Мошенники похитили криптоактивы на $11,8 млн у компании через желающего уволиться сотрудника

Неизвестные похитили $11,8 млн в криптовалюте, получив доступ к корпоративным системам одной неназванной сингапурской компании через ее сотрудника-айтишника. Схема началась с фальшивого предложения работы, а закончилось обходом механизмов контроля транзакций, сообщило Агентство по кибербезопасности Сингапура (CSA).

Первый контакт с жертвой произошел на платформе LinkedIn: неизвестный представился рекрутером из компании, связанной с криптовалютами, и предложил работу. Затем общение перешло в электронную почту, причем злоумышленники в своих письмах использовали поддельный домен, практически неотличимый от адреса настоящей компании — той, которая якобы искала себе сотрудников. 

Жертву пригласили на несколько онлайн‑собеседований через Google Meet, при этом фейковый рекрутер все время держал камеру выключенной, утверждают правоохранители. На одном из этапов отбора жертве прислали ссылку на поддельный сайт и попросили пройти техническое тестирование по написанию кода — на корпоративном устройстве. Именно во время выполнения этого задания на компьютер соискателя незаметно загрузилось вредоносное программное обеспечение, предположили следователи.  

После установки вредоносной программы злоумышленники похитили токен сессии сотрудника — временный цифровой ключ, который подтверждал, что сотрудник авторизован в системе и имеет право выполнять действия от своего имени в копоративной системе. С помощью этого токена хакеры обошли многофакторную аутентификацию и получили доступ к аккаунту жертвы в Bitbucket — сервисе совместной работы с исходным кодом. Такой аккаунт часто имеет права на взаимодействие с внутренними системами компаний, облачными средами и конвейерами развертывания — в случае с фирмой жертвы так и получилось.

Далее атакующие изменили инструкции автоматического развертывания ПО, что позволило проникнуть во внутреннюю инфраструктуру компании и удаленно получить доступ к серверам. Используя украденные учетные данные, неизвестные обошли лимиты на транзакции и проверки согласований, необходимые для контроля переводов криптовалюты — а потом вывели цифровые активы с баланса компании.  

Мошенничество с наймом на работу стало популярным у северокорейских хакеров, сообщала в апреле специалист по безопасности MetaMask Тейлор Монахан (Taylor Monahan). Фейковые айтишники внедряются в криптокомпании и проекты децентрализованных финансов (DeFi) уже как минимум семь лет, многие из них — с целями взломать платформы, указывает эксперт. Северокорейские хакеры из самой известной группировки Lazarus привлекают к такой работе и граждан других стран. 

источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Рост биткоина остановился? Что происходит с крипторынком

После взрывного подъема цены биткоина и крупных альткоинов на предыдущей неделе, на этой не стоило…

7 дней ago

Хакеры Lazarus переместили биткоины стоимостью $19,4 млн

Северокорейская хакерская группировка Lazarus переместила 244,148 биткоинов на сумму около $19,4 млн, сообщила платформа аналитики…

7 дней ago

Владельцы iPhone не смогут пользоваться цифровым рублем — «Ведомости»

Владельцы айфонов не смогут получить доступ к кошельку для цифровых рублей, потому что не смогут…

1 неделя ago

Протокол Moonwell после взлома потерял более $8,7 млн

Децентрализованный протокол Moonwell в сети Base подвергся взлому. Злоумышленник вывел около $8,7 млн, сообщили специалисты…

1 неделя ago

В сети Lightning для Биткоина нашли критические уязвимости

Разработчики Core Lightning, программного обеспечения протокола Lightning Network для блокчейна Биткоина, выпустили экстренное предупреждение для…

1 неделя ago

Больше половины американцев не хотят копить на пенсию в криптовалютах — опрос

53% американцев против того, чтобы работодатели предлагали криптовалюту в качестве средства накоплений на пенсию, показало…

1 неделя ago