シンガポールの暗号通貨求人詐欺が企業に1180万ドルの損失をもたらす

9時間前
5分読む
1 ビュー

シンガポールにおける偽の暗号通貨求人オファーによる損失

シンガポール当局によると、企業が発行したデバイスに感染した偽の暗号通貨求人オファーが、攻撃者が企業システムにアクセスし、取引制御を回避した結果、1180万ドルの損失を引き起こしました。

攻撃の手口

シンガポール警察とシンガポールサイバーセキュリティ庁は、被害者が最初にLinkedInで暗号通貨関連企業のリクルーターを装った詐欺師から連絡を受け、最終的に攻撃者が被害者の雇用主にアクセスできるようになる面接プロセスが始まったと8月14日に発表しました。

コミュニケーションはLinkedInからメールに移行し、偽のドメインを使用したリクルーターが正当な企業のアドレスに非常に似たものを使用しました。

被害者はGoogle Meetを通じていくつかの面接にも参加しましたが、面接を行っていた人物は通話中にカメラをオフにしていました。採用プロセスが進むにつれて、被害者は偽のウェブサイトに送られ、企業が発行したデバイスで技術的なコーディング評価を完了するように求められました。

マルウェアの影響

評価中に悪意のあるソフトウェアがダウンロードされ、被害者はデバイスが侵害されていることに気づきませんでした。インストールされると、マルウェアは被害者のセッショントークンを収集しました。攻撃者はその後、盗まれたトークンを使用して多要素認証を回避し、雇用主のコードリポジトリに接続された被害者のBitbucketアカウントにアクセスしました。

Bitbucketは、ソフトウェア開発チームがソースコードを保存、管理、共同作業するために使用するコードリポジトリホスティングサービスです。

従業員アカウントへのアクセスは、アカウントが企業のリポジトリや他の開発システムにリンクされている場合、個々のデバイス以上の情報を露出させる可能性があります。Bitbucketアカウントに入った後、攻撃者は企業の自動ソフトウェア展開指示を変更しました。

攻撃の結果と対策

侵入はその後、攻撃者が企業のサーバーにリモートアクセスすることで、企業の内部インフラに移行しました。侵害中に収集された資格情報により、攻撃者は暗号通貨の送金を制御するために使用される取引制限や承認チェックを回避することができました。SPFとCSAによると、攻撃者はその後、1180万ドルの損失をもたらす暗号通貨取引を実行しました。

開発者や他の技術スタッフが求人オファーを受けた後にコードを実行したり、ソフトウェアをインストールするように求められるという、暗号通貨セクターで以前に文書化された攻撃に似ています。企業は、特に技術や暗号通貨に従事している企業や個人に対し、リクルーターや彼らが代表すると主張する企業の身元を確認するようにアドバイスしました。

企業はまた、アプリケーションプログラミングインターフェースキーや内部資格情報を保護し、多要素認証を強化するように勧められました。

特に、コードリポジトリやソフトウェア展開パイプラインを保護することが推奨されており、これらのシステムへのアクセスは、1つの従業員デバイスから始まる侵害が企業インフラに達することを可能にします。