“>

Директор з безпеки найбільшої у світі криптобіржі Binance Джиммі Су (Jimmy Su) повідомив, що компанія регулярно проводить фішингові атаки на своїх співробітників. Мета таких заходів – перевірка стійкості персоналу до кіберзагроз.
Binance проводить подібні перевірки вже протягом трьох-чотирьох років. За цей час, на думку директора з безпеки, компанії вдалося значно підвищити рівень обізнаності співробітників щодо актуальних кіберзагроз.
«Ми щомісяця проводимо фішингові атаки на власних співробітників. Тим, хто не пройшов перевірку, ми надаємо додаткове навчання», – уточнив очільник безпеки Binance.
Імітацією атак займається внутрішня “червона команда” Binance – підрозділ, що спеціалізується на етичному хакінгу та виявленні вразливостей в інфраструктурі компанії. Серед поширених сценаріїв перевірок – фейкові пропозиції роботи. Однак співробітники також можуть отримувати запрошення на конференції чи інші повідомлення, спрямовані на оцінку їхньої стійкості до методів соціальної інженерії.
Результати цих тестів враховуються під час атестації персоналу. За словами Су, часті невдачі знижують внутрішній рейтинг співробітника, а у випадку повторних серйозних порушень це може призвести до звільнення.
Раніше старша аналітикиня компанії CertiK, що працює у сфері кібербезпеки, Наталі Ньюсон (Natalie Newson) зазначала, що головними причинами хакерських атак є діпфейки в реальному часі, атаки на ланцюжки поставок та фішинг.
