Binance заявляет, что ежемесячные фишинговые тесты сотрудников направлены на риски социальной инженерии
Ключевые выводы
- •Внутренняя red team Binance ежемесячно проводит фишинговые симуляции, чтобы оценивать и улучшать поведение сотрудников в сфере безопасности.
- •Сотрудники, не прошедшие симуляции, получают корректирующее обучение, а повторные неудачи могут негативно повлиять на performance review.
- •Jimmy Su сказал, что серьезные повторяющиеся неудачи в конечном итоге могут привести к увольнению, хотя Binance не раскрыла конкретные пороги.
- •Симуляции включают разные сценарии, такие как фиктивные обращения рекрутеров, вредоносные обновления для встреч и попытки собрать персональную информацию.
- •Binance заявляет, что ее программа направлена на риски безопасности, связанные с человеческим фактором, поскольку биржа обслуживает 323 million зарегистрированных пользователей и держит активы на оценочную сумму $137.7 billion.

Binance заявляет, что уже несколько лет проводит имитационные фишинговые кампании против собственных сотрудников в рамках внутренней работы по проверке устойчивости к социальной инженерии и улучшению практик безопасности персонала. Директор по безопасности биржи Jimmy Su сообщил Cointelegraph, что программа предназначена для оценки того, улучшается ли «гигиена безопасности» во всей организации.
По словам Su, внутренняя red team Binance ежемесячно проводит фишинговые симуляции. Сотрудники, не прошедшие тесты, направляются на корректирующее обучение, тогда как повторные неудачи могут повлиять на оценки в рамках performance review и в серьезных случаях привести к увольнению.
Внутренняя red team Binance проверяет готовность сотрудников
Программа Binance сосредоточена на проверке человеческого уровня безопасности, а не только технических средств контроля компании. Su сказал, что red team действует как злоумышленник в реалистичных сценариях, призванных показать, становятся ли сотрудники со временем более внимательными к подозрительным обращениям. По его словам, Binance проводит такие имитационные атаки примерно три-четыре года.
“We do phishing attacks on our own employees on a monthly basis just so we understand if our security hygiene is improving,” — сказал Su Cointelegraph. Он отметил, что цель заключается в выявлении слабых мест до того, как злоумышленники смогут использовать их в реальных инцидентах.
“The ones that have failed it, we will do remediation training,” — сказал Su.
Su также отметил, что на ранних этапах программы гигиена безопасности Binance “left a lot to be desired.” После поддержания внутреннего процесса тестирования в течение длительного периода, по его словам, биржа увидела существенное улучшение.
Регулярный характер программы является ключевым элементом подхода Binance. Вместо того чтобы полагаться на единичное обучение, биржа использует повторяющиеся симуляции, обратную связь и последующее обучение, чтобы укреплять осведомленность и ответственность сотрудников.
Неудачные симуляции могут влиять на performance review
Внутренняя фишинговая программа Binance построена как вокруг обучения, так и вокруг стимулов. Su сказал, что сотрудников мотивируют показывать хорошие результаты, поскольку итоги симуляций отражаются в performance review.
“If someone repeatedly fails the phishing-simulation attack, that will negatively impact their rating. That’s the incentive to be vigilant,” — сказал Su.
Он добавил, что повторные и серьезные неудачи могут привести к тому, что рейтинг сотрудника “bottom out,” что в конечном итоге может закончиться увольнением. Su не уточнил точные пороги, сроки или количество неудач, которые запускали бы такие последствия.
Эта политика указывает на то, что Binance рассматривает повторяющуюся уязвимость к фишингу как измеримый операционный риск, а не только как вопрос обучения. В такой модели имитационные атаки становятся частью того, как организация оценивает готовность и соблюдение сотрудниками требований безопасности.
Приманки от рекрутеров и атаки в стиле Zoom
Su описал как минимум один сценарий, используемый red team Binance: участники выдают себя за рекрутеров. Такая тактика отражает распространенный шаблон социальной инженерии, при котором злоумышленники используют убедительный профессиональный контекст и срочную коммуникацию, чтобы побудить цели ответить или поделиться информацией.
Он также упомянул “Zoom meeting attacks” — тип техники социальной инженерии, получивший распространение в криптоиндустрии. В таких случаях злоумышленники пытаются убедить жертв установить вредоносное ПО, замаскированное под обновление для встречи. Эти атаки могут начинаться с приманок вроде фиктивных вакансий, а также использовать другие поводы, включая предложения финансирования или партнерства.
Риски, описанные Binance, соответствуют более широким проблемам безопасности в секторе цифровых активов. В более ранних материалах, на которые ссылался Cointelegraph, говорилось, что, по оценке AMLBot, 65% инцидентов безопасности в криптовалютной сфере в 2025 году были вызваны социальной инженерией. Отдельно крупный взлом Drift Protocol в апреле был описан как результат долгосрочной кампании социальной инженерии.
Другой пример, приведенный в связанном материале Cointelegraph, касался шаблона “Zoom client”. В сентябре 2025 года крупный пользователь Venus Protocol, как сообщалось, потерял около $13 million после того, как вредоносный клиент Zoom скомпрометировал его компьютер и предоставил злоумышленнику контроль над его аккаунтом. Venus приостановил протокол и использовал экстренное голосование управления для возврата активов. Позднее протокол вернул пострадавшему позиции стоимостью $11.4 million, согласно этому материалу.
Социальная инженерия остается ключевым риском безопасности в криптоиндустрии
Раскрытие Binance информации о внутренних фишинговых симуляциях происходит на фоне того, что социальная инженерия остается устойчивой поверхностью атаки для компаний, работающих с цифровыми активами. Даже сложные системы безопасности могут не предотвратить компрометацию, если сотрудников обманом заставят раскрыть учетные данные, установить вредоносное ПО, поделиться чувствительной информацией или одобрить вредоносные запросы.
Масштаб операций Binance повышает значимость внутренних процессов. Биржа заявляет, что у нее 323 million зарегистрированных пользователей. DefiLlama оценивает, что Binance держит $137.7 billion в активах. При таком масштабе у злоумышленников есть стимулы искать пути доступа, основанные на человеческих решениях, а не только на технических уязвимостях.
Для компаний, работающих с цифровыми активами, компрометация сотрудников может иметь особенно серьезные последствия, поскольку персонал может иметь доступ к внутренним системам, инструментам поддержки клиентов, операционным процессам или чувствительной информации. Onchain-переводы также может быть трудно отменить после перемещения активов, что делает профилактику и раннее обнаружение важными элементами программ безопасности бирж.
Su сказал, что Binance рассматривает устойчивость к фишингу как постоянную операционную дисциплину, а не как формальную отметку о соответствии требованиям. Он описал сценарии, включающие попытки собрать персональную информацию через внешне безобидные взаимодействия, например предложение бесплатных приглашений на конференции, чтобы проверить, сколько целей предоставят свои данные.
Использование разнообразных приманок отражает то, как кампании социальной инженерии могут меняться со временем. Симуляции, основанные только на одном формате атаки, могут стать менее эффективными, если сотрудники просто запоминают знакомый шаблон. Ротация сценариев может помочь проверить, распознают ли сотрудники подозрительное поведение в разных контекстах.
Для криптобирж, кастодианов и других компаний в сфере цифровых активов программа Binance демонстрирует один из подходов к превращению устойчивости к фишингу в измеримый внутренний контроль. Она также показывает, как имитационные атаки могут быть связаны не только с обучением осведомленности, но и с оценкой эффективности и ответственностью сотрудников.