新加坡遭虚假招聘诈骗,针对加密公司损失1180万美元

ceshi阅读:2026-08-15 13:21:20

新加坡虚假招聘**瞄准加密企业,损失高达1180万美元

据新加坡亚洲新闻台报道,新加坡因一起精心策划的**案损失了1180万美元。在这起案件中,犯罪分子伪装成加密货币相关企业的招聘人员,渗透公司系统并盗取数字资产。新加坡警察部队与新加坡网络**已联合发布警告,敦促科技和加密企业核实招聘人员身份,并加强内部安全措施。

**手法揭秘

在已记录的一起案例中,一名受害者通过领英收到了一份虚假工作邀请。在利用公司配发设备进行编码测试时,受害者了恶意软件,导致**分子窃取了其登录会话数据,绕过多因素认证,并成功进入公司的代码库和内部服务器。随后,他们获取了相关凭证,从而绕过了转账限额和审批程序,**盗取了加密货币。

这一攻击链条揭示了一个日益增长的趋势:网络犯罪分子正利用招聘流程中固有的信任,尤其是在远程办公和数字入职常态化的快速发展的加密行业。虽然利用社会工程学手段传播恶意软件并非新鲜事,但此次绕过双重认证并在公司网络内横向移动的复杂程度,表明背后有一个资源充足且组织严密的威胁行为体。

对加密行业的影响

这起损失凸显了加密企业的脆弱性——这些企业通常管理着高价值资产,并依赖复杂的内部工作流程。**分子能够绕过转账限额和审批程序,说明安全控制措施并未充分分层或受到有效监控。这一事件提醒我们,如果没有健全的身份验证机制和员工培训,仅靠技术防护手段是远远不够的。

对于更广泛的科技行业而言,新加坡警察部队与网络**的联合警告是一个明确的信号:招聘流程正被武器化。企业被敦促核实招聘人员的真实性,尤其是那些通过职业社交平台联系候选人的招聘者,同时应确保求职者不下载未经核实的软件,或向公司设备授予不必要的访问权限。

企业应立即采取的措施

当局建议采取多管齐下的方法:通过官方渠道核实招聘人员身份,使用基于硬件的多重认证或抗钓鱼方法保护内部凭证,并定期进行安全审计。此外,企业应监控异常登录模式,并对敏感系统实施严格的访问控制。员工应接受培训以识别社会工程学攻击,同时建立明确的流程来报告可疑通信。

结论

新加坡1180万美元的损失是一个严峻的警示:网络威胁已经超越了传统的钓鱼邮件。通过瞄准招聘流程,**分子找到了同时利用人类信任和技术漏洞的途径。新加坡警察部队与网络**的回应强调了持续警惕和主动安全措施的必要性。对于加密企业而言,这不仅是监管问题,更是关乎业务连续性的问题,需要立即引起重视。

常见问题解答

问1:**分子是如何绕过双重认证的?

在报道的案例中,**分子在受害者从公司设备上安装恶意软件后,窃取了其登录会话数据。这使得他们能够重放会话并绕过双重认证,因为认证流程已经完成。

问2:求职者应如何避免成为此类**的受害者?

求职者应通过查看公司并直接联系公司来核实招聘人员的真实性。他们应避免在求职过程中下载软件或点击未经请求的消息中的链接。

问3:加密企业可以实施哪些安全措施来防范类似攻击?

企业应实施抗钓鱼的多重认证,执行严格的访问控制,定期开展安全培训,并监控异常登录行为。此外,他们应核实所有外部方(包括招聘人员)的通信,并确保内部审批流程不易被绕过。

本文地址:https://licai.bestwheel.com.cn/qk/710343.html

文章标题:新加坡遭虚假招聘诈骗,针对加密公司损失1180万美元

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。