Во второй половине июля программист эстонской компании CoinsPaid по видеосвязи встретился с рекрутером, вывесившем в LinkedIn привлекательное предложение о работе. Во время 40-минутного собеседования инженера попросили загрузить файл для прохождения технического теста, который он выполнил на своем рабочем компьютере, пишет агентство
Bloomberg. Спустя несколько дней после «интервью», 22 июля, служба безопасности CoinsPaid заметила серию необычных выводов средств – деньги быстро списывались со счетов компании. Хакеров удалось прогнать из системы только четыре часа спустя, к тому моменту CoinsPaid потеряла 37 миллионов долларов.
Сама атака была очень быстрой. Они профессионалы.
Павел Кашуба
соучредитель и финансовый директор CoinsPaid
Ранее о профессионализме хакеров в беседе с «Деловыми ведомостями» говорил и другой сооснователь CoinsPaid, живущий в Таллинне Максим Крупышев. По его словам, попытки взлома фирмы продолжались в течение нескольких месяцев. Увенчались успехом они благодаря сочетанию факторов – допущенной сотрудником небрежности, а также обнаруженном несовершенстве системы безопасности.
По характеру дальнейшего движения средств после вывода CoinsPaid удалось отследить, что автором атаки была северо-корейская Lazarus Group, стоящая за рядом крупных цифровых ограблений последних лет. Аналогично деньги перемещались, например, при взломе сервиса криптокошельков Atomic Wallet.