Binance атакует сотрудников фишингом каждый месяц — провал грозит увольнением

Криптобиржа Binance ежемесячно отправляет своим сотрудникам поддельные фишинговые письма — это часть обязательной внутренней программы безопасности, которая работает уже 3-4 года. Провалы проверок фиксируются официально: систематические ошибки могут привести к увольнению.

Подробности раскрыл Джимми Су, директор по информационной безопасности Binance. По его словам, атаки проводит специальное внутреннее подразделение — «красная команда» (red team). Это группа этичных хакеров, которые легально взламывают системы компании, чтобы найти слабые места раньше реальных злоумышленников. В данном случае их мишень — не серверы, а люди.

Фишинг (phishing) — один из самых распространённых методов социальной инженерии. Атакующий маскирует письмо под легитимное: от работодателя, организатора конференции или коллеги. Цель — заставить жертву кликнуть по ссылке, ввести пароль или открыть вредоносный файл. В случае Binance чаще всего используются письма с фейковыми предложениями о работе.

Если сотрудник совершил целевое действие, его отправляют на внеочередное обучение по цифровой безопасности. Все результаты подобных тестов учитываются в корпоративной аттестации. Многократные или грубые промахи могут стать формальным основанием для расторжения трудового договора.

Такой подход отражает общую тенденцию в крипто- и финтех-индустрии: компании всё чаще рассматривают персонал как ключевую уязвимость. По данным специалистов по кибербезопасности, большинство успешных взломов крупных платформ начинались именно с атаки через социальную инженерию на рядового сотрудника.

Источник: https://www.ixbt.com/live/crypto/binance-atakuet-sotrudnikov-fishingom-kazhdyy-mesyac-proval-grozit-uvolneniem.html

Наверх