تلگرام
بیت‌کوین

کلاهبرداری‌های جعلی استخدام در حوزه رمزارز در سنگاپور به ۱۱.۸ میلیون دلار رسید

کلاهبرداری‌های جعلی استخدام در لینکدین در سنگاپور ۱۱.۸ میلیون دلار خسارت وارد کرده و شامل نفوذهای سایبری به سیستم‌های ابری است. اقدامات امنیتی توصیه می‌شود.

دیکریپتهمین الان۱ دقیقه
کلاهبرداری‌های جعلی استخدام در حوزه رمزارز در سنگاپور به ۱۱.۸ میلیون دلار رسید

پلیس و سازمان امنیت سایبری سنگاپور در گزارش مشترکی اعلام کردند که کلاهبرداری‌های جعلی در اعلامیه‌های شغلی و سیستم‌های نرم‌افزاری مخرب، مجموعاً ۱۱.۸ میلیون دلار خسارت وارد کرده است. این کلاهبرداری‌ها از طریق تماس‌های جعلی لینکدین و ایمیل‌های جعل‌شده انجام شده است، جایی که مهاجمان قربانیان را به ارزیابی‌های کد نویسی در دستگاه‌های جعلی هدایت می‌کردند.

در یکی از موارد، محققان دریافتند که بدافزار توانسته است یک توکن نشست، که برای نگهداشتن کاربر وارد شده استفاده می‌شود، را سرقت کند. این توکن، با استفاده از توکن سرقت‌شده، توانست عملیات احراز هویت چندمرحله‌ای را دور زده و به حساب بیت‌باکت قربانی دست یابد. مهاجمان سپس سیستم‌های نرم‌افزاری شرکت را تغییر داده و به سرورهای داخلی دسترسی پیدا کردند، جایی که ‎Credential‎ های سرقت‌شده برای عبور از محدودیت‌های تراکنش و چک‌های تایید استفاده شدند.

عملیات‌های مخفی و روش‌های حمله

پروتکل‌ها و عملیات‌های کلاهبرداری که این گروه انجام می‌دهند، شامل حملات بر روی توسعه‌دهندگان ‎Web3‎ و بارگذاری بسته‌های مخرب در رجیستری ‎npm‎ است. گروهی به نام ‎TraderTraitor‎، با ارسال پیشنهادهای شغلی جعلی، به سرورهای ابری شرکت‌ها نفوذ می‌کند و سعی دارد دارایی‌های دیجیتال را سرقت کند. پژوهش‌ها نشان می‌دهد که گروه‌های هکری کره شمالی از این ترفندها برای دسترسی به سیستم‌های ابری و سرقت میلیاردها دلار رمزارز استفاده می‌کنند.

مقامات سنگاپور به افراد توصیه می‌کنند که ریکروترها را از راه‌های رسمی تایید کرده، هرگز مصاحبه‌کنندگان با دوربین خاموش را جدی نگیرند و از اجرای کدهای منبع نامعتبر خودداری کنند. برای شرکت‌ها، توصیه‌ها شامل حفاظت از کلیدهای ‎API‎، تقویت احراز هویت چندمرحله‌ای، پایش دستگاه‌های ناشناخته و فعالیت‌های مشکوک شبکه‌ای است. در صورت شک به نفوذ، باید سیستم‌های آلوده را جدا کرد، نشست‌های فعال را لغو کرد، و دسترسی‌ها را بازبینی کرد.

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی