AT&T公司是一家美国电信公司,美国第二大移动运营商。

美国司法部近日表示,AT&T员工收受贿赂以解锁数百万部智能手机,并在公司网络上安装恶意软件和未经授权的硬件

这些细节来自司法部一起针对穆罕默德·法赫德(一名来自巴基斯坦的34岁男子)以及他的同谋Ghulam Jiwani(据称已去世)的案件。

司法部指控两人向华盛顿博塞尔公司的Mobility Customer Care呼叫中心的几名AT&T员工行贿100多万美元

美国司法部表示,法赫德于2018年2月4日在中国香港被捕,但一直到今年8月2日才被引渡回国。

在2012年至2017年之间,法赫德及其同谋者招募了一些AT&T员工来帮助他们解锁iPhone及其他智能手机。当然,这些员工会得到一些报酬,其中一名员工在五年时间受贿42.85万美元。

在一些员工被AT&T解雇之后,法赫德改变了策略–开发恶意软件以此来达到直接访问AT&T系统的目的。通过这种方式,法赫德可以请求解远程解锁手机。

据信,法赫德在过去五年中向他的员工支付了100多万美元,但看起来AT&T为此付出的代价更高。据保守估算,通过欺诈手段AT&T有200多万台设备被非法解锁,而在这五年间,其每年的损失约为500万美元,总计2500万美元。

如果Fahd最终被判有罪,这些指控将让他面临最高可达20年的监禁生活。

详细如下:

内鬼活动自2012年开始

贿赂计划至少持续到2012年4月至2017年9月。

最初,两名巴基斯坦男子贿赂AT&T员工解锁昂贵的iPhone,以便在AT&T的网络外使用。

两人通过电话或Facebook消息私下接触AT&T员工。

而最终同意解锁的员工,收到需要解锁的IMEI电话代码列表以获得贿赂金额。

然后,员工将从他们的银行账户,也就是他们创建的空壳公司账号中收到两名巴基斯坦男子的贿赂金。

该内鬼计划的最初阶段持续了大约一年,直到2013年4月,当时有几名员工离开或被AT&T解雇。

投放恶意软件

当法赫德(主谋)改变策略,开始贿赂AT&T员工在Bothell呼叫中心的AT&T网络上安装恶意软件。

在2013年4月至10月期间,这个最初的恶意软件收集了有关AT&T基础架构如何工作的数据。

根据未开封的法庭文件,这种恶意软件是一个键盘记录程序,具有“收集有关AT&T内部受保护计算机和应用程序的结构和功能的机密和专有信息的能力”。

美国司法部表示,法赫德及其同谋随后创建了第二个利用第一个获取的信息的恶意软件。

第二个恶意软件使用AT&T员工凭证,在AT&T的内部应用程序上执行自动操作,以在法赫德的要求下解锁手机,而无需每次都与AT&T员工互动。

黑鸟不得不停下码字的手,高呼666

2014年11月,由于法赫德开始在控制这种恶意软件方面遇到问题,司法部表示他还贿赂AT&T员工,在AT&T的Bothell呼叫中心安装无线接入点。

这些设备帮助Fahd获得了对AT&T内部应用和网络的访问权限,并继续使用手机解锁方案。

只能说,有了这些内鬼的帮忙,就这样,一个企业都快要被日穿了。。

他这么执着于解锁手机,是因为他们的电信会像中国一样发放合约机,而合约机是锁卡的,因此要解锁。

然后我又想起了当年,解锁iphone手机卡的故事,真的是,怀念。。

一名AT&T员工赚了428,500美元

美国司法部声称法赫德和基瓦尼向AT&T员工行贿100多万美元,并成功解锁了200多万台设备,其中大部分都是昂贵的iPhone。调查人员说,一名AT&T员工在五年内收到超过428,500美元的贿赂。

司法部表示,这两哥们经营了三家名为Endless Trading FZE,Endless Connections Inc.和iDevelopment的公司。

司法部没有说法赫德和基瓦尼是否正在解锁偷窃过来的iphone,或者未经授权的电话解锁网站。

对于某些电子邮件通信,Fahd使用unlockoutlt@ymail.com地址,建议后一种情况。

法赫德于2018年2月在香港被捕,并于上周8月2日被引渡到美国。他现在面临一连串的指控,可能会让他长达20年。

红字部分,我不想说啥。

从这个刚曝光的案例可以看出,近年来,无论是国内外的政企单位,都惨遭内鬼黑手,据相关数据表明,政企内部发生的信息泄露事件75%源于内部人员。

行业内部人员监守自盗的比例是黑客的3倍

可见内鬼泄密已成为如今信息泄露的主要途径之一,如果不对此严加防范而听之任之,后果不堪设想。轻则造成巨大经济损失,重则引发企业存亡之危。内鬼不除,企业难安。如同一颗炸弹在身边,随时可能爆炸。

当前,内鬼泄密十分猖獗,这也不全是企业对数据安全漠视的结果。

从美国电信这个案例可以看出,首先,很多企业内网的数据安全防护体系除了防火墙、IDS、防病毒、口令密码等之外,缺少专业的智能化防护技术,来保护核心资源。

这个智能化指的是要准许员工访问有价值的信息和系统以开展正常的业务工作,同时又要保证关键信息不因此而泄露。其次,企业制定诸多安全策略和制度规范,但这些对合法的内部人士的异常行为并不能及早发现。

而为什么说内鬼如此猖獗,看完这篇,你大概就明白,真心防不胜防。

当然这就需要风控知识了,待我忙完这阵子给大家普及一下风控的东西。

上期阅读

我不是内鬼我不是内鬼我不是内鬼

内鬼!美国电信员工受贿100多万美元装恶意软件,200多万台设备被解锁相关推荐

  1. Easyfi遭受黑客攻击,被盗600万美元稳定币以及298万个EASY代币

    Easyfi.network创始人兼CEO Ankitt Gaur在推特上表示:4月19日,团队成员报告称,有大量EASY代币从EasyFi官方钱包大量转移到以太坊网络和Polygon网络上未知钱包. ...

  2. 马斯克为其五处房产申请6100万美元抵押贷款 每月还18万美元

    [TechWeb]2月24日消息,据<洛杉矶时报>报道,亿万富翁.特斯拉和SpaceX以及无聊公司的首席执行官(CEO)埃隆·马斯克(Elon Musk),最近为其位于加州的五处房产申请了 ...

  3. Alameda:最初同意对Reef投资8000万美元,但支付2000万美元后Reef拒绝了随后的交易

    Alameda Research针对Reef Finance的回应解释称,Reef声称我们最初投资了2000万美元,另外还表达了我们对Reef再投资6000万美元的兴趣,但这并不是真的,我们最初同意进 ...

  4. OpenSea2月总交易额为9390.4万美元 用户总数突破5万人

    3月1日消息,据DuneAnalytics数据显示,NFT交易平台OpenSea2月总交易额达9390.4万美元,约为1月总交易额的11.68倍,创历史新高.OpenSea用户总数突破5万人. 文章链 ...

  5. 最近30分钟合约市场爆仓702万美元 BTC爆仓281万美元

    据合约帝行情统计报告显示:最近30分钟合约市场全网总计爆仓702万美元,其中BTC爆仓281万美元,ETH爆仓386万美元. 文章链接:https://www.tuoluocaijing.cn/kua ...

  6. 某网络安全公司员工,窃机密信息进行内幕交易获利超700万美元

    开门见山的说,Palo Alto Networks是一家美国跨国网络安全公司,总部位于加利福尼亚州.其核心产品是一个大平台,其中包括高级防火墙和基于云的产品,这些产品将这些防火墙扩展到涵盖安全性的其他 ...

  7. 美国大厂新员工薪资曝光! 微软最高近30万美元,TikTok低至时薪30美元

    点击上方"视学算法",选择加"星标"或"置顶" 重磅干货,第一时间送达 作者丨David Joey 来源丨新智元 编辑丨极市平台 导读 Bu ...

  8. 阿里、腾讯美国员工基本年薪曝光,资深算法工程师24万美元,高级研究员26万美元

    提到互联网巨头企业,阿里和腾讯是绕不开的话题.作为常年霸榜中国互联网百强企业前两名的两家公司,他们在海外市场的业务发展也是大家一直关注的焦点. 在阿里.腾讯的美国分公司工作,员工每年能赚多少钱呢?为了 ...

  9. 富瑞客户、员工和股东向超过85家慈善组织的新冠疫情救助工作捐款925万美元以缅怀Peg Broadbent

    纽约.伦敦和香港--(美国商业资讯)--富瑞集团(Jefferies)今天宣布,在全公司为缅怀因感染新冠肺炎这一可怕疾病而去世的已故首席财务官Peg Broadbent而发起的全球筹款活动中,公司向超 ...

最新文章

  1. 0x35.数论 - 组合数学与计数
  2. Failed to load resource: net::ERR_INSECURE_RESPONSE 问题解决记录
  3. php+mysql显示乱码的个人总结
  4. als算法参数_Spark2.0协同过滤与ALS算法介绍
  5. 07 | 案例篇:系统中出现大量不可中断进程和僵尸进程怎么办?(上)
  6. intellij工程文件名都是红色+右键没有run选项
  7. Android硬件抽象层(HAL)概要介绍和学习计划
  8. oracle禁止修改密码,Oracle 用户密码过期后不允许修改密码的示例代码
  9. uniapp语音识别_uni-app开发APP语音播报功能
  10. SDWebImage点滴
  11. 【Oracle】数据迁移工具(1):SQL Loader
  12. intellij idea 导出可执行jar
  13. KRC歌词文件如何转化为lrc文件,并在Linux虚拟机下观看
  14. python百例练习之第三例-字典dict()
  15. 全闪存存储、混合闪存存储
  16. SAP 开发者Access Key 与对象修改Access Key
  17. 中原银行实时风控体系建设实践
  18. 中科院成都计算机研究所李品导师,中科院成都计算机应用研究所导师介绍:李品...
  19. 凉拌菜---竹报平安
  20. 2022春招前端最新面试题分享(蓝信移动)

热门文章

  1. [转]张五常点评2011高考满分作文《风沙渡:拒绝平庸》
  2. Linux/UNIX学习之管道
  3. awstats linux日志分析,Linux 日志分析工具之AWStats详解
  4. 有温度的Java学习交流社区
  5. Spark之Column
  6. 案例教学法 计算机,案例教学法计算机基础论文
  7. stage缩放属性:scaleMode
  8. mysql months_between_months_between()用法
  9. 鼠标滑过显示操作按钮闪烁问题
  10. html侧边栏如何shubie,div+css侧边栏怎么写