Betrügerische Krypto-Jobangebote auf LinkedIn haben in Singapur zu Verlusten in Höhe von $11,8illionen Dollar geführt, wie in der Überschrift und der Kurzbeschreibung von Decrypt angegeben wird. Die Angreifer platzierten Schadsoftware im Rahmen einer gefälschten Programmier-Testaufgabe.

Laut der Zusammenfassung der Quelle stahl die schädliche Software einen Sitzungstoken. Dies ermöglichte es, die Multi-Faktor-Authentifizierung zu umgehen und Zugang zu einem Code-Repository zu erhalten.

Das praktische Risiko für Bewerber besteht darin, dass die Multi-Faktor-Authentifizierung eine aktive Sitzung nach dem Diebstahl des Tokens nicht immer schützt. Das verfügbare Material basiert auf einer einzigen Veröffentlichung und Metadaten, weshalb Details des Schemas und die Bestätigung der Summe einer weiteren Überprüfung bedürfen.