Fireblocksは、攻撃者がLinkedIn上で同社のリクルーターを装った詐欺行為を特定し、阻止することに成功しました。詐欺師たちは技術者を標的にし、偽の採用プロセスを作り出して被害者を誘い込み、「コーディングタスク」を装ってGitHubプロジェクトから悪意のあるコードを実行させていました。Fireblocksは、この手法が北朝鮮のラザルスグループに関連する「Contagious Interview」攻撃パターンに非常に似ていると指摘しています。同社はプラットフォームと協力して詐欺アカウントやリポジトリを削除し、ユーザーに対して公式の採用チャネルを通じて情報を確認するよう呼びかけています。