万美元的价格在伦顿湖购买了一处房产。让同事成为替罪羊最初,Kvashuk使用自己的测试账户非法购买CSV,当时他偷走了大约12,000美元。随着盗窃升级到数百万,他开始使用他同事的一些账户来隐藏他的犯罪足迹,意图误导未来的调查并误导责任人的方向。检察官认为Kvashuk的计划涉及谎言和欺骗的每一步。偷雇主的钱已经够糟糕了,但利用同事的身份犯罪就不仅仅是偷窃了。在盗取资金、甩掉同事后,他不仅不承担责任,还撒谎,毫无悔意。Kvushuk被判犯有18项联邦重罪,包括六项洗钱罪和两项伪造纳税申报表罪,他还被勒令偿还8,344,586美元的赔偿金。此外,克瓦舒克入狱后也可能被驱逐出境。参考来源:https://www.bleepingcomputer.com/news/security/microsoft-engineer-stole-10m-used-colleagues-as-scapegoats/
