BlockBeats รายงานว่า เมื่อวันที่ 14 สิงหาคม ตำรวจสิงคโปร์และสำนักงานความมั่นคงทางไซเบอร์เปิดเผยว่า กลโกงที่เกี่ยวข้องกับสกุลเงินดิจิทัลซึ่งเกี่ยวข้องกับการหลอกลวงการจ้างงานและการเจาะระบบซอฟต์แวร์ได้สร้างความเสียหายมูลค่า 11.8 ล้านดอลลาร์สหรัฐ ในกรณีนี้ ผู้หลอกลวงได้ติดต่อเหยื่อโดยปลอมตัวเป็นเจ้าหน้าที่สรรหาบุคลากรของบริษัทสกุลเงินดิจิทัลบน LinkedIn และใช้ที่อยู่อีเมลโดเมนปลอมที่คล้ายคลึงกับโดเมนจริงของบริษัทในการสื่อสาร รวมถึงจัดการสัมภาษณ์ผ่าน Google Meet หลายครั้งโดยปิดกล้องตลอดเวลา ต่อมาเหยื่อถูกนำไปยังเว็บไซต์ปลอม และทำการทดสอบการเขียนโปรแกรมทางเทคนิคบนอุปกรณ์ที่บริษัทจัดหาให้ โดยไม่รู้ตัวว่ากำลังดาวน์โหลดมัลแวร์ มัลแวร์ดังกล่าวขโมยโทเค็นเซสชันของเหยื่อ ซึ่งถูกนำไปใช้เพื่อเลี่ยงการยืนยันตัวตนแบบหลายปัจจัย และเข้าถึงบัญชี Bitbucket ที่เชื่อมโยงกับคลังโค้ดของบริษัท หลังจากผู้โจมตีได้รับสิทธิ์เข้าถึง พวกเขาได้แก้ไขคำสั่งการปรับใช้ซอฟต์แวร์อัตโนมัติของบริษัท เข้าถึงเซิร์ฟเวอร์ภายในจากระยะไกล และขโมยข้อมูลประจำตัวเพื่อเลี่ยงขีดจำกัดการทำธุรกรรมและการตรวจสอบการอนุมัติ ก่อนจะดำเนินการโอนสกุลเงินดิจิทัล
ตำรวจสิงคโปร์และสำนักงานความมั่นคงทางไซเบอร์แนะนำให้องค์กรและบุคคลในอุตสาหกรรมเทคโนโลยีและสกุลเงินดิจิทัลตรวจสอบตัวตนของเจ้าหน้าที่สรรหาและบริษัท ปกป้องคีย์ API และข้อมูลประจำตัวภายใน เสริมความแข็งแกร่งให้กับการยืนยันตัวตนแบบหลายปัจจัย และเพิ่มความปลอดภัยของคลังโค้ดและไปป์ไลน์การปรับใช้ หากพบการบุกรุกที่อาจเกิดขึ้น ควรแยกอุปกรณ์ที่ได้รับผลกระทบทันที เพิกถอนเซสชันที่ใช้งานอยู่ รีเซ็ตข้อมูลประจำตัว และตรวจสอบบันทึกการเข้าถึง
