Binance атакует сотрудников фишингом каждый месяц — провал грозит увольнением
Криптобиржа Binance ежемесячно отправляет своим сотрудникам поддельные фишинговые письма — это часть обязательной внутренней программы безопасности, которая работает уже 3-4 года. Провалы проверок фиксируются официально: систематические ошибки могут привести к увольнению.
Подробности раскрыл Джимми Су, директор по информационной безопасности Binance. По его словам, атаки проводит специальное внутреннее подразделение — «красная команда» (red team). Это группа этичных хакеров, которые легально взламывают системы компании, чтобы найти слабые места раньше реальных злоумышленников. В данном случае их мишень — не серверы, а люди.
Фишинг (phishing) — один из самых распространённых методов социальной инженерии. Атакующий маскирует письмо под легитимное: от работодателя, организатора конференции или коллеги. Цель — заставить жертву кликнуть по ссылке, ввести пароль или открыть вредоносный файл. В случае Binance чаще всего используются письма с фейковыми предложениями о работе.
Если сотрудник совершил целевое действие, его отправляют на внеочередное обучение по цифровой безопасности. Все результаты подобных тестов учитываются в корпоративной аттестации. Многократные или грубые промахи могут стать формальным основанием для расторжения трудового договора.
Такой подход отражает общую тенденцию в крипто- и финтех-индустрии: компании всё чаще рассматривают персонал как ключевую уязвимость. По данным специалистов по кибербезопасности, большинство успешных взломов крупных платформ начинались именно с атаки через социальную инженерию на рядового сотрудника.