بایننس هر ماه کارمندان خود را «تیمهای قرمز» برای جلوگیری از ورود هکرها تشکیل میدهد

به گفته جیمی سو، مدیر ارشد امنیت بایننس، بایننس حملات فیشینگ شبیه سازی شده را علیه کارمندان خود انجام می دهد و می تواند کارکنانی را که مکرراً در آزمایشات مردود می شوند، اخراج کند. حملات جعلی توسط تیم قرمز Binance انجام می شود، یک واحد هک اخلاقی داخلی که وظیفه آن نفوذ به سیستم ها برای شناسایی آسیب پذیری ها است. سو به کوین تلگراف گفت: «ما به صورت ماهانه حملات فیشینگ را علیه کارمندان خود انجام می دهیم تا متوجه شویم که آیا بهداشت امنیتی ما در حال بهبود است یا خیر. "کسانی که شکست خورده اند، ما آموزش های اصلاحی انجام خواهیم داد." این معیار نشان میدهد که شرکتهای رمزارز چقدر برای آماده شدن برای حملات مهندسی اجتماعی خواهند رفت. بایننس، بزرگترین صرافی ارز دیجیتال در جهان، 323 میلیون کاربر ثبت نام کرده است، در حالی که DefiLlama تخمین می زند صرافی 137.7 میلیارد دلار دارایی دارد. جیمی سو، افسر ارشد امنیتی در Binance. منبع: Binance در ماه فوریه، AMLBot تخمین زد که 65 درصد از حوادث امنیتی کریپتو در سال 2025 توسط مهندسی اجتماعی هدایت شده است. در ماه آوریل، Drift Protocol با هک 285 میلیون دلاری مواجه شد که پس از یک کمپین مهندسی اجتماعی طولانی مدت رخ داد. سو گفت بایننس سه تا چهار سال است که این حملات شبیه سازی شده را اجرا می کند. "در ابتدا، بهداشت امنیتی چیزهای زیادی باقی می ماند. اما پس از این مدت زمان، شرکت به طور قابل توجهی بهبود یافته است." سو گفت: یکی از حملات شبیه سازی شده شامل تیم قرمز است که به عنوان استخدام کننده شغل ظاهر می شوند. مطالب مرتبط: معامله گر پس از امضای تاییدیه توکن فیشینگ یک میلیون دلار ضرر می کند یکی از شناختهشدهترین روشهای حمله در سالهای اخیر، «حمله جلسه زوم» بوده است، که در آن هکرها قربانیان را فریب میدهند تا بدافزاری را که به عنوان بهروزرسانی برنامه کنفرانس ویدیویی پنهان شده است، نصب کنند. بسیاری از این حملات با یک فرصت شغلی جعلی شروع می شوند، اگرچه برخی از آنها از بودجه پروژه یا پیشنهاد مشارکت به عنوان فریب استفاده می کنند. در سپتامبر 2025، یک کاربر اصلی پروتکل Venus تقریباً 13 میلیون دلار پس از اینکه یک مشتری زوم مخرب رایانهاش را در معرض خطر قرار داد، از دست داد و به او اجازه داد تا کنترل حساب خود را به مهاجم بدهد. ونوس پروتکل را متوقف کرد و از رای حکومت اضطراری برای بازیابی دارایی ها استفاده کرد و بعداً موقعیت هایی به ارزش 11.4 میلیون دلار را به قربانی بازگرداند. سو گفت: "فرآیند مصاحبه فقط یک سناریو است. سناریوهای دیگری نیز وجود دارد. به عنوان مثال، ممکن است ما نوعی دعوت از کنفرانس رایگان را ارائه دهیم تا سعی کنیم اطلاعات شخصی را جمع آوری کنیم و ببینیم که واقعاً چند نفر از آنها درگیر آن خواهند شد." سو گفت که کارکنان انگیزه دارند تا در آزمایشات خوب عمل کنند زیرا نتایج در بررسی عملکرد آنها منعکس می شود.
عنوان اصلی (انگلیسی): Binance ‘red teams’ its own staff every month to keep hackers out
مشاهدهی خبر کامل در منبع ↗ بازگشت به Driftاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.