NotizieCryptoBinance conduce test mensili di phishing: gli errori ripetuti possono incidere su valutazioni o posti di lavoro

Binance conduce test mensili di phishing: gli errori ripetuti possono incidere su valutazioni o posti di lavoro

Autore: LiveBitcoinNews·

Punti chiave

  • •Binance conduce simulazioni mensili di phishing per testare le risposte dei dipendenti alle tattiche di social engineering.
  • •I dipendenti che non superano le esercitazioni devono completare una formazione correttiva, mentre gli errori ripetuti possono incidere sulle valutazioni delle performance o portare al licenziamento.
  • •Il chief security officer Jimmy Su ha dichiarato che il programma è iniziato circa tre-quattro anni fa e ha migliorato le abitudini di sicurezza dei dipendenti.
  • •AMLBot ha stimato che il social engineering abbia rappresentato il 65% degli incidenti di sicurezza crypto nel 2025.
  • •Binance dichiara più di 323 milioni di utenti registrati e asset stimati per $137.7 miliardi.
Binance conduce test mensili di phishing: gli errori ripetuti possono incidere su valutazioni o posti di lavoro

Binance ha collegato i risultati dei test interni di phishing alle valutazioni delle performance dei dipendenti, mentre l’exchange di criptovalute lavora per ridurre i rischi legati al social engineering, una minaccia che i dirigenti dell’azienda descrivono come una delle sfide di sicurezza più significative per l’industria degli asset digitali.

L’exchange testa da diversi anni il proprio personale contro i tentativi di phishing. Le simulazioni mensili sono ormai una parte regolare del programma di formazione sulla sicurezza per i dipendenti di Binance, e i membri dello staff che falliscono ripetutamente le esercitazioni possono ricevere valutazioni negative delle performance o, in alcuni casi, rischiare il licenziamento. Per le grandi piattaforme crypto, le credenziali dei dipendenti, le comunicazioni interne e i permessi di accesso possono diventare obiettivi, perché gli aggressori possono cercare un percorso verso sistemi che supportano account dei clienti, infrastrutture di trading, funzioni di compliance o operazioni di custodia.

Falsi recruiter e inviti a conferenze usati nei test mensili

Il chief security officer di Binance, Jimmy Su, ha dichiarato che il red team interno dell’azienda conduce attacchi simulati ogni mese. I red team sono gruppi di hacker etici che cercano vulnerabilità prima che attori malevoli possano sfruttarle. Su ha affermato che i dipendenti che cadono nelle truffe simulate sono tenuti a completare una formazione aggiuntiva progettata per migliorare la loro consapevolezza in materia di sicurezza.

Secondo Su, Binance ha lanciato il programma circa tre-quattro anni fa. Nelle fasi iniziali, molti dipendenti avevano difficoltà a riconoscere i tentativi di phishing. Da allora, test ripetuti e interventi correttivi successivi hanno prodotto miglioramenti visibili nelle abitudini di sicurezza del personale, ha detto.

Le esercitazioni mensili utilizzano diverse tattiche comunemente osservate nei cyberattacchi reali. Molte campagne si concentrano meno sulle vulnerabilità tecniche e più sul comportamento umano, riflettendo il modo in cui gli aggressori spesso cercano di ottenere accesso ad account sensibili o informazioni interne. I team di sicurezza trattano comunemente queste esercitazioni come un modo per misurare se il personale sia in grado di identificare richieste sospette prima che un vero aggressore possa trasformare un messaggio, un invito a una riunione o una proposta di reclutamento in un punto di ingresso.

In un tipo di test, falsi recruiter contattano i dipendenti e tentano di ottenere informazioni riservate. In un altro, inviti fraudolenti a conferenze vengono inviati ai membri dello staff nel tentativo di persuaderli a divulgare dati personali.

I dipendenti che non superano i test devono completare una formazione correttiva obbligatoria. Gli errori ripetuti possono abbassare la valutazione delle performance di un dipendente e, alla fine, possono portare al licenziamento. I risultati di ogni esercitazione sono inclusi nelle valutazioni delle performance dei dipendenti. Su ha affermato che errori ripetuti possono portare il rating di un dipendente al livello più basso, e che una performance scarsa continuativa potrebbe in ultima istanza costare al dipendente il posto di lavoro.

Secondo AMLBot, il social engineering ha causato il 65% degli incidenti di sicurezza crypto nel 2025

Il social engineering è diventato una delle principali preoccupazioni nel settore delle criptovalute. AMLBot ha stimato a febbraio che il 65% degli incidenti di sicurezza crypto nel 2025 fosse collegato ad attacchi di social engineering. Invece di fare affidamento solo su falle tecniche, i criminali usano sempre più spesso l’inganno per ottenere accesso ad account di valore e asset digitali.

Incidenti recenti hanno mostrato quanto possano essere dannosi questi metodi. Drift Protocol ha subito un hack da $285 milioni ad aprile dopo che gli aggressori avevano condotto una campagna di social engineering di lunga durata. Un’altra tattica ampiamente utilizzata prevede falsi inviti a riunioni Zoom che inducono le vittime a installare software malevolo camuffato da aggiornamento.

Un caso di questo tipo si è verificato a settembre 2025, quando un importante utente di Venus Protocol ha perso circa $13 milioni dopo aver installato un client Zoom malevolo. Gli aggressori hanno preso il controllo dell’account della vittima e hanno avuto accesso agli asset digitali. Venus ha successivamente sospeso parti del proprio protocollo, approvato azioni di governance di emergenza e restituito posizioni per un valore di circa $11.4 milioni.

Binance dichiara più di 323 milioni di utenti registrati e detiene asset stimati per $137.7 miliardi. L’azienda considera i test continui sui dipendenti una difesa importante contro campagne di phishing sempre più convincenti e altri tentativi di social engineering, con un’efficacia futura che probabilmente dipenderà dalla capacità del personale di continuare a riconoscere esche in evoluzione mentre gli aggressori adattano i propri metodi.