Хакеры через поддельные созвоны в LinkedIn заражают крипторазработчиков и перехватывают CI/CD-пайплайны
Группа хакеров JINX-0164 связывается с крипторазработчиками в LinkedIn и приглашает на фальшивые встречи, после чего их компьютеры заражаются кастомным вредоносом для macOS. В результате злоумышленники получают доступ к учётным данным и могут захватывать цепочки сборки и развёртывания кода. Об этой схеме сообщила облачная компания по безопасности Wiz.