НовостиКриптовалютыBinance проводит ежемесячные учения по фишингу и заявляет, что повторные провалы могут повлиять на оценки или рабочие места

Binance проводит ежемесячные учения по фишингу и заявляет, что повторные провалы могут повлиять на оценки или рабочие места

Автор: LiveBitcoinNews·

Ключевые выводы

  • •Binance ежемесячно проводит фишинговые симуляции, чтобы проверять реакцию сотрудников на тактики социальной инженерии.
  • •Сотрудники, провалившие упражнения, должны пройти корректирующее обучение, а повторные провалы могут повлиять на оценки эффективности или привести к увольнению.
  • •Директор по безопасности Jimmy Su сообщил, что программа началась около трех-четырех лет назад и улучшила привычки сотрудников в сфере безопасности.
  • •AMLBot оценил, что социальная инженерия стала причиной 65% инцидентов безопасности в криптосекторе в 2025 году.
  • •Binance сообщает о более чем 323 million зарегистрированных пользователей и активах на сумму около $137.7 billion.
Binance проводит ежемесячные учения по фишингу и заявляет, что повторные провалы могут повлиять на оценки или рабочие места

Binance связала результаты внутренних фишинговых тестов с оценками эффективности сотрудников, поскольку криптовалютная биржа стремится снизить риски социальной инженерии — угрозы, которую руководители компании называют одной из наиболее значимых проблем безопасности в индустрии цифровых активов.

Биржа уже несколько лет проверяет своих сотрудников на устойчивость к фишинговым попыткам. Ежемесячные симуляции теперь являются регулярной частью программы обучения сотрудников Binance в области безопасности, а сотрудники, которые неоднократно проваливают такие упражнения, могут получить низкие оценки эффективности или, в отдельных случаях, столкнуться с увольнением. Для крупных криптоплатформ учетные данные сотрудников, внутренняя коммуникация и права доступа могут становиться целями, поскольку злоумышленники могут искать путь в системы, поддерживающие клиентские аккаунты, торговую инфраструктуру, функции комплаенса или операции хранения активов.

Фиктивные рекрутеры и приглашения на конференции используются в ежемесячных тестах

Директор по безопасности Binance Jimmy Su сообщил, что внутренняя red team компании проводит симулированные атаки каждый месяц. Red team — это группы этичных хакеров, которые ищут слабые места до того, как ими смогут воспользоваться злоумышленники. Su сказал, что сотрудники, попавшиеся на симулированные мошеннические схемы, обязаны пройти дополнительное обучение, направленное на повышение их осведомленности в области безопасности.

По словам Su, Binance запустила программу около трех-четырех лет назад. На ранних этапах многие сотрудники испытывали трудности с распознаванием фишинговых попыток. С тех пор регулярное тестирование и последующие корректирующие меры привели к заметному улучшению привычек персонала в сфере безопасности, сказал он.

Ежемесячные учения используют несколько тактик, часто встречающихся в реальных кибератаках. Многие кампании делают меньший акцент на технических уязвимостях и больше — на человеческом поведении, отражая то, как злоумышленники часто пытаются получить доступ к чувствительным аккаунтам или внутренней информации. Команды безопасности обычно рассматривают такие упражнения как способ измерить, могут ли сотрудники выявлять подозрительные запросы до того, как реальный злоумышленник превратит сообщение, приглашение на встречу или предложение от рекрутера в точку входа.

В одном типе тестов фиктивные рекрутеры связываются с сотрудниками и пытаются получить конфиденциальную информацию. В другом — сотрудникам направляются мошеннические приглашения на конференции с целью убедить их раскрыть персональные данные.

Сотрудники, провалившие тесты, должны пройти обязательное корректирующее обучение. Повторные провалы могут снизить оценку эффективности сотрудника и в конечном итоге привести к увольнению. Результаты каждого упражнения включаются в оценки эффективности сотрудников. Su сказал, что повторяющиеся ошибки могут опустить рейтинг сотрудника до самого низкого уровня, а продолжительное слабое выполнение требований в конечном итоге может стоить сотруднику работы.

По оценке AMLBot, социальная инженерия стала причиной 65% инцидентов безопасности в криптосекторе в 2025 году

Социальная инженерия стала серьезной проблемой для всего криптовалютного сектора. AMLBot в феврале оценил, что 65% инцидентов безопасности в криптосекторе в 2025 году были связаны с атаками социальной инженерии. Вместо того чтобы полагаться только на технические недостатки, преступники все чаще используют обман для получения доступа к ценным аккаунтам и цифровым активам.

Недавние инциденты показали, насколько разрушительными могут быть такие методы. Drift Protocol пострадал от взлома на $285 million в апреле после того, как злоумышленники провели длительную кампанию социальной инженерии. Еще одна широко используемая тактика включает фиктивные приглашения на встречи в Zoom, которые заставляют жертв устанавливать вредоносное ПО, замаскированное под обновление.

Один такой случай произошел в сентябре 2025 года, когда крупный пользователь Venus Protocol потерял примерно $13 million после установки вредоносного клиента Zoom. Злоумышленники получили контроль над аккаунтом жертвы и доступ к цифровым активам. Позднее Venus приостановила части своего протокола, одобрила экстренные меры управления и вернула позиции стоимостью около $11.4 million.

Binance сообщает о более чем 323 million зарегистрированных пользователей и, по оценкам, владеет активами на $137.7 billion. Компания рассматривает непрерывное тестирование сотрудников как важную защиту от все более убедительных фишинговых кампаний и других попыток социальной инженерии, при этом будущая эффективность, вероятно, будет зависеть от того, продолжат ли сотрудники распознавать меняющиеся приманки по мере адаптации методов злоумышленников.