Les autorités singapouriennes ont signalé une campagne d’escroquerie ayant permis de dérober environ 11,8 millions de dollars (15,1 millions de dollars singapouriens) à des entreprises de cryptomonnaie. Les attaquants se faisaient passer pour des recruteurs sur LinkedIn et piégeaient des employés de sociétés crypto avec de fausses offres d’emploi incluant des évaluations techniques piégées contenant des maliciels. Ces maliciels volaient des jetons de session permettant de contourner l’authentification multifactorielle et d’accéder aux dépôts de code des entreprises ciblées. Les fraudeurs modifiaient ensuite les logiciels pour supprimer les limites de transaction et détourner les fonds crypto. Les autorités ont indiqué que cette campagne serait toujours en cours et que d’autres entreprises pourraient être menacées.
Source: Lire l’article original

