Binance внедрила ежемесячные фишинговые симуляции для сотрудников — неудачи грозят увольнением

1 час назад 2 источника positive

Главное по теме:

  • Внутренние фишинговые учения Binance снижают риск инцидентов, что может укрепить доверие к BNB среди институционалов.
  • Прозрачность программы выгодно отличает биржу в глазах регуляторов, но её эффект на мораль персонала требует наблюдения.
  • Программа снижает, но не устраняет риск социнженерных атак — инвесторам стоит отслеживать подключение подрядчиков.

Крупнейшая криптовалютная биржа Binance на протяжении трёх-четырёх лет проводит внутренние фишинговые атаки на собственный персонал, чтобы оценить бдительность и снизить риски социальной инженерии. Об этом рассказал директор по безопасности Джимми Су в интервью WuBlockchain. Сценарии максимально приближены к реальным угрозам: от поддельных приглашений на конференции до фиктивных предложений о найме. Сотрудники, попавшиеся на уловки, проходят корректирующее обучение. При повторных или серьёзных провалах рейтинг работника снижается, а в крайних случаях может последовать увольнение.

Собственная «красная команда» (Red Team) биржи имитирует атаки, типичные для хакерских групп, включая те, что связаны с северокорейскими злоумышленниками. Злоумышленники часто используют взломанные Telegram-аккаунты и дипфейк-звонки, чтобы вынудить жертв установить вредоносное ПО. Так, в апреле 2026 года потеря около $285 млн протоколом Drift Protocol произошла именно из-за компрометации административного ключа через социальную инженерию. В сентябре 2025 года пользователь Venus Protocol лишился $13,5 млн после подписания вредоносной транзакции.

В Binance отметили, что за время действия программы общая культура безопасности значительно выросла. Ежемесячное тестирование позволяет быстро обновлять сценарии вслед за меняющейся тактикой злоумышленников. Однако эксперты предупреждают: тренировки не исключают всех рисков, особенно с учётом использования ИИ для создания убедительных фальшивых сообщений, видео и аудио. Помимо обучения персонала, биржа сохраняет многоуровневую защиту — от контроля доступа и мониторинга устройств до взаимодействия с внешними исследователями через программы bug bounty.

Публичное раскрытие деталей программы выделяет Binance на фоне других бирж, которые предпочитают не афишировать внутренние меры безопасности. По данным аналитиков AMLBot, в 2025 году до 65% расследованных криптоинцидентов начинались с социальной инженерии, а на фишинг пришлось 18% случаев. Таким образом, регулярные симуляции становятся не просто тренировкой, а элементом соответствия ужесточающимся регуляторным требованиям, особенно на фоне приближающегося голосования по знаковому криптозаконопроекту в Сенате США.

Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.