Crypto Prices

Kryptovaluta-jobbbedrägeri i Singapore kostade företaget 11,8 miljoner USD

augusti 14, 2026

Falskt Jobberbjudande Inom Kryptovaluta

Ett falskt jobberbjudande inom kryptovaluta har lett till förluster på 11,8 miljoner USD för ett företag i Singapore. Angripare lyckades få tillgång till företagsystem och kringgå transaktionskontroller. Myndigheterna i Singapore, inklusive Singapore Police Force (SPF) och Cyber Security Agency of Singapore (CSA), meddelade den 14 augusti att offret först kontaktades via LinkedIn av en bedragare som utgav sig för att vara rekryterare från ett kryptovaluta-relaterat företag.

Rekryteringsprocessen och Intrånget

Den inledande kontakten ledde till en intervjuprocess som gav angriparna tillgång till offrets arbetsgivare. Kommunikationen flyttades från LinkedIn till e-post, där den påstådda rekryteraren använde en förfalskad domän som liknade den legitima företagets adress. Offret deltog i flera intervjuer via Google Meet, där personen som genomförde intervjuerna höll sin kamera avstängd.

När rekryteringsprocessen avancerade skickades offret till en förfalskad webbplats och ombads att slutföra en teknisk kodningsbedömning på en företagsutgiven enhet. Under bedömningen laddades skadlig programvara ner utan att offret insåg att enheten hade blivit komprometterad. När malware var installerad, samlade den in offrets sessionstoken, enligt SPF och CSA.

Konsekvenser av Intrånget

Angriparna använde det stulna tokenet för att kringgå flerfaktorsautentisering och få tillgång till offrets Bitbucket-konto, som var kopplat till arbetsgivarens kodförråd. Bitbucket är en tjänst för hantering av kodförråd som används av mjukvaruutvecklingsteam för att lagra, hantera och samarbeta kring källkod. Efter att ha kommit in på Bitbucket-kontot modifierade angriparna företagets automatiserade programvarudistributionsinstruktioner, vilket ledde till att intrånget spred sig till företagets interna infrastruktur.

Angriparna fick på distans tillgång till företagets servrar och kunde kringgå transaktionsgränser och godkännandekontroller som användes för att kontrollera kryptovalutatransaktioner. SPF och CSA rapporterade att angriparna genomförde kryptovalutatransaktioner som resulterade i förluster på totalt 11,8 miljoner USD.

Liknande Attacker och Rekommendationer

Användningen av en kodningsbedömning som metod för att leverera malware liknar tidigare attacker inom kryptovalutasektorn. I maj rapporterade crypto.news om TrapDoor-malware, som riktade sig mot kryptovaluta- och AI-utvecklare genom skadliga programvarupaket. Utvecklarens säkerhetsplattform Socket upptäckte minst 34 skadliga paket och 384 kopplade versioner över npm, PyPI och Rust-ekosystemen.

”Kampanjen placerade utvecklarmiljöer i riskzonen, vilket gjorde det möjligt för angriparna att rikta in sig på uppgifter som kunde ge tillgång till system utanför offrets personliga kryptovalutakonton.”

Rekryteringsrelaterade attacker har också förlitat sig på legitima kommunikationsplattformar för att få den initiala kontakten att verka trovärdig. Under samma månad bekräftade plånboksleverantören Zerion ett intrång på 100 000 USD kopplat till en långvarig social ingenjörsoperation kopplad till nordkoreanska angripare.

Åtgärder för Företag och Individer

Efter den senaste incidenten rådde SPF och CSA företag och individer, särskilt de som verkar inom teknik och kryptovaluta, att verifiera identiteterna hos rekryterare och de företag de påstår sig representera innan de interagerar med jobbrelaterade filer, webbplatser eller programvara. Företag rekommenderades också att skydda API-nycklar och interna uppgifter samtidigt som de stärkte flerfaktorsautentisering.

Myndigheterna uppmanade också företag att granska hur känsliga uppgifter lagras och nås. I det senaste fallet användes uppgifter som samlades in efter den initiala kompromissen för att kringgå transaktionsgränser och godkännandekontroller, vilket gjorde det möjligt för angriparna att genomföra kryptovalutatransaktioner.

För individer rekommenderade myndigheterna att behandla oönskade rekryteringsförfrågningar med försiktighet och oberoende verifiera både rekryteraren och det involverade företaget. Extra granskning rekommenderades när en intervjuprocess kräver att kandidater laddar ner filer, kör okänd kod eller använder webbplatser som tillhandahålls av personer de inte har verifierat oberoende.

Senaste från Blog

Ripple CTO Emeritus Schwartz Svarar Bitcoin Spam Purister

Bitcoin-gemenskapens strid om nätverksdata Ett försök av den radikala delen av Bitcoin-gemenskapen att tvångsmässigt rensa nätverket från icke-finansiell data har fått motsatt effekt. Bara dagar efter det uppmärksammade misslyckandet med BIP-110, som

JPMorgan Avslutar Bankrelationen med Polymarket 2025

JPMorgan Chase och Polymarket: En Komplex Relation JPMorgan Chase avslutade sin bankrelation med predictionsmarknaden Polymarket i oktober 2025 på grund av regulatoriska bekymmer och bad företaget att hitta en annan bank, rapporterade