Live News

Een vrouw geïdentificeerd als Jane Doe 4 heeft zich aangesloten bij een rechtszaak die is aangespannen door drie tieners uit Tennessee tegen xAI va...

De in Dubai gevestigde crypto-uitwisseling Crypto-uitwisseling Bybit heeft pre-IPO eeuwigdurende contracten gelanceerd die zijn gekoppeld aan het C...

Anthropic publiceerde vrijdag een blogpost waarin hij een aantal basisvragen probeerde te beantwoorden over hoe het de tekst van zijn chatbot Claud...

16/08/26

Volg ons:

Valse LinkedIn Crypto-jobscams hebben 11,8 miljoen dollar gekost: Singapore

Valse LinkedIn Crypto-jobscams hebben 11,8 miljoen dollar gekost: Singapore
Default Door Remote - 14 Aug 2026
In het kort

De Singaporese politie en cyberveiligheidsdienst schatten de verliezen als gevolg van een zwendel met valse vacatures en gecompromitteerde softwaresystemen op 11,8 miljoen dollar.

Ze beschrijven een geval waarin een slachtoffer werd benaderd door een nep-recruiter van een cryptobedrijf en naar een codeerbeoordeling werd gestuurd op een bedrijfslaptop.

De malware verzamelde een sessietoken, dat werd gebruikt om multi-factor authenticatie te omzeilen en het Bitbucket-account van het slachtoffer te openen.

Oplichters die zich voordoen als recruiters voor cryptocurrency-bedrijven hebben 11,8 miljoen dollar (15,1 miljoen dollar) buitgemaakt, met behulp van valse vacatures om de werkgevers van hun doelwitten in gevaar te brengen, volgens een gezamenlijk advies van de politie van Singapore en de Cyber ​​Security Agency van Singapore.

In een verklaring op vrijdag, gerapporteerd door The Straits Times en Channel NewsAsia, leggen de agentschappen uit hoe de zwendel werkt. Ze zeiden dat een slachtoffer op LinkedIn werd benaderd door iemand die zich voordeed als een recruiter voor een cryptobedrijf en vervolgens naar e-mail werd verplaatst, waar de afzender een vervalst domein gebruikte dat sterk leek op dat van een echt bedrijf. Verschillende interviews volgden op Google Meet. De interviewer hield de camera de hele tijd uit.

Het slachtoffer werd vervolgens naar een vervalste website gestuurd om een ​​technische coderingsbeoordeling uit te voeren, en deed dit op een door het bedrijf uitgegeven apparaat, waarbij hij schadelijke software downloadde zonder het te beseffen.

De malware heeft een sessietoken vastgelegd, de string een serviceprobleem om een ​​gebruiker ingelogd te houden. Omdat het token een reeds geverifieerde sessie vertegenwoordigt, omzeilde de presentatie ervan de multi-factor authenticatie en werd het Bitbucket-account van het slachtoffer geopend, waar het bedrijf de broncode opslaat en beheert.

Van daaruit veranderden de aanvallers de softwaresystemen van de werkgever en bereikten de interne servers, aldus de instanties, waarbij ze inloggegevens verzamelden die vervolgens werden gebruikt om transactielimieten en goedkeuringscontroles te omzeilen en geld over te maken. Het advies noemt geen enkel bedrijf, zegt niet waar het geld naartoe is gegaan, en schrijft de aanvallen niet aan wie dan ook toe. Decrypt heeft LinkedIn benaderd voor commentaar en zal dit artikel bijwerken als ze reageren.

Contagious InterviewsDat patroon is goed gedocumenteerd, waarbij onderzoekers een langlopende operatie volgen die ze Contagious Interview noemen, waarbij neprecruiters Web3-ontwikkelaars in de richting van kwaadaardige code sturen, waaronder meer dan 300 boobytrappakketten die naar het npm-register zijn geüpload. Een groep die bekend staat als TraderTraitor heeft valse vacatures gebruikt om cloudsystemen van bedrijven te bereiken in plaats van individuele portemonnees, wat volgens een onderzoeker de plek is waar het geld zit. Anderen hebben zich voorgedaan als recruiters van Coinbase en Uniswap om doelen opdrachten te laten uitvoeren.

Deze campagnes worden toegeschreven aan Noord-Koreaanse hackers, maar het draaiboek is niet uniek van hen. De Russisch sprekende crew Crazy Evil bouwde een volledig nep-Web3-bedrijf, ChainSeeker.io, en maakte reclame voor blockchain-analisten om aanvragers te verleiden om portemonnee-vretende malware te installeren.

Het advies van Singaporese bureaus aan individuen is om recruiters via officiële kanalen te verifiëren, een interviewer die zijn camera niet aanzet als een waarschuwingssignaal te behandelen en nooit code van een niet-geverifieerde bron uit te voeren. Voor bedrijven raden de bureaus aan om API-sleutels en interne inloggegevens te beveiligen, meervoudige authenticatie te versterken en te letten op onbekende apparaten en ongebruikelijke netwerkactiviteit. Als er een vermoeden bestaat dat er sprake is van een aanval, adviseren zij om de getroffen systemen te isoleren, actieve sessies in te trekken, de inloggegevens opnieuw in te stellen en de toegangslogboeken te bekijken.

Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!