BlockBeats haberine göre, 14 Ağustos'ta Singapur polisi ve Siber Güvenlik Ajansı, sahte iş ilanları ve yazılım sistemlerine sızma içeren kripto para ile ilgili bir dolandırıcılığın 11,8 milyon dolar zarara yol açtığını açıkladı. Vakada dolandırıcılar, LinkedIn üzerinde kripto para şirketlerinin işe alım görevlileri gibi davranarak mağdurlarla iletişime geçti ve gerçek şirket alan adlarına benzer sahte alan adlı e-postalar kullandı; ayrıca kameraları tamamen kapalı olan birden fazla Google Meet video mülakatı düzenledi. Ardından mağdurlar, sahte web sitelerine yönlendirilerek şirket tarafından sağlanan cihazlarda teknik programlama testlerini tamamladı ve bu sırada farkında olmadan kötü amaçlı yazılım indirdi. Bu kötü amaçlı yazılım, mağdurların oturum belirteçlerini çaldı ve çok faktörlü kimlik doğrulamayı atlamak için kullanıldı; böylece şirketin kod deposuyla ilişkili Bitbucket hesaplarına erişim sağlandı. Saldırganlar erişim elde ettikten sonra şirketin otomatik yazılım dağıtım talimatlarını değiştirdi, iç sunucularına uzaktan erişim sağladı ve işlem limitlerini ve onay kontrollerini atlamak için kimlik bilgilerini çalarak kripto para transferlerini gerçekleştirdi.
Singapur polisi ve Siber Güvenlik Ajansı, teknoloji ve kripto para sektöründeki işletmelere ve bireylere, işe alım görevlilerinin ve şirketlerin kimliklerini doğrulamalarını, API anahtarlarını ve iç kimlik bilgilerini korumalarını, çok faktörlü kimlik doğrulamayı güçlendirmelerini ve kod depoları ile dağıtım hatlarının güvenliğini artırmalarını önerdi. Şüpheli bir sızma tespit edildiğinde, etkilenen cihazları derhal izole etmeli, aktif oturumları iptal etmeli, kimlik bilgilerini sıfırlamalı ve erişim günlüklerini incelemelidir.
