Binance izvodi simulirane phishing napade protiv svojih zaposlenika svaki mjesec kako bi smanjio rizike društvenog inženjeringa.
Sažetak
- Binance provodi mjesečne simulacije krađe identiteta kako bi izmjerio svijest zaposlenika i rano identificirao slabe sigurnosne navike.
- Radnici koji ne uspiju dobivaju obuku, dok opetovani teški neuspjesi mogu smanjiti ocjene i riskirati otkaz.
- Mamci za novačenje i lažne pozivnice za konferencije odražavaju prijevare koje već uzrokuju velike gubitke u tvrtkama za kriptovalute.
Glavni službenik za sigurnost Jimmy Su rekao je da crveni tim burze kreira lažne napade kako bi testirao prepoznaje li osoblje sumnjive poruke, poveznice i zahtjeve. Zaposlenici koji ne uspiju moraju završiti naknadnu obuku. Ponovljeni kvarovi također mogu utjecati na ocjene učinka i dovesti do otkaza.
Program cilja na ljudske pogreške koje napadači koriste za ulazak u kripto tvrtke. Binance je upravljao bušilicama tri do četiri godine, prema Suu. Rekao je da su se sigurnosne navike tvrtke tijekom tog razdoblja poboljšale. Binance izvještava o 323 milijuna registriranih korisnika, dok DefiLlama prati oko 137,5 milijardi dolara imovine povezane s razmjenom.
Binance povezuje phishing testove s recenzijama osoblja
Crveni tim koristi metode koje nalikuju pravim napadima. Jedan test može predstavljati lažnog regrutera koji nudi posao. Drugi može obećati besplatan pristup konferenciji i zatražiti osobne podatke. Tim bilježi otvaraju li zaposlenici poruku, slijede li poveznicu ili dijele informacije koje bi mogle razotkriti sustave tvrtke.
Su je rekao da radnici koji ne prođu dobivaju dopunsku obuku. Ponovljeni neuspjeh “negativno će utjecati na njihov rejting”, rekao je. Teški slučajevi mogu gurnuti ocjenu radnika na najnižu razinu i rezultirati otkazom. Politika daje zaposlenicima izravan razlog povezan s poslom da provjere neočekivane poruke prije nego što odgovore.
Binance je svoj crveni tim opisao kao internu skupinu etičkih hakera koji testiraju sustave sa stajališta napadača. Razmjena također surađuje s vanjskim istraživačima kroz bug bounty programe. Njegov sigurnosni model pokriva tehničke slabosti i ponašanje zaposlenika jer napadači mogu ući putem pouzdanih računa ili uređaja.
Društveni inženjering pokreće slučajeve kripto sigurnosti
Vježbe dolaze jer društveni inženjering uzrokuje veliki udio prijavljenih gubitaka kriptovaluta. AMLBot je pregledao više od 2500 istraga i otkrio da je 65% slučajeva koje je obradio u 2025. započelo društvenim inženjeringom, a ne izravnim iskorištavanjem softvera. Phishing je predstavljao 18% slučajeva, dok je kompromitacija uređaja iznosila 13%.
Napadači često provode dane ili mjesece izgrađujući povjerenje prije nego što zatraže od mete da otvori datoteku, odobri zahtjev za novčanik ili pokrene naredbu. Ova metoda može pobijediti tehničke kontrole kada radnik ima pristup privatnim ključevima, administratorskim računima ili internim sustavima. Ukradene vjerodajnice mogu dovesti izravno do likvidnih sredstava koja se kreću kroz blockchain unutar nekoliko minuta.
Kako je izvijestio crypto.news, napad na Drift Protocol iz travnja 2026. iscrpio je oko 285 milijuna dolara nakon što su napadači kompromitirali administratorski ključ. Istraživači su povredu povezali s društvenim inženjeringom i operativnim sigurnosnim propustima, a ne s neispravnim pametnim ugovorima. Napadač je promijenio postavke tržišta i ograničenja povlačenja prije nego što je uklonio sredstva u desecima transakcija.
Lažni sastanci i ponude za posao i dalje su uobičajeni mamci
Su je identificirao lažne intervjue za posao kao jedan scenarij korišten u Binanceovim testovima. Pravi napadači koriste isti pristup protiv programera, rukovoditelja i investicijskih timova. Mogu premjestiti razgovor s LinkedIna, Telegrama ili e-pošte na videosastanak, a zatim tvrditi da žrtvinu kameru ili mikrofon treba ažurirati.
Hakeri povezani sa Sjevernom Korejom koristili su kompromitirane Telegram račune i deepfake Zoom pozive kako bi kontaktirali kripto profesionalce. Napadači su lažno predstavljali poznate kontakte i tražili od žrtava da instaliraju datoteke za koje se tvrdilo da rješavaju audio probleme. Te su datoteke umjesto toga isporučivale zlonamjerni softver koji je mogao pristupiti uređajima, podacima preglednika i kripto novčanicima.
Korisnik Venus protokola izgubio je oko 13,5 milijuna dolara u rujnu 2025. nakon što je odobrio zlonamjernu transakciju. Venus je pauzirao svoju platformu za pozajmljivanje i povratio imovinu putem hitnog procesa upravljanja. Slučaj je pokazao kako kompromis na razini korisnika može dovesti imovinu u opasnost čak i kada ugovori protokola ostanu netaknuti.
Česte vježbe imaju za cilj smanjiti predvidljive pogreške
Mjesečne simulacije omogućuju Binanceu da usporedi stope neuspjeha i ažurira obuku kada napadači promijene svoje metode. Jedan godišnji tečaj možda neće pripremiti osoblje za nove mamce izgrađene oko aktualnih događaja, pouzdanih kontakata ili ponuda za posao. Česti testovi također pokazuju prijavljuju li radnici sumnjive poruke umjesto da ih samo brišu.
Međutim, simulacije ne mogu ukloniti svaki rizik. Napadači mogu oteti prave račune, kopirati ranije razgovore i koristiti umjetnu inteligenciju za stvaranje uvjerljivih audio, video i pisanih poruka. Tvrtke i dalje trebaju kontrolu pristupa, ograničenja transakcija, nadzor uređaja i brzu reakciju na incidente uz obuku zaposlenika.
Su je rekao da Binanceove rane sigurnosne navike “ostavljaju mnogo toga za željeti”, ali opetovano testiranje donijelo je poboljšanje. Razmjena tretira svijest osoblja kao dio svog šireg obrambenog sustava, a ne jednokratni zadatak usklađenosti. Zaposlenici i dalje moraju provjeriti neobične zahtjeve putem zasebnog kanala prije otvaranja datoteka, dijeljenja informacija ili odobravanja transakcija.






