📌 УЩЕРБ ПОЧТИ НА 12 МЛН ДОЛЛАРОВ ИЗ-ЗА ФЕЙКОВОГО РЕКРУТИНГА КРИПТО
🚨 По данным полиции Сингапура, мошенничества с поддельным наймом в криптоиндустрии причинили ущерб примерно на 11,8 млн долларов.
👉 Сценарий обычно начинается в LinkedIn: хакер выдает себя за работодателя и выходит на сотрудников в сфере crypto. После собеседования через Google Meet жертве предлагают выполнить тестовое задание по коду на том самом ноутбуке, который выдала компания.
💻 В процессе выполнения злоумышленники могут незаметно установить вредоносный код на устройство через поддельный сайт или инструмент. Далее хакер ищет способ обойти уровни аутентификации, получить доступ к репозиторию исходного кода и расширить права контроля на внутренние системы.
💰 Когда проникновение становится достаточно глубоким, хакер может получить доступ к важным системам и в итоге украсть криптоактивы компании.
⚠️ Самое пугающее — то, что на начальном этапе жертва может даже не понимать, что ее атакуют. В криптокомпаниях ноутбук сотрудника тоже может стать слабым местом, через которое хакер продвинется во всю систему.
👉 Полиция Сингапура рекомендует компаниям надежно защищать учетные данные, контролировать доступ к репозиториям исходного кода и внутренним серверам, а также особенно внимательно относиться к тестовым заданиям для подбора персонала, поступающим из непроверенных источников.
👇 ГОРЯЧАЯ СДЕЛКА С COIN ЗДЕСЬ 👇
$ACE
$HEI
$2Z
🚨 По данным полиции Сингапура, мошенничества с поддельным наймом в криптоиндустрии причинили ущерб примерно на 11,8 млн долларов.
👉 Сценарий обычно начинается в LinkedIn: хакер выдает себя за работодателя и выходит на сотрудников в сфере crypto. После собеседования через Google Meet жертве предлагают выполнить тестовое задание по коду на том самом ноутбуке, который выдала компания.
💻 В процессе выполнения злоумышленники могут незаметно установить вредоносный код на устройство через поддельный сайт или инструмент. Далее хакер ищет способ обойти уровни аутентификации, получить доступ к репозиторию исходного кода и расширить права контроля на внутренние системы.
💰 Когда проникновение становится достаточно глубоким, хакер может получить доступ к важным системам и в итоге украсть криптоактивы компании.
⚠️ Самое пугающее — то, что на начальном этапе жертва может даже не понимать, что ее атакуют. В криптокомпаниях ноутбук сотрудника тоже может стать слабым местом, через которое хакер продвинется во всю систему.
👉 Полиция Сингапура рекомендует компаниям надежно защищать учетные данные, контролировать доступ к репозиториям исходного кода и внутренним серверам, а также особенно внимательно относиться к тестовым заданиям для подбора персонала, поступающим из непроверенных источников.
👇 ГОРЯЧАЯ СДЕЛКА С COIN ЗДЕСЬ 👇
$ACE
$HEI
$2Z