Нападение на компанию по криптовалюте
Нападение на компанию по криптовалюте в Восточной Азии разрушило(portefeuille) рабочего на 11,8 миллионов долларов в криптовалюте. Пираты использовали фиксированный отчет поvacancy на LinkedIn и тест на программирование, чтобы compromettить рабочий стойкий компьютер разработчика.
Шаги нападения
Нападение началось с сообщения на LinkedIn, где преступник представлялся как recruитер одной компании, связанной с криптовалютами. Разработчик принял участие в нескольких интервью на Google Meet, но его собеседник всегда отключал свою камеру. Затем он получил ссылку на фиксированный сайт, где ему нужно было выполнить тест на программирование.
Фишка
Фишка, решающая для нападения, не заключался в wallet или протоколе, но в compromettаемом рабочем компьютере под фиксированным recruитером. Пираты вычerpали сессию Bitbucket разработчика, что им позволило доступить к его compte и modificar instructions для автоматического dépлоя программного обеспечения компании.
Следствия
Потеря достигла 11,8 миллионов долларов США, что эквивалентно 15,1 миллионам долларовSingapouri. Полиция Сингапура и национальная агентство по cybersecurity рекомендуют проверять каждый recruитер поofficialным каналам компании и отбрасывать любой téléзагрузки, полученный из незнакомого сайта.
Учитывая лекции
Этот нападение показывает, как простой тест поvacancy может открыть путь до финансовых систем компании. Компании должны защищать свои clés API,ngthen аутентификацию multifactor, supervise their dépôts de code и cloisonner their procedures de déploiement.
Меры по предотвращению
В случае подозрений компании должны изолировать рабочий, отменить все активные сессии, поменять identifiants и проверить logs d'accès. Это также важно не выполнять никакие тесты технические на machines professionnelle, соединенные с внутренними системами.
