Binance проверяет сотрудников фишинговыми атаками
Биржа Binance регулярно проводит фишинговые атаки на сотрудников для проверки устойчивости к киберугрозам, сообщил директор по безопасности крупнейшей в мире криптоторговой площадки Джимми Су (Jimmy Su).
Подобные проверки Binance проводит уже три-четыре года. За это время, считает директор по безопасности, компании удалось повысить уровень осведомленности сотрудников о киберугрозах.
«Мы ежемесячно проводим фишинговые атаки на собственных сотрудников. Тем, кто не прошел проверку, мы проводим дополнительное обучение», — уточнил директор по безопасности Binance.
Имитацией атак занимается внутренняя «красная команда» Binance — подразделение, специализирующееся на этичном хакинге и поиске уязвимостей в инфраструктуре компании. Одним из частых сценариев проверки являются фейковые предложения о работе, однако сотрудники также могут получать приглашения на конференции и другие сообщения, цель которых — оценить устойчивость к методам социальной инженерии.
Результаты таких тестов учитываются при аттестации персонала. По словам Су, регулярные провалы снижают внутренний рейтинг сотрудника, а в случае повторяющихся серьезных нарушений могут привести и к увольнению.
Ранее старший аналитик работающей в сфере кибербезопасности компании CertiK Натали Ньюсон (Natalie Newson) заявила, что главными причинами хакерских атак являются дипфейки в реальном времени, атаки на цепочки поставок и фишинг.
Источник: https://cryptocurrency.tech/binance-proveryaet-sotrudnikov-fishingovymi-atakami/