Мошенники украли криптоактивы на $11,8 млн через фальшивое предложение работы

Неизвестные злоумышленники похитили $11,8 млн в криптовалюте, получив доступ к корпоративным системам одной сингапурской компании через ее сотрудника-айтишника. Схема похищения стартовала с фальшивого предложения о работе, и закончилась обходом механизмов контроля транзакций, по информации Агентства по кибербезопасности Сингапура (CSA).
Первый контакт с жертвой произошел на платформе LinkedIn, где неизвестный представился рекрутером из компании, связанной с криптовалютами, и предложил работу. Затем общение продолжилось по электронной почте, где злоумышленники использовали поддельный домен, практически неотличимый от адреса настоящей компании, которая якобы искала сотрудников. Жертву пригласили на несколько онлайн-собеседований через Google Meet, однако фальшивый рекрутер всегда держал камеру выключенной, что настораживало.
На одном из этапов отбора жертве прислали ссылку на поддельный сайт и попросили пройти техническое тестирование по написанию кода на корпоративном устройстве. В то время, когда соискатель выполнял задание, на его компьютер незаметно загрузилось вредоносное программное обеспечение.
После установки этого ПО злоумышленники смогли похитить токен сессии сотрудника — временный цифровой ключ, подтверждающий авторизацию в системе. С помощью этого токена хакеры обошли многофакторную аутентификацию и получили доступ к учетной записи жертвы в Bitbucket — сервисе для совместной работы с исходным кодом, который часто имеет права на взаимодействие с внутренними системами компаний.
Далее атакующие изменили инструкции автоматического развертывания ПО, что позволило им проникнуть во внутреннюю инфраструктуру компании и удаленно получить доступ к серверам. Используя украденные учетные данные, они обошли лимиты на транзакции и проверки согласований, необходимые для контроля переводов криптовалюты, и вывели цифровые активы с баланса компании.
Мошенничество с наймом на работу стало популярным среди северокорейских хакеров, сообщала ранее специалист по безопасности MetaMask Тейлор Монахан. Фейковые айтишники уже как минимум семь лет внедряются в криптокомпании и проекты децентрализованных финансов (DeFi) с целью взлома платформ. Группировка Lazarus привлекает к такой деятельности и граждан других стран.
Читайте также
Все новости
Конфликты на Ближнем Востоке способствуют росту интереса к криптовалютам
Военные конфликты и нестабильность национальных валют усилили интерес к криптовалютам на Ближнем Востоке, так как они становятся инструментом для сохранения и перевода капитала. Это мнение выразил Заид Белбаги, управляющий партнер лондонской компании Hardcastle Advisory, в своем материале для Bitcoin Policy Institute (BPI). По данным BPI, годовой объем ончейн-транзакций в регионе увеличится с приблизительно USD 100000000000 […]
Закрытие Harmony, Router Protocol и Orionx: причины и последствия
Команда Harmony приняла решение закрыть свой L1-блокчейн, а Router Protocol и чилийская криптобиржа Orionx также объявили о завершении своих операций. 6 сентября разработчики Harmony объявили о планах закрытия сети, запущенной в 2019 году, ссылаясь на угрозы со стороны поддерживаемых государствами хакеров и ИИ-агентов. В соответствии с предложением, команда зафиксирует балансы токена ONE на последнем блоке […]
Курсы криптовалют 07.09.2026
Дата публикации: 07.09.2026 Курсы криптовалют на 07.09.2026 показывают снижение и осторожный настрой участников. Общая капитализация рынка составляет $2.70 трлн, изменение за 24 часа: -3.01%. Суточный объем торгов находится на уровне $70.57 млрд. Bitcoin и Ethereum Bitcoin остается главным ориентиром рынка: Bitcoin (BTC) торгуется около $79 660.00 и снижается на -0.15% за последние 24 часа. Ethereum […]
