НовостиКриптовалютыГлава службы безопасности: Binance ежемесячно проводит red-team тесты сотрудников на фишинг

Глава службы безопасности: Binance ежемесячно проводит red-team тесты сотрудников на фишинг

Автор: CryptoBreaking·

Ключевые выводы

  • •Внутренняя red team Binance ежемесячно проводит имитации фишинга, чтобы оценивать и повышать осведомленность сотрудников в вопросах безопасности.
  • •Jimmy Su заявил, что программа действует три–четыре года и значительно улучшила практики безопасности Binance.
  • •Проваленные фишинговые проверки ведут к корректирующему обучению, а повторные неудачи могут негативно повлиять на оценку эффективности или трудовые последствия.
  • •Имитации используют различные сценарии социальной инженерии, включая поддельных рекрутеров, бесплатные приглашения на конференции и вредоносные тактики с обновлениями для встреч.
  • •Внимание Binance к поведению сотрудников связано с тем, что социальная инженерия остается важным фактором инцидентов безопасности в криптоиндустрии.
Глава службы безопасности: Binance ежемесячно проводит red-team тесты сотрудников на фишинг

Директор по информационной безопасности Binance Jimmy Su говорит, что криптобиржа регулярно проверяет своих сотрудников с помощью имитаций фишинговых атак и связывает повторные неудачи с результатами оценки эффективности персонала.

Su сообщил Cointelegraph, что внутренняя red team Binance ежемесячно проводит фишинговые учения, чтобы измерять, улучшается ли осведомленность сотрудников в вопросах безопасности. Red team отвечает за этичный хакинг и выявление уязвимостей, включая попытки моделировать виды вторжений и взаимодействий, которые злоумышленники используют в реальных кампаниях.

По словам Su, сотрудники, не прошедшие такие проверки, получают корректирующее обучение. Те, кто проваливает их неоднократно, могут столкнуться с последствиями при оценке эффективности, а в серьезных случаях — с возможными трудовыми последствиями. Такой подход отражает позицию Binance: социальная инженерия является не только техническим, но также операционным и кадровым риском.

Binance заявляет, что программа предназначена для оценки гигиены безопасности

Su сказал, что Binance проводит имитации фишинга, “just so we understand if our security hygiene is improving,” описав эту работу как практическую программу измерения, а не разовую инициативу по повышению осведомленности. Red team проверяет сотрудников с помощью реалистичных сценариев, а затем использует результаты для дополнительного обучения и внутренних процессов анализа.

По словам Su, программа действует уже три–четыре года. Он заявил, что с момента начала учений Binance зафиксировала значительное улучшение практик безопасности.

“In the beginning, the security hygiene left a lot to be desired. But after this amount of time, the company has improved significantly,” сказал Su.

Binance является крупной целью в криптосекторе из-за своего масштаба. Компания сообщает о 323 million зарегистрированных пользователей, а DefiLlama оценивает активы, хранящиеся на бирже, в $137.7 billion. Su не привел в интервью дополнительных внутренних метрик, но эти показатели показывают, почему крупные биржи рассматривают поведение сотрудников как часть своей модели угроз.

Риск не ограничивается уязвимостями программного обеспечения или слабостями инфраструктуры. Крупные биржи зависят от внутренних рабочих процессов, связанных с поддержкой клиентов, доступом к аккаунтам, проверкой личности, комплаенс-процедурами и внутренними инструментами. Эти операционные процессы могут давать злоумышленникам возможности применять манипуляции, выдачу себя за других лиц или сбор информации, которые одними техническими средствами защиты можно предотвратить не полностью.

Для криптоплатформ успешная атака с использованием социальной инженерии может быть особенно чувствительной, поскольку сотрудники могут взаимодействовать с системами, связанными с кастодиальными операциями, клиентскими счетами, комплаенс-данными или внутренними согласованиями. Поэтому практики безопасности персонала становятся частью более широкой контрольной среды, обеспечивающей как защиту пользователей, так и работу биржи.

Социальная инженерия остается повторяющимся путем к взломам

Комментарии Su прозвучали на фоне повышенного внимания отрасли к социальной инженерии как фактору инцидентов безопасности в криптоиндустрии. В February AMLBot оценил, что 65% инцидентов безопасности в крипто в 2025 были вызваны социальной инженерией. В April, согласно более ранним материалам, на которые ссылался Cointelegraph, долгосрочная кампания социальной инженерии предшествовала взлому Drift Protocol на $285 million.

Эти примеры показывают, почему Binance сделала регулярные проверки частью своей внутренней программы безопасности. Вместо того чтобы рассматривать обучение безопасности как единичное комплаенс-мероприятие, компания использует процесс, который регулярно тестирует сотрудников, измеряет результаты и требует дополнительного обучения, если персонал не справляется.

Описание Su указывает, что Binance применяет модель обратной связи: сотрудники проходят контролируемые имитации атак, компания измеряет, кто уязвим к таким тактикам, а результаты используются для усиления обучения и ответственности. Базовая предпосылка состоит в том, что осведомленность нужно регулярно проверять, поскольку методы злоумышленников продолжают развиваться.

Имитации включают поддельных рекрутеров и приглашения на конференции

Один из сценариев, используемых Binance, предполагает имитацию рекрутеров. Su сказал, что red team выдает себя за рекрутеров — эта тактика повторяет распространенный шаблон фишинговых кампаний в разных отраслях. В таких случаях коммуникация, выглядящая как законное профессиональное обращение, может стать первым шагом в более широкой попытке манипулировать целью.

Su также описал поддельные “free conference invites”, используемые как еще одну приманку. Эти сценарии предназначены для сбора персональной информации и определения того, сколько сотрудников взаимодействуют с попыткой сбора данных. Он подчеркнул, что имитации собеседований — лишь один из нескольких сценариев, которые использует red team Binance.

Эти детали важны, поскольку атаки социальной инженерии в крипто не всегда выглядят как очевидные фишинговые письма с просьбой перейти по подозрительной ссылке. Они могут подаваться как обычная профессиональная коммуникация, включая сообщения о найме, запросы на планирование встреч, приглашения на конференции, обсуждения партнерства или последующие сообщения по проектам.

Еще одна техника, упомянутая в интервью, — “Zoom meeting attack”, при которой злоумышленники убеждают жертв установить вредоносное ПО, замаскированное под обновление для видеоконференций. Многие такие кампании начинаются с поддельной вакансии, хотя похожие подходы также могут использовать приманки вроде финансирования проекта или предложений о партнерстве.

Используя несколько приманок, red team Binance пытается проверить, способны ли сотрудники выявлять подозрительное поведение в разных каналах и контекстах коммуникации. Поэтому учения компании сосредоточены не только на том, распознает ли персонал традиционные фишинговые письма, но и на том, может ли он противостоять более тонким попыткам собрать информацию или установить доверие.

Проваленные проверки ведут к обучению и могут повлиять на оценки

Программа Binance не ограничивается тестированием. Su сказал, что сотрудники, которые проваливают фишинговые имитации, обязаны пройти корректирующее обучение. Он также заявил, что результаты проверок связаны со стимулами, поскольку они отражаются в оценках эффективности.

“If someone repeatedly fails the phishing-simulation attack, that will negatively impact their rating. That’s the incentive to be vigilant,” сказал Su.

Su добавил, что повторные серьезные неудачи могут “bottom out” оценки эффективности и потенциально привести к увольнению. В интервью он не уточнил точные пороги, сроки или внутренние процедуры увольнения. Однако его комментарии показывают, что Binance рассматривает повторяющуюся подверженность социальной инженерии как нечто большее, чем проблему обучения.

Подход биржи помещает повторные провалы фишинговых тестов в более широкую систему ответственности сотрудников. На практике это означает, что персонал, не прошедший имитации, переобучается, а повторные неудачи могут повлиять на то, как компания оценивает их эффективность и положение.

Похожие механизмы социальной инженерии также приводили к потерям за пределами централизованных бирж. Cointelegraph сослался на инцидент в September 2025 с пользователем Venus Protocol, который, как сообщалось, потерял около $13 million после того, как вредоносный клиент Zoom скомпрометировал компьютер и позволил злоумышленнику получить контроль над аккаунтом жертвы. Venus приостановил протокол и использовал экстренное голосование управления для восстановления активов, позднее вернув жертве позиции на сумму $11.4 million, согласно более ранним материалам, процитированным в статье.

Эти инциденты подчеркивают риск того, что атаки, нацеленные на отдельных людей, могут приводить к масштабным последствиям. Ежемесячные фишинговые учения Binance, проводимые red team, корректирующее обучение и последствия, связанные с оценкой эффективности, показывают, как одна крупная криптобиржа включает человеческое поведение в свою программу операционной безопасности наряду с техническими средствами защиты.