A Binance implementa testes mensais de phishing com penalizações por interrupção

Key Takeaways
  • A Binance realiza ataques obrigatórios mensais de simulação de phishing à força de trabalho global, com falhas repetidas que colocam em risco a rescisão do contrato de trabalho.
  • A equipa de red team da Binance implementa iscos avançados, incluindo recrutadores falsos, convites contrafeitos e atualizações maliciosas de videoconferência.
  • Anos de simulações mensais persistentes deram origem a melhorias mensuráveis na higiene de segurança organizacional na Binance.

A Binance realiza ataques mensais obrigatórios de simulação de phishing contra a sua força de trabalho global, através de uma unidade interna de hacking ético conhecida como a sua red team. O diretor de Segurança, Jimmy Su, afirmou que os funcionários que caem nas iscas simuladas devem passar por formação de remediação direcionada, enquanto falhas repetidas podem levar à cessação do contrato de trabalho, já que o desempenho nos testes influencia diretamente as avaliações internas de desempenho. A iniciativa responde a ameaças de engenharia social cada vez mais sofisticadas, uma vez que a Binance considera a gestão do risco humano essencial para proteger a maior bolsa mundial de ativos digitais, com uma participação de mais de 100 mil milhões de dólares em ativos de utilizadores. Dados da indústria indicam que as campanhas de engenharia social representam a maioria dos incidentes de segurança enfrentados pelas plataformas de criptomoeda, tornando a prevenção do roubo de credenciais uma prioridade defensiva central.

Binance Red Team implementa cenários realistas de phishing

A red team interna da Binance concebe cenários de phishing diversos e altamente realistas, destinados a replicar táticas modernas de cibercriminosos. A equipa de segurança coloca iscas avançadas, incluindo contactos falsos de recrutadores, convites falsificados para eventos e atualizações maliciosas de videoconferência. As simulações frequentemente imitam ataques a reuniões do Zoom, em que e-mails de phishing tentam enganar os funcionários para descarregarem malware disfarçado de uma atualização de software ou para aceitarem oportunidades de emprego falsas com o objetivo de extrair credenciais. Outros cenários incluem propostas falsas de parceria ou convites para conferências da indústria, concebidos para testar se os membros do pessoal vão divulgar de forma indevida informação pessoal ou corporativa.

A engenharia social domina incidentes de segurança em criptomoeda

A política da Binance reflete um consenso crescente em torno da Web3 e dos setores de tecnologia financeira de que os erros humanos constituem o principal ponto de entrada para grandes violações de segurança. Dados da indústria indicam que as campanhas de engenharia social — desde a recolha de credenciais até ao compromisso direcionado de e-mail empresarial — representam a maioria dos incidentes de segurança enfrentados pelas plataformas de criptomoeda. Os cibercriminosos visam rotineiramente profissionais de bolsas de criptomoeda através de canais sociais para ultrapassar firewalls técnicas tradicionais e obter acesso não autorizado a infraestruturas de rede críticas. A liderança da Binance salientou que, embora os testes internos iniciais tenham revelado lacunas significativas em práticas de higiene de segurança, anos de simulações mensais persistentes conduziram a melhorias mensuráveis em toda a organização.

FAQ

Que consequências enfrentam os funcionários da Binance por falharem as simulações de phishing?

Os funcionários que caem nas iscas de phishing simuladas da Binance são obrigados a frequentar formação de remediação direcionada. Falhas repetidas acarretam consequências administrativas graves, já que o desempenho nos testes influencia diretamente as avaliações internas de desempenho dos colaboradores e pode, em última instância, levar à cessação do contrato de trabalho se as classificações ficarem no fundo.

Que táticas utiliza a red team da Binance nas simulações de phishing?

A red team interna da Binance coloca iscas avançadas, incluindo contactos falsos de recrutadores, convites falsificados para eventos, atualizações maliciosas de videoconferência, ataques falsos a reuniões do Zoom, oportunidades de emprego falsas, propostas falsas de parceria e convites para conferências da indústria, concebidos para testar se os colaboradores vão divulgar de forma indevida informação pessoal ou corporativa.

Porque é que a Binance realiza simulações de phishing mensais?

A Binance realiza simulações mensais obrigatórias de phishing para medir continuamente e melhorar as práticas de higiene de segurança operacional em resposta a ameaças de engenharia social cada vez mais sofisticadas. A empresa considera a gestão do risco humano um componente crítico da sua infraestrutura defensiva de segurança, enquanto operadora da maior bolsa mundial de ativos digitais, com uma participação de mais de 100 mil milhões de dólares em ativos de utilizadores.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário