kriptovijesti
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt
No Result
View All Result
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt
No Result
View All Result
kriptovijesti
No Result
View All Result
Home Market

Binance mjesečno testira osoblje pomoću lažnih phishing napada

CryptoVijest by CryptoVijest
July 26, 2026
in Market
0
Binance mjesečno testira osoblje pomoću lažnih phishing napada
189
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter


Binance izvodi simulirane phishing napade protiv svojih zaposlenika svaki mjesec kako bi smanjio rizike društvenog inženjeringa.

Sažetak

  • Binance provodi mjesečne simulacije krađe identiteta kako bi izmjerio svijest zaposlenika i rano identificirao slabe sigurnosne navike.
  • Radnici koji ne uspiju dobivaju obuku, dok opetovani teški neuspjesi mogu smanjiti ocjene i riskirati otkaz.
  • Mamci za novačenje i lažne pozivnice za konferencije odražavaju prijevare koje već uzrokuju velike gubitke u tvrtkama za kriptovalute.

Related articles

Južnokorejski Google Play blokira nova instaliranja 29 aplikacija za inozemnu razmjenu, uključujući OKX i Bybit — BigGo Finance

Južnokorejski Google Play blokira nova instaliranja 29 aplikacija za inozemnu razmjenu, uključujući OKX i Bybit — BigGo Finance

July 26, 2026
LayerZero raste za 3,15%: Katalizatori i dinamika trgovanja | Najvažnije priče

LayerZero raste za 3,15%: Katalizatori i dinamika trgovanja | Najvažnije priče

July 25, 2026

Glavni službenik za sigurnost Jimmy Su rekao je da crveni tim burze kreira lažne napade kako bi testirao prepoznaje li osoblje sumnjive poruke, poveznice i zahtjeve. Zaposlenici koji ne uspiju moraju završiti naknadnu obuku. Ponovljeni kvarovi također mogu utjecati na ocjene učinka i dovesti do otkaza.

Program cilja na ljudske pogreške koje napadači koriste za ulazak u kripto tvrtke. Binance je upravljao bušilicama tri do četiri godine, prema Suu. Rekao je da su se sigurnosne navike tvrtke tijekom tog razdoblja poboljšale. Binance izvještava o 323 milijuna registriranih korisnika, dok DefiLlama prati oko 137,5 milijardi dolara imovine povezane s razmjenom.

Binance povezuje phishing testove s recenzijama osoblja

Crveni tim koristi metode koje nalikuju pravim napadima. Jedan test može predstavljati lažnog regrutera koji nudi posao. Drugi može obećati besplatan pristup konferenciji i zatražiti osobne podatke. Tim bilježi otvaraju li zaposlenici poruku, slijede li poveznicu ili dijele informacije koje bi mogle razotkriti sustave tvrtke.

Su je rekao da radnici koji ne prođu dobivaju dopunsku obuku. Ponovljeni neuspjeh “negativno će utjecati na njihov rejting”, rekao je. Teški slučajevi mogu gurnuti ocjenu radnika na najnižu razinu i rezultirati otkazom. Politika daje zaposlenicima izravan razlog povezan s poslom da provjere neočekivane poruke prije nego što odgovore.

Binance je svoj crveni tim opisao kao internu skupinu etičkih hakera koji testiraju sustave sa stajališta napadača. Razmjena također surađuje s vanjskim istraživačima kroz bug bounty programe. Njegov sigurnosni model pokriva tehničke slabosti i ponašanje zaposlenika jer napadači mogu ući putem pouzdanih računa ili uređaja.

Društveni inženjering pokreće slučajeve kripto sigurnosti

Vježbe dolaze jer društveni inženjering uzrokuje veliki udio prijavljenih gubitaka kriptovaluta. AMLBot je pregledao više od 2500 istraga i otkrio da je 65% slučajeva koje je obradio u 2025. započelo društvenim inženjeringom, a ne izravnim iskorištavanjem softvera. Phishing je predstavljao 18% slučajeva, dok je kompromitacija uređaja iznosila 13%.

Napadači često provode dane ili mjesece izgrađujući povjerenje prije nego što zatraže od mete da otvori datoteku, odobri zahtjev za novčanik ili pokrene naredbu. Ova metoda može pobijediti tehničke kontrole kada radnik ima pristup privatnim ključevima, administratorskim računima ili internim sustavima. Ukradene vjerodajnice mogu dovesti izravno do likvidnih sredstava koja se kreću kroz blockchain unutar nekoliko minuta.

Kako je izvijestio crypto.news, napad na Drift Protocol iz travnja 2026. iscrpio je oko 285 milijuna dolara nakon što su napadači kompromitirali administratorski ključ. Istraživači su povredu povezali s društvenim inženjeringom i operativnim sigurnosnim propustima, a ne s neispravnim pametnim ugovorima. Napadač je promijenio postavke tržišta i ograničenja povlačenja prije nego što je uklonio sredstva u desecima transakcija.

Lažni sastanci i ponude za posao i dalje su uobičajeni mamci

Su je identificirao lažne intervjue za posao kao jedan scenarij korišten u Binanceovim testovima. Pravi napadači koriste isti pristup protiv programera, rukovoditelja i investicijskih timova. Mogu premjestiti razgovor s LinkedIna, Telegrama ili e-pošte na videosastanak, a zatim tvrditi da žrtvinu kameru ili mikrofon treba ažurirati.

Hakeri povezani sa Sjevernom Korejom koristili su kompromitirane Telegram račune i deepfake Zoom pozive kako bi kontaktirali kripto profesionalce. Napadači su lažno predstavljali poznate kontakte i tražili od žrtava da instaliraju datoteke za koje se tvrdilo da rješavaju audio probleme. Te su datoteke umjesto toga isporučivale zlonamjerni softver koji je mogao pristupiti uređajima, podacima preglednika i kripto novčanicima.

Korisnik Venus protokola izgubio je oko 13,5 milijuna dolara u rujnu 2025. nakon što je odobrio zlonamjernu transakciju. Venus je pauzirao svoju platformu za pozajmljivanje i povratio imovinu putem hitnog procesa upravljanja. Slučaj je pokazao kako kompromis na razini korisnika može dovesti imovinu u opasnost čak i kada ugovori protokola ostanu netaknuti.

Česte vježbe imaju za cilj smanjiti predvidljive pogreške

Mjesečne simulacije omogućuju Binanceu da usporedi stope neuspjeha i ažurira obuku kada napadači promijene svoje metode. Jedan godišnji tečaj možda neće pripremiti osoblje za nove mamce izgrađene oko aktualnih događaja, pouzdanih kontakata ili ponuda za posao. Česti testovi također pokazuju prijavljuju li radnici sumnjive poruke umjesto da ih samo brišu.

Međutim, simulacije ne mogu ukloniti svaki rizik. Napadači mogu oteti prave račune, kopirati ranije razgovore i koristiti umjetnu inteligenciju za stvaranje uvjerljivih audio, video i pisanih poruka. Tvrtke i dalje trebaju kontrolu pristupa, ograničenja transakcija, nadzor uređaja i brzu reakciju na incidente uz obuku zaposlenika.

Su je rekao da Binanceove rane sigurnosne navike “ostavljaju mnogo toga za željeti”, ali opetovano testiranje donijelo je poboljšanje. Razmjena tretira svijest osoblja kao dio svog šireg obrambenog sustava, a ne jednokratni zadatak usklađenosti. Zaposlenici i dalje moraju provjeriti neobične zahtjeve putem zasebnog kanala prije otvaranja datoteka, dijeljenja informacija ili odobravanja transakcija.


Share76Tweet47

Previous Post

Zašto 55% profitabilna ponuda Bitcoina još ne potvrđuje potpuni oporavak BTC-a

Related Posts

Južnokorejski Google Play blokira nova instaliranja 29 aplikacija za inozemnu razmjenu, uključujući OKX i Bybit — BigGo Finance

Južnokorejski Google Play blokira nova instaliranja 29 aplikacija za inozemnu razmjenu, uključujući OKX i Bybit — BigGo Finance

by CryptoVijest
July 26, 2026
0

Najmanje 29 inozemnih aplikacija za razmjenu kriptovaluta (virtualne imovine), uključujući OKX i Bybit, sada nije dostupno za novu instalaciju u...

LayerZero raste za 3,15%: Katalizatori i dinamika trgovanja | Najvažnije priče

LayerZero raste za 3,15%: Katalizatori i dinamika trgovanja | Najvažnije priče

by CryptoVijest
July 25, 2026
0

LayerZero pomak od 3,15 postotnih bodova: katalizatori i dinamika trgovanja Nedavni pomak od 3,15 postotnih bodova u LayerZero (ZRO) u...

Najveća prepreka usvajanju blockchaina možda nije

Najveća prepreka usvajanju blockchaina možda nije

by CryptoVijest
July 25, 2026
0

Najveća prepreka usvajanju blockchaina možda nije korisničko sučelje. To bi moglo biti sve što korisnici nikada ne vide. Kada netko...

CMC Market Pulse: kripto tržište traži jasnoću

CMC Market Pulse: kripto tržište traži jasnoću

by CryptoVijest
July 24, 2026
0

CMC Market Pulse donosi korisne uvide u tržište, dajući vam sve ključne priče i razvoje koji su vam potrebni u...

Michael Saylor predstavlja nove Bitcoin metrike za Strategyjevu riznicu od 64 milijarde dolara

Michael Saylor predstavlja nove Bitcoin metrike za Strategyjevu riznicu od 64 milijarde dolara

by CryptoVijest
July 24, 2026
0

Strategija Michaela Saylora predstavila je 24. srpnja novi skup bitcoin metrike, uključujući Net BTC, Net BTC po dionici i BTC...

Load More

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

  • Zašto kupujem Bitcoin u listopadu

    Zašto kupujem Bitcoin u listopadu

    1698 shares
    Share 679 Tweet 425
  • Kriptovalute, što trebate znati o njima, osnove!

    1642 shares
    Share 657 Tweet 411
  • Bored Ape #4096 prodan za 80 ETH – Ethereum (ETH/USD)

    1631 shares
    Share 652 Tweet 408
  • Najbolji filmovi o Bitcoinu i blockchainu

    1612 shares
    Share 645 Tweet 403
  • Je li u tijeku najveća kripto prevara u Hrvatskoj?

    1469 shares
    Share 588 Tweet 367

Kupite nam kavicu i podržite naš rad? :)

Recent News

Binance mjesečno testira osoblje pomoću lažnih phishing napada

Binance mjesečno testira osoblje pomoću lažnih phishing napada

July 26, 2026
Zašto 55% profitabilna ponuda Bitcoina još ne potvrđuje potpuni oporavak BTC-a

Zašto 55% profitabilna ponuda Bitcoina još ne potvrđuje potpuni oporavak BTC-a

July 26, 2026

Stranice

  • Home
  • Kontakt
  • Newsletter
  • Politika privatnosti

Prijavite se na naš povremeni newsletter

© 2022 All right reserved by kriptovijesti.net

Please enter Coingecko Free Api Key to get this plugin works
No Result
View All Result
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt

© 2022 All right reserved by kriptovijesti.net