paint-brush
コードを操作して 30 万ドルを盗んだ映画に触発された開発者@mayankvikash
535 測定値
535 測定値

コードを操作して 30 万ドルを盗んだ映画に触発された開発者

Mayank Vikash3m2023/01/11
Read on Terminal Reader

長すぎる; 読むには

Ermenildo Valdez Castro (28 歳) は、Zulily 社から 30 万ドルを盗んだとして告発されています。カストロは 1999 年の映画 *Office Space に触発されました。彼はコードを修正して二重の配送料を受け入れるようにし、半分を会社の口座に、半分を彼の口座に送金しました。
featured image - コードを操作して 30 万ドルを盗んだ映画に触発された開発者
Mayank Vikash HackerNoon profile picture
0-item


アメリカの電子商取引サイト Zulily の元従業員だった 28 歳のソフトウェア開発者 Ermenildo Valdez Castro は、会社から 30 万ドルを盗んだとして告発されました。

ズリリーとは?

Zulily は、ワシントン州シアトルに本社を置くアメリカの e コマース企業です。主に母親と幼い子供を対象とし、キッチン用品、衣類、おもちゃなどを販売しています。2016 年 8 月のデータによると、同社の収益は 3 億 6,600 万ドルを超え、2012 年 12 月のデータによると純利益は 1,066 万ドルです。

カストロはどのようにしてズリリーから 30 万ドルを盗んだのですか?

New York Timesによると、カストロは 1999 年の映画Office Space に触発されました。


Office Space は 1999 年に公開されたアメリカのコメディ映画で、Peter Gibbons と 2 人の友人が会社のシステムにウイルスを植え付け、取引ごとに自分の口座にいくらかの金額を送金することで少額の財産を作ることにしました。プログラムの不具合により、彼らは会社の口座から自分の口座に多額のお金を引き出していたため、会社の注意を引きました。


カストロ氏は映画のように友人のサポートを受けていませんでしたが、彼は優れたプログラマーであり、いくつかの変更を加えてウイルスを再現することができました。 Ermenildo Castro は 2018 年に Zulily に入社しました。彼はチェックアウト プロセスのコードの保守を担当していました。

警察の報告によると、2022 年の春、カストロは Zulily のコードに変更を加え始め、会社からお金を盗むことができました。レポートによると、彼はチェックアウト プロセスに 3 種類の悪意のあるコードを挿入しました。


裁判所の文書によると、カストロは、支払い処理サイトのストライプを通じて彼が管理する彼の口座に配送料を送金することにより、110,240 ドルを盗みました。 Zulily は、顧客が請求されているにもかかわらず配送料を受け取っていないことを発見したとき、何が問題なのかを突き止めるための操作を開始しました。 Castro はコードを修正して 2 倍の配送料を受け入れるようにし、半分を会社の口座に、半分を彼の口座に送金しました。


警察によると、2022 年 2 月から 6 月の間に、合計で約 263,300 ドルに相当する 30,000 件以上の取引が Castro の Stripe アカウントに送信されました。また、Castro は特定の製品の価格を変更して、より安い価格で購入できるようにしました。裁判所の記録によると、彼は合計で 41,000 ドル以上の価値がある約 1,300 点のアイテムに対して約 250 ドルを支払いました。


基本的に、彼は3つの方法でお金を稼ぎました。彼は、$110,240.71 の送料を自分の口座に転用し、顧客から 2 倍の送料を請求して $151,645.50 を稼ぎ、購入した製品の原価を下げることで約 41,000 ドルを節約しました。


合計で、彼は 2022 年 6 月に解雇される前に会社から 302,278.52 ドルを不法に盗みました。

同社はどのようにしてカストロのことを知りましたか?

Zulily のサイバーセキュリティ チームは、Castro のラップトップをチェックし、「OfficeSpace Project」という名前の OneNote ファイルを見つけました。このファイルには、Castro が会社から 30 万ドルを盗むために使用したコードが含まれていました。


Ermenildo Castro は 7 月 21 日に逮捕されました。彼はチェックアウト コードを変更したことを認めましたが、Zulily は変更について知っており、それはテスト プロセスの一部であったと述べました。 Castro はお金を盗んだことを認め、そのお金が株式市場、特に GameStop に投資されていることを知らせました。彼はまた、1999 年に公開された映画「オフィス スペース」にちなんで、ズリーから盗むという彼の計画に名前を付けたことをインタビュー中に刑事に伝えました。


OneNote ファイルの情報によると、カストロは盗んだお金を使って、電力網から離れた場所に住むことを計画していました。

結論

従業員が自分の物を盗むという話をたくさん読んだことがありますが、この話はその中でも最高のものの 1 つです。カストロは、会社の利益と人々のお金を盗むことで間違ったことをしました。会社が疑わしい活動に気付いたときに、彼がコードを書くことから、彼の口座に支払いを送金すること、二重の配送料を請求することまで、彼がどのようにこれらすべてを行ったかに驚いています.


警察が損失の大部分を取り戻せること、そして苦労して稼いだお金が盗まれた人々に戻ってくることを願っています


こちらにも掲載