{"id":17684,"date":"2026-08-14T10:36:08","date_gmt":"2026-08-14T10:36:08","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/une-arnaque-a-lemploi-dans-le-secteur-des-crypto-monnaies-a-singapour-coute-118-millions-de-dollars\/"},"modified":"2026-08-14T10:36:08","modified_gmt":"2026-08-14T10:36:08","slug":"une-arnaque-a-lemploi-dans-le-secteur-des-crypto-monnaies-a-singapour-coute-118-millions-de-dollars","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/une-arnaque-a-lemploi-dans-le-secteur-des-crypto-monnaies-a-singapour-coute-118-millions-de-dollars\/","title":{"rendered":"Une arnaque \u00e0 l&#8217;emploi dans le secteur des crypto-monnaies \u00e0 Singapour co\u00fbte 11,8 millions de dollars"},"content":{"rendered":"<h2>Fausse offre d&#8217;emploi et pertes financi\u00e8res<\/h2>\n<p>Une <strong>fausse offre d&#8217;emploi<\/strong> dans le domaine des crypto-monnaies a entra\u00een\u00e9 des pertes de <strong>11,8 millions de dollars am\u00e9ricains<\/strong> apr\u00e8s que des attaquants ont r\u00e9ussi \u00e0 acc\u00e9der aux syst\u00e8mes d&rsquo;une entreprise en contournant les contr\u00f4les de transaction, ont d\u00e9clar\u00e9 les autorit\u00e9s de Singapour. La <strong>Singapore Police Force (SPF)<\/strong> et la <strong>Cyber Security Agency of Singapore (CSA)<\/strong> ont annonc\u00e9 le 14 ao\u00fbt que la victime avait d&rsquo;abord \u00e9t\u00e9 contact\u00e9e sur <strong>LinkedIn<\/strong> par un escroc se faisant passer pour un recruteur d&rsquo;une entreprise li\u00e9e aux crypto-monnaies.<\/p>\n<h2>Processus d&rsquo;entretien et acc\u00e8s aux syst\u00e8mes<\/h2>\n<p>Ce contact a donn\u00e9 lieu \u00e0 un processus d&rsquo;entretien qui a finalement permis aux attaquants d&rsquo;acc\u00e9der aux syst\u00e8mes de l&#8217;employeur de la victime. La communication a \u00e9t\u00e9 transf\u00e9r\u00e9e de LinkedIn \u00e0 l&rsquo;e-mail, o\u00f9 le pr\u00e9tendu recruteur a utilis\u00e9 un <strong>domaine usurp\u00e9<\/strong>, ressemblant de pr\u00e8s \u00e0 l&rsquo;adresse de l&rsquo;entreprise l\u00e9gitime. La victime a \u00e9galement particip\u00e9 \u00e0 plusieurs entretiens via <strong>Google Meet<\/strong>, bien que la personne menant les entretiens ait gard\u00e9 sa cam\u00e9ra \u00e9teinte pendant les appels.<\/p>\n<p>Au fur et \u00e0 mesure que le processus de recrutement avan\u00e7ait, la victime a \u00e9t\u00e9 dirig\u00e9e vers un site Web usurp\u00e9 et a \u00e9t\u00e9 invit\u00e9e \u00e0 compl\u00e9ter une <strong>\u00e9valuation technique de codage<\/strong> sur un appareil fourni par l&rsquo;entreprise. Un <strong>logiciel malveillant<\/strong> a \u00e9t\u00e9 t\u00e9l\u00e9charg\u00e9 pendant l&rsquo;\u00e9valuation, sans que la victime ne se rende compte que l&rsquo;appareil avait \u00e9t\u00e9 compromis. Une fois install\u00e9, le logiciel malveillant a r\u00e9colt\u00e9 le jeton de session de la victime, selon la SPF et la CSA.<\/p>\n<h2>Cons\u00e9quences de l&rsquo;intrusion<\/h2>\n<p>Les attaquants ont ensuite utilis\u00e9 le jeton vol\u00e9 pour contourner l&rsquo;authentification \u00e0 plusieurs facteurs et acc\u00e9der au compte <strong>Bitbucket<\/strong> de la victime, qui \u00e9tait connect\u00e9 au d\u00e9p\u00f4t de code de l&#8217;employeur. Bitbucket est un service d&rsquo;h\u00e9bergement de d\u00e9p\u00f4ts de code utilis\u00e9 par les \u00e9quipes de d\u00e9veloppement logiciel pour stocker, g\u00e9rer et collaborer sur le code source. L&rsquo;acc\u00e8s \u00e0 un compte employ\u00e9 peut donc exposer plus que l&rsquo;appareil individuel, surtout lorsque le compte a des autorisations li\u00e9es aux d\u00e9p\u00f4ts de l&rsquo;entreprise ou \u00e0 d&rsquo;autres syst\u00e8mes de d\u00e9veloppement.<\/p>\n<p>Apr\u00e8s avoir acc\u00e9d\u00e9 au compte Bitbucket, les attaquants ont modifi\u00e9 les instructions de d\u00e9ploiement logiciel automatis\u00e9 de l&rsquo;entreprise. L&rsquo;intrusion s&rsquo;est ensuite \u00e9tendue \u00e0 l&rsquo;infrastructure interne de l&rsquo;entreprise, alors que les attaquants acc\u00e9daient \u00e0 distance \u00e0 ses serveurs. Les identifiants collect\u00e9s lors de la compromission ont permis aux attaquants de contourner les limites de transaction et les v\u00e9rifications d&rsquo;approbation utilis\u00e9es pour contr\u00f4ler les transferts de crypto-monnaie. La SPF et la CSA ont d\u00e9clar\u00e9 que les attaquants avaient ensuite effectu\u00e9 des transactions en crypto-monnaie, entra\u00eenant des pertes totalisant <strong>11,8 millions de dollars am\u00e9ricains<\/strong>.<\/p>\n<h2>Rappels de s\u00e9curit\u00e9 et recommandations<\/h2>\n<p>L&rsquo;utilisation d&rsquo;une \u00e9valuation de codage comme m\u00e9thode de livraison de logiciels malveillants rappelle des attaques pr\u00e9c\u00e9demment document\u00e9es dans le secteur des crypto-monnaies, o\u00f9 des d\u00e9veloppeurs et d&rsquo;autres personnels techniques sont approch\u00e9s avec des offres d&#8217;emploi avant d&rsquo;\u00eatre invit\u00e9s \u00e0 ex\u00e9cuter du code ou \u00e0 installer des logiciels. Les agences ont conseill\u00e9 aux entreprises et aux individus, en particulier ceux op\u00e9rant dans la technologie et la crypto-monnaie, de <strong>v\u00e9rifier les identit\u00e9s<\/strong> des recruteurs et des entreprises qu&rsquo;ils pr\u00e9tendent repr\u00e9senter avant d&rsquo;interagir avec des fichiers, des sites Web ou des logiciels li\u00e9s \u00e0 l&#8217;emploi.<\/p>\n<p>Les entreprises ont \u00e9galement \u00e9t\u00e9 conseill\u00e9es de prot\u00e9ger les <strong>cl\u00e9s d&rsquo;interface de programmation d&rsquo;application<\/strong> et les identifiants internes tout en renfor\u00e7ant l&rsquo;authentification \u00e0 plusieurs facteurs. La s\u00e9curisation des d\u00e9p\u00f4ts de code et des pipelines de d\u00e9ploiement de logiciels a \u00e9t\u00e9 sp\u00e9cifiquement recommand\u00e9e, car l&rsquo;acc\u00e8s \u00e0 ces syst\u00e8mes peut permettre \u00e0 une compromission qui commence sur un appareil d&#8217;employ\u00e9 d&rsquo;atteindre l&rsquo;infrastructure de l&rsquo;entreprise.<\/p>\n<blockquote>\n<p>Les autorit\u00e9s ont \u00e9galement conseill\u00e9 aux entreprises de v\u00e9rifier si des d\u00e9p\u00f4ts de code, des serveurs internes, des comptes ou des flux de travail d&rsquo;approbation avaient \u00e9t\u00e9 modifi\u00e9s pendant la compromission.<\/p>\n<\/blockquote>\n<p>Pour les individus, les agences recommandent de traiter les approches de recrutement non sollicit\u00e9es avec prudence et de v\u00e9rifier ind\u00e9pendamment \u00e0 la fois le recruteur et l&rsquo;entreprise impliqu\u00e9e. Une attention particuli\u00e8re est conseill\u00e9e lorsque le processus d&rsquo;entretien exige que les candidats t\u00e9l\u00e9chargent des fichiers, ex\u00e9cutent du code inconnu ou utilisent des sites Web fournis par des personnes qu&rsquo;ils n&rsquo;ont pas v\u00e9rifi\u00e9es ind\u00e9pendamment.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Fausse offre d&#8217;emploi et pertes financi\u00e8res Une fausse offre d&#8217;emploi dans le domaine des crypto-monnaies a entra\u00een\u00e9 des pertes de 11,8 millions de dollars am\u00e9ricains apr\u00e8s que des attaquants ont r\u00e9ussi \u00e0 acc\u00e9der aux syst\u00e8mes d&rsquo;une entreprise en contournant les contr\u00f4les de transaction, ont d\u00e9clar\u00e9 les autorit\u00e9s de Singapour. La Singapore Police Force (SPF) et la Cyber Security Agency of Singapore (CSA) ont annonc\u00e9 le 14 ao\u00fbt que la victime avait d&rsquo;abord \u00e9t\u00e9 contact\u00e9e sur LinkedIn par un escroc se faisant passer pour un recruteur d&rsquo;une entreprise li\u00e9e aux crypto-monnaies. Processus d&rsquo;entretien et acc\u00e8s aux syst\u00e8mes Ce contact a donn\u00e9<\/p>\n","protected":false},"author":3,"featured_media":17683,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[10232,10731,65,7982,10732,3037,469,10733,9232,10085],"class_list":["post-17684","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-elastic-security-labs","tag-google-meet","tag-hack","tag-linkedin","tag-pypi","tag-rust","tag-singapore","tag-singapore-police-force","tag-socket","tag-zerion"],"yoast_description":"Une arnaque \u00e0 l'emploi dans le secteur des crypto-monnaies \u00e0 Singapour a entra\u00een\u00e9 une perte de 11,8 millions de dollars apr\u00e8s que des appareils infect\u00e9s ont accord\u00e9 aux attaquants un acc\u00e8s aux syst\u00e8mes d'entreprise et aux fonds.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17684","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=17684"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17684\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/17683"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=17684"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=17684"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=17684"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}