{"id":17689,"date":"2026-08-14T10:36:08","date_gmt":"2026-08-14T10:36:08","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/singapore-la-truffa-di-lavoro-nel-settore-crypto-costa-allazienda-118-milioni-di-dollari\/"},"modified":"2026-08-14T10:36:08","modified_gmt":"2026-08-14T10:36:08","slug":"singapore-la-truffa-di-lavoro-nel-settore-crypto-costa-allazienda-118-milioni-di-dollari","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/singapore-la-truffa-di-lavoro-nel-settore-crypto-costa-allazienda-118-milioni-di-dollari\/","title":{"rendered":"Singapore: la truffa di lavoro nel settore crypto costa all&#8217;azienda 11,8 milioni di dollari"},"content":{"rendered":"<h2>Furto di 11,8 milioni di dollari tramite un&#8217;offerta di lavoro falsa<\/h2>\n<p>Un&#8217;offerta di lavoro <strong>falsa<\/strong> nel settore delle criptovalute ha causato perdite di <strong>11,8 milioni di dollari<\/strong> a un&#8217;azienda di Singapore. Gli attaccanti sono riusciti a ottenere accesso ai sistemi aziendali eludendo i controlli delle transazioni.<\/p>\n<h2>Il processo di truffa<\/h2>\n<p>Le autorit\u00e0 di Singapore, tra cui la Singapore Police Force e la Cyber Security Agency, hanno dichiarato il <strong>14 agosto<\/strong> che la vittima \u00e8 stata contattata per la prima volta su <em>LinkedIn<\/em> da un truffatore che si spacciava per un reclutatore di un&#8217;azienda legata alle criptovalute. Questo ha dato inizio a un processo di colloqui che ha fornito agli attaccanti accesso al datore di lavoro della vittima.<\/p>\n<p>La comunicazione \u00e8 passata da LinkedIn a email, dove il presunto reclutatore ha utilizzato un <strong>dominio contraffatto<\/strong> simile a quello dell&#8217;azienda legittima. La vittima ha partecipato a diversi colloqui tramite <em>Google Meet<\/em>, durante i quali la persona che conduceva i colloqui ha mantenuto la telecamera spenta.<\/p>\n<h2>Compromissione del dispositivo e accesso ai sistemi<\/h2>\n<p>Con il progredire del processo di reclutamento, alla vittima \u00e8 stato inviato un <strong>sito web contraffatto<\/strong> e le \u00e8 stato chiesto di completare una valutazione tecnica di codifica su un dispositivo aziendale. Durante questa valutazione, un <strong>software dannoso<\/strong> \u00e8 stato scaricato senza che la vittima si rendesse conto che il dispositivo era stato compromesso.<\/p>\n<p>Una volta installato, il malware ha raccolto il <strong>token di sessione<\/strong> della vittima, come riportato dalla SPF e dalla CSA. Gli attaccanti hanno quindi utilizzato il token rubato per eludere l&#8217;autenticazione a pi\u00f9 fattori e ottenere accesso all&#8217;account <em>Bitbucket<\/em> della vittima, collegato al repository di codice del datore di lavoro.<\/p>\n<blockquote>\n<p>&#8220;L&#8217;accesso a un account dipendente pu\u00f2 esporre pi\u00f9 di un singolo dispositivo, specialmente se l&#8217;account ha permessi collegati a repository aziendali o ad altri sistemi di sviluppo.&#8221;<\/p>\n<\/blockquote>\n<h2>Le conseguenze dell&#8217;intrusione<\/h2>\n<p>Dopo aver ottenuto accesso all&#8217;account Bitbucket, gli attaccanti hanno modificato le istruzioni di distribuzione automatica del software dell&#8217;azienda. L&#8217;intrusione si \u00e8 estesa all&#8217;infrastruttura interna dell&#8217;azienda, mentre gli attaccanti accedevano da remoto ai suoi server. Le credenziali raccolte durante la compromissione hanno permesso agli attaccanti di eludere i limiti di transazione e i controlli di approvazione utilizzati per monitorare i trasferimenti di criptovalute.<\/p>\n<p>SPF e CSA hanno dichiarato che gli attaccanti hanno successivamente effettuato transazioni in criptovaluta che hanno portato a perdite totali di <strong>11,8 milioni di dollari<\/strong>.<\/p>\n<h2>Metodi di attacco e raccomandazioni<\/h2>\n<p>L&#8217;uso di una valutazione di codifica come metodo di consegna del malware \u00e8 simile ad attacchi precedentemente documentati nel settore delle criptovalute. Gli attacchi a tema reclutamento si sono basati su piattaforme di comunicazione legittime per rendere il contatto iniziale credibile.<\/p>\n<p>Le autorit\u00e0 hanno consigliato alle aziende e agli individui di <strong>verificare le identit\u00e0<\/strong> dei reclutatori e delle aziende che affermano di rappresentare prima di interagire con file, siti web o software legati al lavoro. \u00c8 stata specificamente raccomandata la protezione dei repository di codice e delle pipeline di distribuzione del software.<\/p>\n<blockquote>\n<p>&#8220;Le agenzie hanno esortato le aziende a rivedere come vengono memorizzate e accessibili le credenziali sensibili.&#8221;<\/p>\n<\/blockquote>\n<p>Per le aziende che sospettano che un dispositivo di un dipendente o un sistema interno sia gi\u00e0 stato compromesso, \u00e8 consigliato isolare immediatamente le attrezzature o i sistemi interessati e contattare i team di cybersecurity.<\/p>\n<h2>Conclusione<\/h2>\n<p>Le truffe di reclutamento precedenti hanno utilizzato passaggi simili con diversi metodi di consegna del malware. Le aziende devono rimanere vigili e adottare misure di sicurezza per proteggere le loro infrastrutture e i dati sensibili.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Furto di 11,8 milioni di dollari tramite un&#8217;offerta di lavoro falsa Un&#8217;offerta di lavoro falsa nel settore delle criptovalute ha causato perdite di 11,8 milioni di dollari a un&#8217;azienda di Singapore. Gli attaccanti sono riusciti a ottenere accesso ai sistemi aziendali eludendo i controlli delle transazioni. Il processo di truffa Le autorit\u00e0 di Singapore, tra cui la Singapore Police Force e la Cyber Security Agency, hanno dichiarato il 14 agosto che la vittima \u00e8 stata contattata per la prima volta su LinkedIn da un truffatore che si spacciava per un reclutatore di un&#8217;azienda legata alle criptovalute. Questo ha dato inizio<\/p>\n","protected":false},"author":3,"featured_media":17688,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[10233,10732,65,7982,10733,3037,469,10734,9232,10086],"class_list":["post-17689","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-elastic-security-labs","tag-google-meet","tag-hack","tag-linkedin","tag-pypi","tag-rust","tag-singapore","tag-singapore-police-force","tag-socket","tag-zerion"],"yoast_description":"Una truffa di lavoro nel settore delle criptovalute a Singapore ha causato perdite di 11,8 milioni di dollari, dopo che dispositivi infetti hanno concesso agli attaccanti accesso ai sistemi aziendali e ai fondi.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17689","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=17689"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17689\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/17688"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=17689"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=17689"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=17689"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}