Binance внедряет ежемесячные фишинговые тесты с штрафами за уклонение от них

Key Takeaways
  • Binance проводит обязательные ежемесячные фишинговые симуляции против глобальной команды сотрудников; при повторных сбоях это может привести к увольнению.
  • Красная команда Binance внедряет усовершенствованные приманки, включая фальшивых рекрутеров, поддельные приглашения и вредоносные обновления для видеоконференций.
  • Многолетние регулярные ежемесячные симуляции привели к измеримым улучшениям в организационной гигиене безопасности в Binance.

Binance проводит обязательные ежемесячные симуляции фишинговых атак против своей глобальной рабочей силы через внутреннее подразделение этического хакинга, известное как red team. Генеральный директор по безопасности Джимми Сю заявил, что сотрудники, которые попадаются на приманки в ходе симуляций, должны пройти адресное обучение по исправлению ошибок, а повторные провалы могут привести к увольнению, поскольку результаты тестов напрямую влияют на внутренние оценки эффективности. Инициатива нацелена на противодействие все более изощрённым угрозам социальной инженерии: Binance рассматривает управление рисками человеческого фактора как критически важное для защиты крупнейшей в мире цифровой площадки для обмена активами, где активы пользователей превышают 100 миллиардов долларов. Данные отрасли показывают, что кампании социальной инженерии составляют большинство инцидентов безопасности, с которыми сталкиваются платформы криптовалют, делая предотвращение кражи учетных данных первоочередным оборонительным приоритетом.

Red team Binance развертывает реалистичные сценарии фишинга

Внутренний red team Binance разрабатывает разнообразные и максимально реалистичные фишинговые сценарии, призванные воспроизводить современные тактики киберпреступников. Группа безопасности использует продвинутые приманки, включая фейковые запросы от рекрутеров, поддельные приглашения на мероприятия и вредоносные обновления для видеоконференций. Симуляции часто имитируют атаки на встречи Zoom, когда фишинговые письма пытаются обмануть сотрудников, чтобы они скачали вредоносное ПО, замаскированное под обновление программы, либо получили предложение о фейковой работе ради извлечения учетных данных. Другие сценарии включают фейковые предложения партнёрства или приглашения на отраслевые конференции, чтобы проверить, будут ли сотрудники ненадлежащим образом раскрывать личную или корпоративную информацию.

Социальная инженерия доминирует в инцидентах кибербезопасности в криптовалюте

Политика Binance отражает растущий консенсус в направлениях Web3 и финансовых технологий о том, что человеческие ошибки являются главной точкой входа для крупных нарушений безопасности. Данные отрасли указывают, что кампании социальной инженерии — от сбора учетных данных до целевого компрометации корпоративной электронной почты — составляют большинство инцидентов безопасности, с которыми сталкиваются платформы криптовалют. Киберпреступники регулярно нацеливаются на сотрудников криптобирж через социальные каналы, чтобы обходить традиционные технические брандмауэры и получать несанкционированный доступ к критической инфраструктуре сети. Руководство Binance отметило, что хотя на раннем этапе внутреннего тестирования выявлялись существенные пробелы в гигиене безопасности, годы настойчивых ежемесячных симуляций привели к измеримым улучшениям по всей организации.

Часто задаваемые вопросы

Какие последствия ждут сотрудников Binance за провал симуляций фишинга?

Сотрудники, которые попадаются на фишинговые приманки Binance, обязаны пройти адресное обучение по исправлению ошибок. Повторные провалы влекут серьёзные административные последствия, поскольку результаты тестов напрямую влияют на внутренние оценки эффективности сотрудников и в конечном итоге могут привести к увольнению, если баллы окажутся на самом низком уровне.

Какие тактики использует red team Binance в симуляциях фишинга?

Внутренний red team Binance использует продвинутые приманки, включая фейковые запросы рекрутеров, поддельные приглашения на мероприятия, вредоносные обновления для видеоконференций, фейковые атаки на встречи Zoom, фейковые предложения работы, фейковые предложения партнёрства и приглашения на отраслевые конференции, чтобы проверить, будет ли персонал ненадлежащим образом раскрывать личную или корпоративную информацию.

Зачем Binance проводит ежемесячные симуляции фишинга?

Binance проводит обязательные ежемесячные симуляции фишинга, чтобы непрерывно измерять и улучшать гигиену операционной безопасности в ответ на все более изощрённые угрозы социальной инженерии. Компания рассматривает управление рисками человеческого фактора как критически важный компонент своей защитной инфраструктуры безопасности, поскольку она является оператором крупнейшей в мире цифровой биржи активов, где активы пользователей превышают 100 миллиардов долларов.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев