Binance перевіряє співробітників фішинговими атаками

Найбільша криптобіржа світу Binance регулярно проводить фішингові атаки на власних співробітників. Така практика спрямована на перевірку стійкості персоналу до кіберзагроз. Про це повідомив директор з безпеки Binance Джиммі Су (Jimmy Su).

За словами Су, подібні тренування проводяться вже протягом трьох-чотирьох років. За цей час компанії вдалося значно підвищити рівень обізнаності співробітників щодо кіберзагроз.

«Ми щомісяця проводимо фішингові атаки на власних співробітників. Тим, хто не пройшов перевірку, ми організовуємо додаткове навчання», — додав директор з безпеки Binance.

Імітацією фішингових атак займається внутрішня “червона команда” Binance. Це спеціальний підрозділ, який зосереджується на етичному хакінгу та пошуку вразливостей в інфраструктурі компанії. Найчастіші сценарії перевірок включають фейкові пропозиції роботи. Однак співробітники також можуть отримувати запрошення на конференції або інші підозрілі повідомлення, мета яких – оцінити їхню стійкість до методів соціальної інженерії.

Результати таких тестів безпосередньо впливають на атестацію персоналу. Регулярні провали у перевірках знижують внутрішній рейтинг співробітника. У випадках повторних серйозних порушень це може призвести навіть до звільнення.

Раніше старший аналітик компанії CertiK, що працює у сфері кібербезпеки, Наталi Ньюсон (Natalie Newson) зазначала, що головними причинами хакерських атак є діпфейки в реальному часі, атаки на ланцюжки поставок та фішинг.

Дізнатися більше на: cryptocurrency.tech

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *