Мошенничество с трудоустройством в сфере криптовалют в Сингапуре обошлось компании в 11,8 миллиона долларов
Полиция Сингапура предупреждает о волне изощренных атак. Вредоносное ПО, установленное во время «тестового задания», позволило злоумышленникам обойти двухфакторную аутентификацию, проникнуть в репозиторий корпоративного кода и обойти ограничения на переводы.

Согласно отчету на сайте crypto.news, полиция Сингапура (SPF) и Агентство по кибербезопасности раскрыли серьезный киберинцидент, в ходе которого криптовалютная компания потеряла 11,8 миллиона долларов в результате изощренной атаки с использованием методов социальной инженерии. Атака началась с якобы невинного обращения к сотруднику компании через сеть LinkedIn и завершилась полным проникновением в ключевую инфраструктуру организации.
Метод действий основывался на выдаче себя за рекрутера из легитимной криптовалютной компании. Общение быстро перешло в электронную почту, отправленную с поддельного домена, и сотрудник даже прошел несколько собеседований в Google Meet с интервьюером, который держал камеру выключенной. На этапе практического задания сотрудника направили на поддельный сайт и потребовали выполнить задачу по программированию на компьютере компании, в ходе которой без его ведома было установлено вредоносное ПО.
Вредоносная программа похитила токен сессии сотрудника, что позволило злоумышленникам обойти двухфакторную аутентификацию и проникнуть в корпоративный аккаунт Bitbucket. Оттуда злоумышленники изменили инструкции по автоматическому развертыванию программного обеспечения, проникли на внутренние серверы, получили расширенные права доступа и обошли ограничения на переводы и подтверждения — вплоть до осуществления криптовалютных переводов на огромную сумму.
Как указано в отчете, правоохранительные органы не связали атаку с какой-либо конкретной группировкой, однако отметили, что этот паттерн хорошо известен. Хакерские группы, включая группы, связанные с Северной Кореей, широко используют объявления о вакансиях и фиктивные собеседования для внедрения вредоносного ПО на компьютеры разработчиков в индустрии криптовалют и Web3.
Власти Сингапура призывают организации и разработчиков самостоятельно проверять личность рекрутеров, ужесточать права доступа к репозиториям кода и немедленно изолировать устройства, в отношении которых есть подозрения в причастности к инциденту безопасности.





