Криптовалютная биржа Binance проводит ежемесячные смоделированные фишинговые атаки против собственных сотрудников через внутреннюю команду red team, сообщил главный специалист по безопасности Джимми Су. Эта практика действует три-четыре года и направлена на улучшение кибергигиены, поскольку атаки социальной инженерии составляют 65% инцидентов по кибербезопасности в криптоиндустрии в 2025 году, по оценкам AMLBot за февраль. Binance, по оценкам DefiLlama сообщающая о 323 миллионах зарегистрированных пользователей и располагающая активами на сумму 137,7 миллиарда долларов, проводит эти тесты, чтобы подготовиться к угрозам социальной инженерии, которые приводили к крупным потерям по всей отрасли, включая взлом Drift Protocol на сумму 285 миллионов долларов в апреле и потерю Venus Protocol на 13 миллионов долларов в сентябре 2025 года.
Команда red team Binance — внутреннее подразделение этичного хакинга — ежемесячно проводит фишинговые атаки на сотрудников, чтобы оценивать улучшения кибергигиены, рассказал Су Cointelegraph. Сотрудники, которые не справляются с тестами, получают обучающие меры по исправлению. «Мы проводим фишинговые атаки на собственных сотрудников на ежемесячной основе, чтобы понимать, улучшается ли наша кибергигиена», — сказал Су. «Те, кто не прошёл, получат remediation training».
Су отметил, что кибергигиене «сначала уделялось недостаточно внимания», когда программа стартовала три-четыре года назад, но с тех пор компания заметно улучшила подход. Смоделированные атаки — часть подготовки Binance к угрозам социальной инженерии, нацеленным на биржу, которая располагает активами на сумму 137,7 миллиарда долларов по оценкам DefiLlama.
Один из сценариев смоделированной атаки предполагает, что red team выдает себя за рекрутеров, рассказал Су. Этот метод повторяет реальные «атаки с Zoom-встречами», когда хакеры убеждают жертв установить вредоносное ПО, замаскированное под обновления приложения для видеоконференций. Многие из таких атак начинаются с фальшивых вакансий, хотя некоторые используют в качестве приманки финансирование проекта или предложения партнерства.
В сентябре 2025 года пользователь Venus Protocol потерял 13 миллионов долларов после того, как вредоносный клиент Zoom скомпрометировал его компьютер, предоставив атакующему контроль над его учетной записью. Venus приостановил протокол и использовал экстренное управление голосованием, чтобы вернуть активы, а затем позже вернул жертве позиции на сумму 11,4 миллиона долларов.
«Процесс собеседования — это лишь один сценарий. Есть и другие. Например, это может быть так: мы предлагаем какой-то бесплатный инвайт на конференцию, чтобы попробовать собрать персональную информацию и посмотреть, сколько из них реально попадутся», — сказал Су.
Сотрудников мотивируют показывать хорошие результаты в тестах фишинговых симуляций, поскольку итоги отражаются в их оценках в рамках performance reviews, заявил Су. «Если кто-то снова и снова проваливает фишинговую симуляционную атаку, это отрицательно повлияет на его рейтинг. Это и есть стимул быть бдительным», — сказал он.
Повторяющиеся серьезные провалы могут привести к тому, что рейтинг сотрудника «уйдет в ноль», что, по словам Су, может закончиться увольнением. Система performance review связывает осведомленность по безопасности напрямую с итогами трудоустройства на бирже.
Как часто Binance проводит фишинговые симуляции для сотрудников?
Binance проводит смоделированные фишинговые атаки на своих сотрудников ежемесячно через внутреннюю команду red team, сообщил главный специалист по безопасности Джимми Су. Эта практика действует три-четыре года.
Что происходит с сотрудниками Binance, которые не проходят фишинговые тесты-симуляции?
Сотрудники, которые не проходят фишинговые тесты-симуляции, получают обучающие меры по исправлению. Если кто-то снова и снова не проходит тесты, это негативно влияет на его оценку работы и может привести к увольнению, если его рейтинг «уйдет в ноль», по словам Су.
Какие типы фишинговых сценариев симулирует red team Binance?
Red team Binance симулирует различные сценарии, включая выдачу себя за рекрутеров и предложение бесплатных инвайтов на конференции для сбора персональной информации. Эти сценарии имитируют реальные атаки социальной инженерии, которые нацеливались на криптоиндустрию.
Сложность майнинга Bitcoin корректируется на -11,16% и +14,7% в течение 12 дней в 2026 году
За несколько часов четыре крипто-протокола, а суммарные потери AFX Trade и других превысили $35 млн долларов
Взломы домов резко выросли до 20 атак с использованием «криптовых» взломщиков за H1 2026: CertiK