Cibercriminosos usaram oferta de emprego falsa para invadir e roubar US$ 540 milhões

O ataque de US$ 540 milhões da Ronin Bridge – Axie Infinity no final de março de 2022 foi a consequência de um de seus ex-funcionários ter sido enganado por uma oferta de emprego fraudulenta no LinkedIn.

De acordo com um relatório do The Block publicado na semana passada citando duas pessoas familiarizadas com o assunto, um engenheiro sênior da empresa foi enganado para se candidatar a um emprego em uma empresa inexistente, fazendo com que o indivíduo baixasse um documento de oferta falso disfarçado de PDF.

O documento de oferta posteriormente atuou como um canal para implantar um malware projetado para violar a rede da Ronin, facilitando um dos maiores ataques do setor de criptomoedas até hoje.

Em abril de 2022, o Departamento do Tesouro dos EUA implicou o Lazarus Group, apoiado pela Coreia do Norte, no incidente, chamando a atenção para o histórico de ataques coletivos contra o setor de criptomoedas para arrecadar fundos para o reino eremita.

Leia mais na mesma categoria:

CibercriminososNotícias