Binance ежемесячно тестирует сотрудников фишинговыми симуляциями для противодействия социальной инженерии
Ключевые выводы
- •Red team Binance ежемесячно проводит фишинговые симуляции против собственных сотрудников компании.
- •Сотрудники, не прошедшие проверки, получают корректирующее обучение, а повторные неудачи могут повлиять на оценки эффективности.
- •Jimmy Su заявил, что серьезные и повторные неудачи могут снизить рейтинг сотрудника до уровня, при котором возможно увольнение.
- •Binance проводит имитации фишинга уже три-четыре года и заявляет об улучшении внутренних практик безопасности.
- •Социальная инженерия остается одной из ключевых угроз для криптосектора: по оценке AMLBot, на нее пришлось 65% инцидентов безопасности в криптоиндустрии в 2025 году.

Binance ежемесячно проводит имитации фишинговых атак на собственных сотрудников и может увольнять персонал, который неоднократно не проходит такие проверки, сообщил Jimmy Su, директор по безопасности криптовалютной биржи.
Su рассказал Cointelegraph, что учения проводит red team Binance — внутреннее подразделение этичных хакеров, которому поручено пытаться взламывать системы, чтобы компания могла выявлять слабые места до того, как ими воспользуются реальные злоумышленники. Тестирование red team — распространенная практика безопасности, при которой уполномоченные специалисты имитируют поведение атакующих, чтобы проверить, способны ли сотрудники, процессы и технические средства контроля обнаруживать попытки проникновения и противостоять им.
«Мы ежемесячно проводим фишинговые атаки на собственных сотрудников, чтобы понимать, улучшается ли наша гигиена безопасности», — сказал Su. «Те, кто не прошел проверку, проходят корректирующее обучение».
Программа показывает, насколько далеко криптовалютные компании готовы заходить в подготовке к угрозам социальной инженерии — устойчивому методу атак в секторе цифровых активов. В отличие от сугубо технических эксплойтов, социальная инженерия нацелена на людей и операционные процессы, поэтому обучение сотрудников и повторное тестирование становятся частью защитного периметра бирж и протоколов, работающих с клиентскими активами. Binance является крупнейшей криптовалютной биржей в мире и сообщает о 323 million зарегистрированных пользователей. DefiLlama оценивает активы на Binance в $137.7 billion.
В феврале AMLBot оценил, что на социальную инженерию пришлось 65% инцидентов безопасности в криптосекторе в 2025 году. В апреле Drift Protocol подвергся взлому на $285 million после того, что было описано как долгосрочная кампания социальной инженерии.
По словам Su, Binance проводит такие имитации фишинга уже три-четыре года. Он отметил, что за этот период внутренние практики безопасности компании улучшились.
«В начале гигиена безопасности оставляла желать лучшего. Но по прошествии этого времени компания значительно улучшила показатели», — сказал Su.
Один из сценариев, используемых во внутренних тестах Binance, предусматривает, что red team выдает себя за рекрутеров, сказал Su.
Одним из часто упоминаемых методов последних лет стала «атака через Zoom-встречу», при которой хакеры убеждают жертв установить вредоносное ПО, замаскированное под обновление приложения для видеоконференций. Многие такие атаки начинаются с фальшивого предложения о работе, тогда как в других случаях приманкой служат якобы финансирование проекта или предложение о партнерстве.
В сентябре 2025 года крупный пользователь Venus Protocol потерял около $13 million после того, как вредоносный клиент Zoom скомпрометировал его компьютер и привел к тому, что он предоставил злоумышленнику контроль над своим аккаунтом. Venus приостановил протокол и использовал экстренное голосование по управлению, чтобы вернуть активы, позднее вернув пострадавшему позиции на сумму $11.4 million. Venus Protocol также сообщил об инциденте в X: https://x.com/VenusProtocol/status/1963251755543839227
«Процесс собеседования — это лишь один сценарий. Есть и другие. Например, мы можем предлагать своего рода бесплатное приглашение на конференцию, чтобы попытаться собрать персональную информацию и посмотреть, сколько людей действительно на это попадутся», — сказал Su.
По словам Su, у сотрудников Binance есть прямой стимул хорошо проходить такие учения, поскольку их результаты включаются в оценки эффективности. Привязка результатов к корректирующему обучению и оценкам эффективности делает тесты чем-то большим, чем формальная тренировка, но при этом акцент делается на повторяющемся поведении, а не на одной неудачной симуляции.
«Если кто-то неоднократно проваливает имитацию фишинговой атаки, это негативно повлияет на его оценку. Это стимул сохранять бдительность», — сказал он.
Повторные и серьезные неудачи могут привести к тому, что оценка сотрудника «упадет до минимума», что может закончиться увольнением, сказал Su.