Binance проводить щомісячні симуляції фішингу серед співробітників, щоб протидіяти хакерам

DRIFT2,38%
XVS-1,40%
Key Takeaways
  • Внутрішня команда безпеки Binance проводить щомісячні змодельовані фішингові атаки проти співробітників — така практика триває вже три-чотири роки.
  • За оцінками AMLBot, атаки через соціальну інженерію становлять 65% інцидентів із безпекою криптовалют у 2025 році.
  • Співробітники, які не проходять тести симуляції фішингу, проходять навчання з усунення недоліків, а повторні провали негативно впливають на оцінки ефективності.

Криптовалютна біржа Binance проводить щомісячні змодельовані фішингові атаки на власних співробітників через внутрішню команду red team, повідомив головний директор із безпеки Джиммі Су. Практика триває три-чотири роки й спрямована на покращення безпекової гігієни, адже, за оцінками AMLBot, соціотехнічні атаки становлять 65% інцидентів криптобезпеки у 2025 році станом на лютий. Binance, яка, за оцінками DefiLlama, має 323 мільйона зареєстрованих користувачів і тримає активи на суму 137,7 млрд доларів, проводить тести, щоб підготуватися до соціотехнічних загроз, що призводили до великих збитків у всій індустрії: зокрема, злам Drift Protocol на 285 мільйонів доларів у квітні та втрата Venus Protocol на 13 мільйонів доларів у вересні 2025 року.

Red team Binance проводить щомісячні симуляції фішингу

Red team Binance — внутрішній підрозділ етичного хакінгу — щомісяця проводить фішингові атаки на співробітників, щоб оцінити покращення безпекової гігієни, розповів Су Cointelegraph. Співробітники, які не проходять тести, отримують навчання з усунення прогалин. «Ми проводимо фішингові атаки на власних співробітників щомісяця, щоб розуміти, чи покращується наша безпекова гігієна», — сказав Су. «Тим, хто не впорався, ми проведемо навчання з усунення прогалин».

Су заявив, що безпекова гігієна «залишала бажати кращого» на старті програми три-чотири роки тому, але з того часу компанія значно покращилася. Змодельовані атаки є частиною підготовки Binance до соціотехнічних загроз, спрямованих на біржу, яка, за оцінками DefiLlama, має активи на суму 137,7 млрд доларів.

Змодельовані методи атак включають фейкових рекрутерів на вакансії

Один зі сценаріїв змодельованої атаки передбачає, що red team видає себе за рекрутерів, повідомив Су. Цей підхід повторює реальні «атаки через Zoom», коли хакери змушують жертв установлювати шкідливе ПЗ, замасковане під оновлення застосунку для відеозв’язку. Багато таких атак починаються з фейкових вакансій, хоча деякі використовують приманки у вигляді проєктного фінансування або пропозицій партнерства.

У вересні 2025 року користувач Venus Protocol втратив 13 мільйонів доларів після того, як зловмисний Zoom-клієнт скомпрометував його комп’ютер і надав атакувальнику контроль над його акаунтом. Venus призупинила протокол і використала екстрене голосування з управління, щоб повернути активи, а згодом відновила позиції на 11,4 мільйона доларів для потерпілого.

«Процес співбесіди — це лише один сценарій. Є й інші. Наприклад, це може бути так, що ми пропонуємо якийсь безкоштовний запрошувальний квиток на конференцію, щоб спробувати зібрати персональну інформацію та подивитися, скільки з них насправді піддасться», — сказав Су.

Оцінки продуктивності прив’язані до результатів тестів

Співробітників стимулюють показувати хороші результати під час тестів із симуляціями фішингу, оскільки їхні результати відображаються в оцінках продуктивності, заявив Су. «Якщо хтось багаторазово провалює фішингову симуляційну атаку, це негативно вплине на його рейтинг. Це й є стимул бути пильним», — сказав він.

Повторні серйозні провали можуть спричинити, що рейтинг співробітника «піде на дно», що, зі слів Су, може призвести до звільнення. Система оцінювання продуктивності безпосередньо пов’язує обізнаність у безпеці з наслідками для працевлаштування на біржі.

FAQ

Як часто Binance проводить фішингові симуляції для співробітників? Binance проводить змодельовані фішингові атаки на своїх співробітників щомісяця через внутрішню команду red team, повідомив головний директор із безпеки Джиммі Су. Практика триває три-чотири роки.

Що відбувається зі співробітниками Binance, які провалюють тести фішингових симуляцій? Співробітники, які провалюють тести фішингових симуляцій, отримують навчання з усунення прогалин. Якщо хтось багаторазово провалює тести, це негативно впливає на його оцінку продуктивності й може призвести до звільнення, якщо його рейтинг «піде на дно», за словами Су.

Які типи фішингових сценаріїв симулює red team Binance? Red team Binance симулює різні сценарії, зокрема видачу себе за рекрутерів і пропозиції безкоштовних запрошень на конференції, щоб збирати персональну інформацію. Ці сценарії віддзеркалюють соціотехнічні атаки, які в реальності вражали криптоіндустрію.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів