Une arnaque à l'emploi dans la crypto à Singapour coûte 11,8 millions de dollars à une entreprise

La police de Singapour met en garde contre une vague d'attaques sophistiquées. Un logiciel malveillant installé lors d'un « test de recrutement » a permis aux attaquants de contourner l'authentification à deux facteurs, de pénétrer dans le dépôt de code de l'entreprise et de contourner les limites de transfert.

Source
Une arnaque à l'emploi dans la crypto à Singapour coûte 11,8 millions de dollars à une entreprise
Photo : ICE / ביטקוין סינגפור (צילום Shutterstock)

Selon un rapport publié sur le site crypto.news, la police de Singapour (SPF) et l'Agence de cybersécurité ont révélé un incident cybernétique grave au cours duquel une entreprise de cryptomonnaies a perdu 11,8 millions de dollars à la suite d'une attaque sophistiquée d'ingénierie sociale. L'attaque a commencé par une approche apparemment innocente d'un employé de l'entreprise via le réseau LinkedIn et s'est terminée par une intrusion complète dans les infrastructures centrales de l'organisation.

Le mode opératoire reposait sur l'usurpation d'identité d'un recruteur d'une entreprise de cryptomonnaies légitime. La communication est rapidement passée par des courriels envoyés depuis un domaine usurpé, et l'employé a même passé plusieurs entretiens sur Google Meet avec un recruteur qui gardait sa caméra éteinte. Lors de l'étape du test pratique, l'employé a été dirigé vers un site frauduleux et a dû effectuer une tâche de codage sur l'ordinateur de l'entreprise, au cours de laquelle un logiciel malveillant a été installé à son insu.

Le logiciel malveillant a récolté le jeton de session de l'employé, ce qui a permis aux attaquants de contourner l'authentification à deux facteurs et de pénétrer dans le compte Bitbucket de l'entreprise. À partir de là, les attaquants ont modifié les instructions de déploiement automatique des logiciels, ont pénétré dans les serveurs internes, ont obtenu des privilèges étendus et ont contourné les limites de transfert et les autorisations, jusqu'à effectuer des transferts de cryptomonnaies pour un montant colossal.

Comme indiqué dans le rapport, les autorités chargées de l'application de la loi n'ont pas attribué l'attaque à un groupe spécifique, mais ont noté que ce modèle est bien connu. Des groupes d'attaque, y compris des groupes associés à la Corée du Nord, utilisent largement des offres d'emploi et des entretiens fictifs pour implanter des logiciels malveillants sur les ordinateurs des développeurs dans l'industrie de la cryptomonnaie et du Web3.

Les autorités de Singapour appellent les organisations et les développeurs à vérifier indépendamment l'identité des recruteurs, à renforcer les autorisations dans les dépôts de code et à isoler immédiatement les appareils pour lesquels il existe un soupçon d'implication dans un incident de sécurité.

Dans la même rubrique