NoticiasCriptoBinance afirma que realiza simulacros mensuales de red team contra su propio personal

Binance afirma que realiza simulacros mensuales de red team contra su propio personal

Autor: CoinWy·

Puntos clave

  • •Binance realiza simulacros internos mensuales de red team para evaluar las respuestas de los empleados ante ataques simulados.
  • •Los ejercicios buscan descubrir debilidades humanas, de procedimiento y relacionadas con accesos antes de que atacantes externos puedan explotarlas.
  • •Las pruebas centradas en el personal abordan riesgos como la ingeniería social y la presión sobre empleados, no solo estafas dirigidas a clientes.
  • •Binance ha dicho que sus herramientas de fraude basadas en IA bloquearon anteriormente millones de intentos de estafa dirigidos a usuarios.
  • •Incidentes importantes de seguridad en cripto, incluida la brecha de Bybit de febrero de 2025, han aumentado el escrutinio sobre las defensas operativas de los exchanges.
Binance afirma que realiza simulacros mensuales de red team contra su propio personal

Binance afirma que realiza ejercicios mensuales de red team contra sus propios empleados, usando simulacros internos de seguridad para evaluar cómo responde el personal ante escenarios de ataque y reducir el riesgo de que hackers logren afianzarse dentro del exchange.

Binance describe una rutina mensual de seguridad interna

El red teaming es la práctica de simular un ataque real contra una organización para identificar dónde pueden fallar las defensas, los procesos o las respuestas humanas. En lugar de esperar a un atacante externo, un equipo designado actúa como adversario e intenta vulnerar sistemas, manipular personas o explotar procedimientos operativos débiles. El método se originó en contextos militares y de defensa, y desde entonces se ha convertido en un componente estándar de los programas de ciberseguridad en grandes instituciones financieras y compañías tecnológicas.

En el caso de Binance, el objetivo de estos ejercicios es su propia fuerza laboral, según el blog de seguridad del exchange. El objetivo declarado es poner a prueba la resiliencia de los empleados frente a tácticas que un atacante podría usar para obtener acceso a la compañía desde adentro.

El elemento destacado es la frecuencia. Binance describe los simulacros como una rutina mensual, lo que convierte las pruebas en un programa continuo, en lugar de una auditoría única o una respuesta a un incidente específico. La compañía dice que los ejercicios buscan revelar debilidades internas antes de que atacantes externos puedan explotarlas.

Por qué las pruebas centradas en el personal forman parte de la seguridad de un exchange

Los empleados suelen ser un posible punto de entrada para los atacantes. La ingeniería social, el uso indebido de privilegios de acceso y los errores de procedimiento pueden dar a un intruso un alcance similar al que podría obtener mediante un exploit técnico. Por esa razón, las pruebas de seguridad enfocadas en el comportamiento del personal están estrechamente vinculadas con la defensa más amplia de la plataforma.

Repetir el ejercicio es fundamental para el enfoque. Un simulacro mensual le da a Binance oportunidades recurrentes para identificar puntos débiles, abordarlos y mantener actualizados los hábitos de respuesta, en lugar de permitir que se diluyan entre auditorías periódicas.

El problema no se limita a riesgos hipotéticos. Binance ha dicho anteriormente que sus herramientas de fraude basadas en IA bloquearon millones de intentos de estafa dirigidos a usuarios. Los grupos vinculados a Estados también han seguido activos en el sector, incluidos casos en los que las autoridades arrestaron a presuntos hackers en relación con lavado de criptoactivos. Los simulacros internos de red team se enfocan en otro lado del mismo entorno de amenazas: la posibilidad de que los atacantes presionen a empleados en lugar de clientes.

Qué indica el programa sobre la postura de seguridad de Binance

Un calendario mensual sugiere una atención sostenida a la prevención, y no solo mensajes reactivos después de un incidente. Presenta el esfuerzo por mantener a los hackers fuera antes de que obtengan acceso como una prioridad operativa permanente.

Las pruebas rutinarias son una forma en que las organizaciones intentan construir una cultura de seguridad, porque la disciplina depende de la repetición y el seguimiento, no de ejercicios aislados. Los simulacros constantes pueden respaldar la confianza de los usuarios solo si las pruebas se ejecutan con seriedad y se abordan los problemas que descubren.

El contexto más amplio del sector subraya la importancia de la seguridad operativa para los exchanges. Las pérdidas por ciberdelincuencia y fraude en cripto han seguido siendo persistentes, según informó The Block, lo que da a los exchanges una razón continua para poner a prueba las áreas humanas y de procedimiento que pueden convertirse en eslabones débiles. Grandes brechas en exchanges —incluido el incidente de Bybit de febrero de 2025, en el que se robaron aproximadamente $1.5 billion— han intensificado la atención sobre cómo las plataformas defienden tanto su infraestructura técnica como sus operaciones internas. La eficacia con la que Binance traduzca los simulacros mensuales en mejoras medibles en prevención y respuesta a incidentes será un factor a observar mientras el exchange sigue ampliando su base de usuarios en distintas jurisdicciones.