Liên bang cho biết Crook đã kiếm được hàng triệu USD bằng cách đột nhập vào hộp thư đến execs’ Office365

Tác giả tanthanh 13/03/2026 9 phút đọc

Các công tố viên liên bang đã buộc tội một người đàn ông về âm mưu “hack-to-trade” bị cáo buộc đã kiếm cho anh ta hàng triệu đô la bằng cách đột nhập vào tài khoản Office365 của các giám đốc điều hành tại các công ty giao dịch công khai và lấy báo cáo tài chính hàng quý trước khi chúng được công bố công khai.

Hành động do văn phòng Luật sư Hoa Kỳ tại quận New Jersey thực hiện, cáo buộc công dân Vương quốc Anh Robert B. Westbrook kiếm được khoảng 3,75 triệu đô la trong năm 2019 và 2020 từ các giao dịch chứng khoán tận dụng thông tin thu được bất hợp pháp. Các công tố viên cho biết sau khi truy cập nó, anh ta đã thực hiện giao dịch chứng khoán. Thông báo trước cho phép anh ta hành động và thu lợi từ thông tin trước khi công chúng có thể. Ủy ban Chứng khoán và Giao dịch Hoa Kỳ đã đệ đơn kiện dân sự riêng chống lại Westbrook để yêu cầu anh ta phải trả các hình phạt dân sự và trả lại tất cả các khoản lãi bất chính.

Mua thấp, bán cao

“SEC đang tham gia vào các nỗ lực liên tục để bảo vệ thị trường và nhà đầu tư khỏi hậu quả của gian lận mạng,” Jorge G. Tenreiro, quyền giám đốc của Đơn vị tài sản tiền điện tử và mạng của SEC, cho biết trong một tuyên bố. “Như trường hợp này chứng minh, mặc dù Westbrook đã thực hiện nhiều bước để che giấu danh tính của mình, bao gồm sử dụng tài khoản email ẩn danh, dịch vụ VPN và sử dụng bitcoin—, phân tích dữ liệu nâng cao, truy tìm tài sản tiền điện tử và công nghệ của Ủy ban có thể phát hiện ra gian lận ngay cả trong các trường hợp liên quan đến hack quốc tế phức tạp.—

MỘT cáo trạng liên bang đệ trình lên Tòa án Quận Hoa Kỳ cho Quận New Jersey nói rằng Westbrook đã đột nhập vào tài khoản email của các giám đốc điều hành từ năm công ty giao dịch công khai ở Hoa K. Ông đã kéo các vi phạm bằng cách lạm dụng cơ chế đặt lại mật khẩu mà Microsoft cung cấp cho các tài khoản Office365. Trong một số trường hợp, Westbrook bị cáo buộc đã tiếp tục tạo ra các quy tắc chuyển tiếp tự động gửi tất cả các email đến đến một địa chỉ email mà anh ta kiểm soát.

Các công tố viên bị cáo buộc trong một vụ việc như vậy:

Vào hoặc khoảng ngày 26 tháng 1 năm 2019, WESTBROOK đã truy cập trái phép vào tài khoản email Office365 của Công ty-1 ‘s Giám đốc Tài chính và Kế toán (“Individual-!”) thông qua việc đặt lại mật khẩu trái phép. Trong quá trình xâm nhập, một quy tắc tự động chuyển tiếp đã được triển khai, được thiết kế để tự động chuyển tiếp nội dung từ tài khoản email bị xâm phạm lndividual-1 ‘s đến tài khoản email do WESTBROOK kiểm soát. Tại thời điểm xâm nhập, tài khoản email bị xâm phạm của Individual-I chứa thông tin không công khai về thu nhập hàng quý của Công ty-1 ‘s, điều này cho thấy doanh số bán hàng của Công ty-1 ‘s đã giảm.

Khi một người có được quyền truy cập trái phép vào tài khoản email, có thể che giấu vi phạm bằng cách vô hiệu hóa hoặc xóa cảnh báo đặt lại mật khẩu và chôn các quy tắc đặt lại mật khẩu sâu bên trong cài đặt tài khoản.

Các công tố viên đã không nói làm thế nào bị cáo quản lý để lạm dụng tính năng thiết lập lại. Thông thường, các cơ chế như vậy yêu cầu kiểm soát điện thoại di động hoặc tài khoản email đã đăng ký của chủ tài khoản. Trong năm 2019 và 2020, nhiều dịch vụ trực tuyến cũng sẽ cho phép người dùng đặt lại mật khẩu bằng cách trả lời các câu hỏi bảo mật. Việc thực hành này vẫn được sử dụng cho đến ngày nay nhưng còn chậm rơi ra khỏi sự ưu ái khi những rủi ro đã được hiểu rộng rãi hơn.

Bằng cách thu thập thông tin quan trọng, Westbrook đã có thể dự đoán cổ phiếu của một công ty sẽ hoạt động như thế nào khi nó được công khai. Khi kết quả có khả năng làm giảm giá cổ phiếu, anh ta sẽ đặt các quyền chọn “put”, cho phép người mua có quyền bán cổ phiếu ở một mức giá cụ thể trong một khoảng thời gian nhất định. Hoạt động này cho phép Westbrook thu được lợi nhuận khi cổ phiếu giảm sau khi kết quả tài chính được công khai. Khi kết quả tích cực có khả năng khiến giá cổ phiếu tăng cao hơn, Westbrook bị cáo buộc đã mua cổ phiếu khi chúng vẫn còn thấp và sau đó bán chúng với giá cao hơn.

Các công tố viên đã buộc tội Westbrook mỗi tội gian lận chứng khoán, gian lận chuyển khoản và 5 tội gian lận máy tính. Số gian lận chứng khoán có hình phạt tối đa lên tới 20 năm ’ thời gian ngồi tù và 5 triệu đô la tiền phạt. Số gian lận chuyển khoản có hình phạt tối đa lên tới 20 năm tù và phạt tiền 250.000 đô la hoặc gấp đôi số tiền lãi hoặc lỗ từ hành vi phạm tội, tùy theo mức nào lớn nhất. Mỗi tội gian lận máy tính có mức án tối đa là 5 năm tù và mức phạt tối đa là 250.000 USD hoặc gấp đôi số tiền được hoặc mất từ hành vi phạm tội, tùy theo mức nào lớn nhất.

Văn phòng Luật sư Hoa Kỳ ở Quận New Jersey đã không làm như vậy nói đi nếu Westbrook xuất hiện lần đầu trước tòa hoặc nếu anh ta đã nhận tội.

Tác giả tanthanh Admin
Bài viết trước Những kẻ tấn công khai thác lỗ hổng Zimbra quan trọng bằng địa chỉ email cc

Những kẻ tấn công khai thác lỗ hổng Zimbra quan trọng bằng địa chỉ email cc

Bài viết tiếp theo

Phần mềm chống vi-rút tốt nhất để bảo vệ máy tính của bạn vào năm 2026

Phần mềm chống vi-rút tốt nhất để bảo vệ máy tính của bạn vào năm 2026
Viết bình luận
Thêm bình luận

Bài viết liên quan

Thông báo

0917111899