La police singapourienne et l’Agence de cybersécurité rapportent des pertes de 11,8 millions de dollars (15,1 millions de dollars singapouriens) liées à des escroqueries utilisant de fausses offres d’emploi sur LinkedIn pour cibler des développeurs Web3. Les victimes ont été amenées à effectuer des tests techniques sur des sites falsifiés avec leur ordinateur professionnel, téléchargeant involontairement un logiciel malveillant. Ce malware a dérobé des jetons de session permettant de contourner l’authentification multifacteur et d’accéder aux comptes Bitbucket des victimes, où est stocké le code source des entreprises. Les attaquants ont ensuite modifié les systèmes internes pour collecter des identifiants et déplacer des fonds. Cette méthode est liée à l’opération « Contagious Interview », attribuée à des groupes pirates nord-coréens et russophones.
Source: Lire l’article original

