Bir cryptomonalı işleme karşı sophisticated bir saldırı
Bir Asya Doğu basedir cryptomonalı firmasına karşı sophisticated bir saldırı, 11,8 milyon dolar bir cryptomonalı portefeuilleyi işleyenden 11,8 milyon dolar bir zarar vermiştir. Saldırganlar, LinkedIn'te bir yalan randevu ve bir kod testi kullanarak bir işyeri geliştiriciye karşı bir saldırı gerçekleştirmiştir.
Saldırının adımları
Saldırının başlangıç noktası, LinkedIn'te bir yalan randevu ile bir message göndermekti. Geliştirici, Google Meet'te plusieurs randevularda yer aldı, ancak her fois sonuncuda kamera kapalı kaldı. Sonrasında, geliştiriciye bir yalan siteye bir link verildi ve o siteye girmek için bir test programlama görevi verildi.
Saldırının kilit hataları
Saldırının kilit hataları, bir yalan randevu ile bir işyeri geliştiriciye karşı saldırmak ve bu şekilde bir jeton session Bitbucket'u kaptırmaktı. Saldırganlar, bu şekilde geliştiricinin hesabına erişebildiler ve o hesabın instructions deployment automatisé logiciels de l'entreprise modifiers were.
Sonuçlar
Saldırının sonuçları 11,8 milyon dolar bir zarara ulaştı. Singapour polisi ve National Cybersecurity Agency, her recrutmanı resmi kanallar através verified करनını ve her télécharger unknown site'den rededini recommendtedir.
Ögrenciler
Bu saldırı, bir simple test randevusu ile bir işyeri geliştiriciye karşı sistemlere access openingini gösterir. İşyerleri, clé API protectionu, multi-factor authentication, code repositories monitoru ve deployment procedures isolated mustlar.
Ögrenciler
Bu saldırı, işyerilerinin clé API protectionu, multi-factor authentication, code repositories monitoru ve deployment procedures isolated mustlar.
