Binance проводит фишинговые атаки собственных сотрудников

Биржа Binance регулярно проводит фишинговые атаки на сотрудников для проверки устойчивости к киберугрозам, сообщил директор по безопасности крупнейшей в мире криптоторговой площадки Джимми Су (Jimmy Su).

Подобные проверки Binance проводит уже три-четыре года. За это время, считает директор по безопасности, компании удалось повысить уровень осведомленности сотрудников о киберугрозах.

«Мы ежемесячно проводим фишинговые атаки на собственных сотрудников. Тем, кто не прошел проверку, мы проводим дополнительное обучение», — уточнил директор по безопасности Binance.

Имитацией атак занимается внутренняя «красная команда» Binance — подразделение, специализирующееся на этичном хакинге и поиске уязвимостей в инфраструктуре компании. Одним из частых сценариев проверки являются фейковые предложения о работе, однако сотрудники также могут получать приглашения на конференции и другие сообщения, цель которых — оценить устойчивость к методам социальной инженерии.

Результаты таких тестов учитываются при аттестации персонала. По словам Су, регулярные провалы снижают внутренний рейтинг сотрудника, а в случае повторяющихся серьезных нарушений могут привести и к увольнению.

Ранее старший аналитик работающей в сфере кибербезопасности компании CertiK Натали Ньюсон (Natalie Newson) заявила, что главными причинами хакерских атак являются дипфейки в реальном времени, атаки на цепочки поставок и фишинг.

 

источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Рост биткоина остановился? Что происходит с крипторынком

После взрывного подъема цены биткоина и крупных альткоинов на предыдущей неделе, на этой не стоило…

1 неделя ago

Хакеры Lazarus переместили биткоины стоимостью $19,4 млн

Северокорейская хакерская группировка Lazarus переместила 244,148 биткоинов на сумму около $19,4 млн, сообщила платформа аналитики…

1 неделя ago

Владельцы iPhone не смогут пользоваться цифровым рублем — «Ведомости»

Владельцы айфонов не смогут получить доступ к кошельку для цифровых рублей, потому что не смогут…

1 неделя ago

Протокол Moonwell после взлома потерял более $8,7 млн

Децентрализованный протокол Moonwell в сети Base подвергся взлому. Злоумышленник вывел около $8,7 млн, сообщили специалисты…

2 недели ago

В сети Lightning для Биткоина нашли критические уязвимости

Разработчики Core Lightning, программного обеспечения протокола Lightning Network для блокчейна Биткоина, выпустили экстренное предупреждение для…

2 недели ago

Больше половины американцев не хотят копить на пенсию в криптовалютах — опрос

53% американцев против того, чтобы работодатели предлагали криптовалюту в качестве средства накоплений на пенсию, показало…

2 недели ago