آزمایشهای فیشینگ بایننس بهصورت ماهانه بهعنوان هدف تبادل اطلاعات کارکنان، اجرا میشوند

TLDR: تیم قرمز Binance هر ماه حملات فیشینگ شبیه سازی شده را بر روی کارمندان اجرا می کند تا آگاهی را آزمایش کند. سناریوها شامل دسترسی به استخدام جعلی و دعوت از کنفرانس رایگان برای جمع آوری اطلاعات شخصی است. کارکنانی که شکست می خورند باید آموزش های اصلاحی را بگذرانند و شکست های مکرر بر رتبه بندی آنها تأثیر می گذارد. بایننس برنامه فیشینگ را برای سه تا چهار سال اجرا کرده است و عادات امنیتی کارکنان را بهبود می بخشد. به گفته جیمی سو، افسر ارشد امنیت، اکنون تستهای فیشینگ بایننس هر ماه در سراسر نیروی کار جهانی صرافی انجام میشود. تیم قرمز داخلی حملات جعلی را طراحی میکند که تهدیدات واقعی را تقلید میکند، از جمله تماس با استخدامکنندگان و دعوتنامههای کنفرانس رایگان. کارکنانی که شکست می خورند با آموزش های اصلاحی اجباری روبرو می شوند، در حالی که شکست های جدی مکرر می تواند بر رتبه بندی عملکرد تأثیر بگذارد. سو گفت که این برنامه به مدت سه تا چهار سال عمل کرده و عادات امنیتی کارکنان را در طول زمان بهبود بخشیده است. تستهای فیشینگ بایننس چگونه کار میکنند تستهای فیشینگ بایننس توسط تیم قرمز شرکت، یک واحد هک اخلاقی داخلی، اجرا میشوند. کار آنها شامل نفوذ به سیستم ها برای یافتن نقاط ضعف قبل از حمله خارجی است. سو به کوین تلگراف گفت که این آزمایش ها هر ماه برای ردیابی بهبود رفتار کارکنان در طول زمان انجام می شود. سو گفت: "ما به صورت ماهانه حملات فیشینگ را علیه کارمندان خود انجام می دهیم تا متوجه شویم که آیا بهداشت امنیتی ما در حال بهبود است یا خیر." سناریوها بسیار متفاوت هستند و برای مطابقت با روش های مهاجم فعلی تغییر می کنند. در یکی از شبیهسازیها، اعضای تیم قرمز بهعنوان استخدامکنندههای شغلی که به سراغ کارمندان میروند، ظاهر میشوند.یکی دیگر شامل ارائه یک دعوت نامه کنفرانس رایگان برای جمع آوری اطلاعات شخصی از کارکنان ناآگاه است. سو توضیح داد: «ممکن است ما نوعی دعوت از کنفرانس رایگان را فقط برای جمع آوری اطلاعات شخصی ارائه دهیم. این سناریوها بازتاب روشهای حمله واقعی است که در سالهای اخیر در صنعت کریپتو دیده شده است. یک مثال معروف بهروزرسانی جعلی Zoom است که در آن هکرها بدافزار را به عنوان یک وصله برنامه ویدیویی پنهان میکنند. بسیاری از این کمپین ها با یک پیشنهاد شغلی جعلی یا پیشنهاد مشارکت به عنوان طعمه شروع می شوند. سو گفت که این برنامه با نتایج متفاوتی در میان کارمندان آغاز شد. او گفت: «در ابتدا، بهداشت امنیتی چیزهای زیادی را به جا گذاشت. او افزود که پس از سه تا چهار سال آزمایش، عادات کارکنان در سراسر شرکت بهبود یافته است. عواقب و زمینه صنعت گسترده تر کارمندانی که در تست های فیشینگ بایننس مردود می شوند، باید جلسات آموزشی اصلاحی را پس از آن تکمیل کنند. سو گفت که نتایج مستقیماً با بررسی عملکرد مرتبط است و به کارکنان دلیلی برای هوشیاری می دهد.
عنوان اصلی (انگلیسی): Binance Phishing Tests Run Monthly as Exchange Targets Staff Security Awareness
مشاهدهی خبر کامل در منبع ↗ بازگشت به Driftاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.