Мошенники украли криптоактивы на $11,8 млн через фальшивое предложение работы

14.08.2026, 19:45
Мошенники украли криптоактивы на $11,8 млн через фальшивое предложение работы

Неизвестные злоумышленники похитили $11,8 млн в криптовалюте, получив доступ к корпоративным системам одной сингапурской компании через ее сотрудника-айтишника. Схема похищения стартовала с фальшивого предложения о работе, и закончилась обходом механизмов контроля транзакций, по информации Агентства по кибербезопасности Сингапура (CSA).

Первый контакт с жертвой произошел на платформе LinkedIn, где неизвестный представился рекрутером из компании, связанной с криптовалютами, и предложил работу. Затем общение продолжилось по электронной почте, где злоумышленники использовали поддельный домен, практически неотличимый от адреса настоящей компании, которая якобы искала сотрудников. Жертву пригласили на несколько онлайн-собеседований через Google Meet, однако фальшивый рекрутер всегда держал камеру выключенной, что настораживало.

На одном из этапов отбора жертве прислали ссылку на поддельный сайт и попросили пройти техническое тестирование по написанию кода на корпоративном устройстве. В то время, когда соискатель выполнял задание, на его компьютер незаметно загрузилось вредоносное программное обеспечение.

После установки этого ПО злоумышленники смогли похитить токен сессии сотрудника — временный цифровой ключ, подтверждающий авторизацию в системе. С помощью этого токена хакеры обошли многофакторную аутентификацию и получили доступ к учетной записи жертвы в Bitbucket — сервисе для совместной работы с исходным кодом, который часто имеет права на взаимодействие с внутренними системами компаний.

Далее атакующие изменили инструкции автоматического развертывания ПО, что позволило им проникнуть во внутреннюю инфраструктуру компании и удаленно получить доступ к серверам. Используя украденные учетные данные, они обошли лимиты на транзакции и проверки согласований, необходимые для контроля переводов криптовалюты, и вывели цифровые активы с баланса компании.

Мошенничество с наймом на работу стало популярным среди северокорейских хакеров, сообщала ранее специалист по безопасности MetaMask Тейлор Монахан. Фейковые айтишники уже как минимум семь лет внедряются в криптокомпании и проекты децентрализованных финансов (DeFi) с целью взлома платформ. Группировка Lazarus привлекает к такой деятельности и граждан других стран.

Читайте также

Все новости
Конфликты на Ближнем Востоке способствуют росту интереса к криптовалютам
07.09.2026

Конфликты на Ближнем Востоке способствуют росту интереса к криптовалютам

Военные конфликты и нестабильность национальных валют усилили интерес к криптовалютам на Ближнем Востоке, так как они становятся инструментом для сохранения и перевода капитала. Это мнение выразил Заид Белбаги, управляющий партнер лондонской компании Hardcastle Advisory, в своем материале для Bitcoin Policy Institute (BPI). По данным BPI, годовой объем ончейн-транзакций в регионе увеличится с приблизительно USD 100000000000 […]

Читать статью
Закрытие Harmony, Router Protocol и Orionx: причины и последствия
07.09.2026

Закрытие Harmony, Router Protocol и Orionx: причины и последствия

Команда Harmony приняла решение закрыть свой L1-блокчейн, а Router Protocol и чилийская криптобиржа Orionx также объявили о завершении своих операций. 6 сентября разработчики Harmony объявили о планах закрытия сети, запущенной в 2019 году, ссылаясь на угрозы со стороны поддерживаемых государствами хакеров и ИИ-агентов. В соответствии с предложением, команда зафиксирует балансы токена ONE на последнем блоке […]

Читать статью
Курсы криптовалют 07.09.2026
07.09.2026

Курсы криптовалют 07.09.2026

Дата публикации: 07.09.2026 Курсы криптовалют на 07.09.2026 показывают снижение и осторожный настрой участников. Общая капитализация рынка составляет $2.70 трлн, изменение за 24 часа: -3.01%. Суточный объем торгов находится на уровне $70.57 млрд. Bitcoin и Ethereum Bitcoin остается главным ориентиром рынка: Bitcoin (BTC) торгуется около $79 660.00 и снижается на -0.15% за последние 24 часа. Ethereum […]

Читать статью