خبری درباره‌ی Drift (DRIFT)

آزمایش‌های فیشینگ بایننس به‌صورت ماهانه به‌عنوان هدف تبادل اطلاعات کارکنان، اجرا می‌شوند

Blockonomi ۲ ساعت پیش خلاصه‌ی فارسی · ۴۷۸ کلمه
آزمایش‌های فیشینگ بایننس به‌صورت ماهانه به‌عنوان هدف تبادل اطلاعات کارکنان، اجرا می‌شوند

TLDR: تیم قرمز Binance هر ماه حملات فیشینگ شبیه سازی شده را بر روی کارمندان اجرا می کند تا آگاهی را آزمایش کند. سناریوها شامل دسترسی به استخدام جعلی و دعوت از کنفرانس رایگان برای جمع آوری اطلاعات شخصی است. کارکنانی که شکست می خورند باید آموزش های اصلاحی را بگذرانند و شکست های مکرر بر رتبه بندی آنها تأثیر می گذارد. بایننس برنامه فیشینگ را برای سه تا چهار سال اجرا کرده است و عادات امنیتی کارکنان را بهبود می بخشد. به گفته جیمی سو، افسر ارشد امنیت، اکنون تست‌های فیشینگ بایننس هر ماه در سراسر نیروی کار جهانی صرافی انجام می‌شود. تیم قرمز داخلی حملات جعلی را طراحی می‌کند که تهدیدات واقعی را تقلید می‌کند، از جمله تماس با استخدام‌کنندگان و دعوت‌نامه‌های کنفرانس رایگان. کارکنانی که شکست می خورند با آموزش های اصلاحی اجباری روبرو می شوند، در حالی که شکست های جدی مکرر می تواند بر رتبه بندی عملکرد تأثیر بگذارد. سو گفت که این برنامه به مدت سه تا چهار سال عمل کرده و عادات امنیتی کارکنان را در طول زمان بهبود بخشیده است. تست‌های فیشینگ بایننس چگونه کار می‌کنند تست‌های فیشینگ بایننس توسط تیم قرمز شرکت، یک واحد هک اخلاقی داخلی، اجرا می‌شوند. کار آنها شامل نفوذ به سیستم ها برای یافتن نقاط ضعف قبل از حمله خارجی است. سو به کوین تلگراف گفت که این آزمایش ها هر ماه برای ردیابی بهبود رفتار کارکنان در طول زمان انجام می شود. سو گفت: "ما به صورت ماهانه حملات فیشینگ را علیه کارمندان خود انجام می دهیم تا متوجه شویم که آیا بهداشت امنیتی ما در حال بهبود است یا خیر." سناریوها بسیار متفاوت هستند و برای مطابقت با روش های مهاجم فعلی تغییر می کنند. در یکی از شبیه‌سازی‌ها، اعضای تیم قرمز به‌عنوان استخدام‌کننده‌های شغلی که به سراغ کارمندان می‌روند، ظاهر می‌شوند.یکی دیگر شامل ارائه یک دعوت نامه کنفرانس رایگان برای جمع آوری اطلاعات شخصی از کارکنان ناآگاه است. سو توضیح داد: «ممکن است ما نوعی دعوت از کنفرانس رایگان را فقط برای جمع آوری اطلاعات شخصی ارائه دهیم. این سناریوها بازتاب روش‌های حمله واقعی است که در سال‌های اخیر در صنعت کریپتو دیده شده است. یک مثال معروف به‌روزرسانی جعلی Zoom است که در آن هکرها بدافزار را به عنوان یک وصله برنامه ویدیویی پنهان می‌کنند. بسیاری از این کمپین ها با یک پیشنهاد شغلی جعلی یا پیشنهاد مشارکت به عنوان طعمه شروع می شوند. سو گفت که این برنامه با نتایج متفاوتی در میان کارمندان آغاز شد. او گفت: «در ابتدا، بهداشت امنیتی چیزهای زیادی را به جا گذاشت. او افزود که پس از سه تا چهار سال آزمایش، عادات کارکنان در سراسر شرکت بهبود یافته است. عواقب و زمینه صنعت گسترده تر کارمندانی که در تست های فیشینگ بایننس مردود می شوند، باید جلسات آموزشی اصلاحی را پس از آن تکمیل کنند. سو گفت که نتایج مستقیماً با بررسی عملکرد مرتبط است و به کارکنان دلیلی برای هوشیاری می دهد.

عنوان اصلی (انگلیسی): Binance Phishing Tests Run Monthly as Exchange Targets Staff Security Awareness

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به Drift

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.