BlockBeats tin tức, ngày 14 tháng 8, cảnh sát Singapore và Cục An ninh mạng hôm nay cho biết, một vụ lừa đảo liên quan đến tiền mã hóa với thủ đoạn giả mạo tuyển dụng và xâm nhập hệ thống phần mềm đã gây thiệt hại 11,8 triệu USD. Trong vụ việc, kẻ lừa đảo đã tiếp cận nạn nhân trên LinkedIn bằng cách giả danh nhà tuyển dụng của các công ty tiền mã hóa, sử dụng email có tên miền giả mạo tương tự như tên miền của công ty thật để liên lạc, đồng thời sắp xếp nhiều buổi phỏng vấn video qua Google Meet với camera tắt hoàn toàn. Sau đó, nạn nhân được dẫn đến các trang web giả mạo, hoàn thành bài kiểm tra lập trình kỹ thuật trên thiết bị do công ty cấp, trong lúc không hay biết đã tải xuống phần mềm độc hại. Phần mềm độc hại này đã đánh cắp mã phiên của nạn nhân, được sử dụng để vượt qua xác thực đa yếu tố, từ đó truy cập vào tài khoản Bitbucket liên kết với kho mã nguồn của công ty. Sau khi có được quyền truy cập, kẻ tấn công đã sửa đổi lệnh triển khai phần mềm tự động của công ty, truy cập từ xa vào máy chủ nội bộ, và đánh cắp thông tin xác thực để vượt qua giới hạn giao dịch và quy trình kiểm tra phê duyệt, hoàn tất chuyển tiền mã hóa.
Cảnh sát Singapore và Cục An ninh mạng khuyến nghị các doanh nghiệp và cá nhân trong ngành công nghệ và tiền mã hóa nên xác minh danh tính của nhà tuyển dụng và công ty, bảo vệ khóa API và thông tin xác thực nội bộ, tăng cường xác thực đa yếu tố và củng cố bảo mật cho kho mã nguồn cũng như đường ống triển khai. Khi phát hiện dấu hiệu xâm nhập, cần ngay lập tức cách ly thiết bị bị ảnh hưởng, thu hồi các phiên hoạt động, đặt lại thông tin xác thực và xem xét nhật ký truy cập.
