
Что произошло
Вредоносное ПО в фиктивном тестовом задании похищало сессионный токен и открывало доступ к репозиторию с кодом.
Почему это важно
История показывает, что процесс найма может стать точкой входа для атаки, затрагивающей не только соискателя, но и репозитории с кодом.
Мошеннические криптовалютные вакансии в LinkedIn привели к потерям на $11,8 млн в Сингапуре, говорится в заголовке и кратком описании Decrypt. Злоумышленники размещали вредоносное ПО в рамках фиктивного тестового задания по программированию.
По данным синопсиса источника, вредоносная программа похищала сессионный токен. Это позволяло обойти многофакторную аутентификацию и получить доступ к репозиторию с кодом.
Практический риск для соискателей связан с тем, что многофакторная аутентификация не всегда защищает активную сессию после кражи токена. Доступный материал основан на одной публикации и метаданных, поэтому детали схемы и подтверждение суммы требуют дополнительной проверки.
Подтверждённые факты
- Decrypt сообщил о мошеннических криптовалютных вакансиях в LinkedIn, связанных с потерями на $11,8 млн в Сингапуре.
- Вредоносное ПО размещалось в рамках фиктивного тестового задания по программированию.
- Вредоносная программа похищала сессионный токен.
- Сессионный токен использовался для обхода многофакторной аутентификации и доступа к репозиторию с кодом.
Контекст
Источник: Decrypt, 14 августа 2026 года. В пакете доступен только синопсис публикации в метаданных, без полного текста и первичного заявления.
Что пока неизвестно
- Кто именно оценил потери в $11,8 млн и за какой период?
- Сколько людей или организаций пострадало?
- Как распространялось вредоносное ПО и какие репозитории были затронуты?
- Подтверждена ли информация независимыми источниками или официальными органами Сингапура?
Редакционный контекст
Уверенность: средняя
Вероятное следствие такой схемы — повышенное внимание к проверке файлов и заданий от потенциальных работодателей. Следующим наблюдаемым сигналом станет официальное подтверждение суммы ущерба, числа жертв или масштаба доступа к репозиториям. Существенная неопределенность сохраняется из-за единственного источника и метаданных без полного текста.