Binance ежемесячно проводит фишинговые симуляции для сотрудников, чтобы бороться с хакерами

DRIFT3,19%
XVS-1,60%
Key Takeaways
  • Внутренняя команда Gate.io по red teaming проводит ежемесячные смоделированные фишинговые атаки на сотрудников — эта практика действует уже три-четыре года.
  • На социальную инженерию приходится 65% инцидентов по криптобезопасности в 2025 году, по оценкам AMLBot.
  • Сотрудники, которые не проходят тесты на фишинг, проходят обучение по устранению уязвимостей, а повторные провалы негативно сказываются на итоговых оценках эффективности.

Криптовалютная биржа Binance проводит ежемесячные смоделированные фишинговые атаки против собственных сотрудников через внутреннюю команду red team, сообщил главный специалист по безопасности Джимми Су. Эта практика действует три-четыре года и направлена на улучшение кибергигиены, поскольку атаки социальной инженерии составляют 65% инцидентов по кибербезопасности в криптоиндустрии в 2025 году, по оценкам AMLBot за февраль. Binance, по оценкам DefiLlama сообщающая о 323 миллионах зарегистрированных пользователей и располагающая активами на сумму 137,7 миллиарда долларов, проводит эти тесты, чтобы подготовиться к угрозам социальной инженерии, которые приводили к крупным потерям по всей отрасли, включая взлом Drift Protocol на сумму 285 миллионов долларов в апреле и потерю Venus Protocol на 13 миллионов долларов в сентябре 2025 года.

Binance Red Team Conducts Monthly Phishing Simulations

Команда red team Binance — внутреннее подразделение этичного хакинга — ежемесячно проводит фишинговые атаки на сотрудников, чтобы оценивать улучшения кибергигиены, рассказал Су Cointelegraph. Сотрудники, которые не справляются с тестами, получают обучающие меры по исправлению. «Мы проводим фишинговые атаки на собственных сотрудников на ежемесячной основе, чтобы понимать, улучшается ли наша кибергигиена», — сказал Су. «Те, кто не прошёл, получат remediation training».

Су отметил, что кибергигиене «сначала уделялось недостаточно внимания», когда программа стартовала три-четыре года назад, но с тех пор компания заметно улучшила подход. Смоделированные атаки — часть подготовки Binance к угрозам социальной инженерии, нацеленным на биржу, которая располагает активами на сумму 137,7 миллиарда долларов по оценкам DefiLlama.

Simulated Attack Methods Include Fake Job Recruiters

Один из сценариев смоделированной атаки предполагает, что red team выдает себя за рекрутеров, рассказал Су. Этот метод повторяет реальные «атаки с Zoom-встречами», когда хакеры убеждают жертв установить вредоносное ПО, замаскированное под обновления приложения для видеоконференций. Многие из таких атак начинаются с фальшивых вакансий, хотя некоторые используют в качестве приманки финансирование проекта или предложения партнерства.

В сентябре 2025 года пользователь Venus Protocol потерял 13 миллионов долларов после того, как вредоносный клиент Zoom скомпрометировал его компьютер, предоставив атакующему контроль над его учетной записью. Venus приостановил протокол и использовал экстренное управление голосованием, чтобы вернуть активы, а затем позже вернул жертве позиции на сумму 11,4 миллиона долларов.

«Процесс собеседования — это лишь один сценарий. Есть и другие. Например, это может быть так: мы предлагаем какой-то бесплатный инвайт на конференцию, чтобы попробовать собрать персональную информацию и посмотреть, сколько из них реально попадутся», — сказал Су.

Performance Reviews Tied to Test Results

Сотрудников мотивируют показывать хорошие результаты в тестах фишинговых симуляций, поскольку итоги отражаются в их оценках в рамках performance reviews, заявил Су. «Если кто-то снова и снова проваливает фишинговую симуляционную атаку, это отрицательно повлияет на его рейтинг. Это и есть стимул быть бдительным», — сказал он.

Повторяющиеся серьезные провалы могут привести к тому, что рейтинг сотрудника «уйдет в ноль», что, по словам Су, может закончиться увольнением. Система performance review связывает осведомленность по безопасности напрямую с итогами трудоустройства на бирже.

FAQ

Как часто Binance проводит фишинговые симуляции для сотрудников?
Binance проводит смоделированные фишинговые атаки на своих сотрудников ежемесячно через внутреннюю команду red team, сообщил главный специалист по безопасности Джимми Су. Эта практика действует три-четыре года.

Что происходит с сотрудниками Binance, которые не проходят фишинговые тесты-симуляции?
Сотрудники, которые не проходят фишинговые тесты-симуляции, получают обучающие меры по исправлению. Если кто-то снова и снова не проходит тесты, это негативно влияет на его оценку работы и может привести к увольнению, если его рейтинг «уйдет в ноль», по словам Су.

Какие типы фишинговых сценариев симулирует red team Binance?
Red team Binance симулирует различные сценарии, включая выдачу себя за рекрутеров и предложение бесплатных инвайтов на конференции для сбора персональной информации. Эти сценарии имитируют реальные атаки социальной инженерии, которые нацеливались на криптоиндустрию.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев