
Was passiert ist
Schadsoftware in einer gefälschten Programmieraufgabe stahl einen Sitzungstoken und gewährte Zugriff auf ein Code-Repository.
Warum das wichtig ist
Die Geschichte zeigt, dass der Einstellungsprozess zu einem Einfallstor für Angriffe werden kann, die nicht nur den Bewerber, sondern auch Code-Repositories betreffen.
Betrügerische Krypto-Jobangebote auf LinkedIn haben in Singapur zu Verlusten in Höhe von $11,8illionen Dollar geführt, wie in der Überschrift und der Kurzbeschreibung von Decrypt angegeben wird. Die Angreifer platzierten Schadsoftware im Rahmen einer gefälschten Programmier-Testaufgabe.
Laut der Zusammenfassung der Quelle stahl die schädliche Software einen Sitzungstoken. Dies ermöglichte es, die Multi-Faktor-Authentifizierung zu umgehen und Zugang zu einem Code-Repository zu erhalten.
Das praktische Risiko für Bewerber besteht darin, dass die Multi-Faktor-Authentifizierung eine aktive Sitzung nach dem Diebstahl des Tokens nicht immer schützt. Das verfügbare Material basiert auf einer einzigen Veröffentlichung und Metadaten, weshalb Details des Schemas und die Bestätigung der Summe einer weiteren Überprüfung bedürfen.
Bestätigte Fakten
- Decrypt berichtete über betrügerische Krypto-Jobangebote auf LinkedIn, die mit Verlusten von $11,8illionen Dollar in Singapur verbunden sind.
- Schadsoftware wurde im Rahmen einer gefälschten Programmier-Testaufgabe platziert.
- Das schädliche Programm stahl einen Sitzungstoken.
- Der Sitzungstoken wurde verwendet, um die Multi-Faktor-Authentifizierung zu umgehen und Zugriff auf ein Code-Repository zu erhalten.
Kontext
Quelle: Decrypt, 14. August 2026. Im Paket ist nur eine Zusammenfassung der Veröffentlichung in den Metadaten verfügbar, ohne den vollständigen Text und die primäre Aussage.
Was noch unbekannt ist
- Wer genau hat die Verluste von $11,8illionen Dollar bewertet und über welchen Zeitraum?
- Wie viele Personen oder Organisationen waren betroffen?
- Wie wurde die Schadsoftware verbreitet und welche Repositories waren betroffen?
- Wurden die Informationen von unabhängigen Quellen oder offiziellen Behörden in Singapur bestätigt?
Redaktioneller Kontext
Konfidenz: mittel
Eine wahrscheinliche Folge eines solchen Schemas ist erhöhte Aufmerksamkeit bei der Prüfung von Dateien und Aufgaben potenzieller Arbeitgeber. Das nächste beobachtbare Signal wird eine offizielle Bestätigung der Schadenssumme, der Anzahl der Opfer oder des Ausmaßes des Zugriffs auf Repositories sein. Aufgrund der einzigen Quelle und der Metadaten ohne vollständigen Text bleibt eine erhebliche Unsicherheit bestehen.