Binance organise des exercices de phishing mensuels et avertit que des échecs répétés peuvent entraîner un licenciement.
Security & Ransomware

Binance organise des exercices de phishing mensuels et avertit que des échecs répétés peuvent entraîner un licenciement.

Par frenchlbn

Binance lie les résultats des tests de phishing aux évaluations des employés, car l’ingénierie sociale représente la plupart des incidents de sécurité liés aux crypto-monnaies.

La plateforme d’échange de crypto-monnaies Binance a passé des années à tester son propre personnel contre les attaques de phishing dans le cadre d’un effort plus large visant à réduire les risques de sécurité. Les dirigeants de l’entreprise affirment que l’ingénierie sociale reste l’une des plus grandes menaces auxquelles est confrontée l’industrie des actifs numériques. Des simulations mensuelles font désormais partie intégrante de la formation à la sécurité des employés. Les membres du personnel qui échouent à plusieurs reprises à ces tests peuvent finalement recevoir de mauvaises évaluations de performance, voire être licenciés.

Faux recruteurs, invitations à des conférences : éléments des tests mensuels de sécurité de Binance

Le responsable de la sécurité de Binance, Jimmy Su, a déclaré que l’équipe rouge interne de l’entreprise mène des attaques fictives chaque mois. Les équipes rouges sont des pirates éthiques chargés de trouver les faiblesses avant que les criminels ne puissent les exploiter. Selon Su, les employés qui tombent dans le piège des escroqueries simulées doivent suivre une formation supplémentaire pour améliorer leur sensibilisation.

Su a déclaré que Binance a introduit le programme il y a environ trois à quatre ans. Les premiers résultats ont montré que de nombreux employés avaient du mal à identifier les tentatives de phishing. Depuis lors, des tests réguliers et une formation de suivi ont conduit à des améliorations notables des habitudes de sécurité des employés.

Les simulations mensuelles incluent plusieurs méthodes d’attaque courantes utilisées par les cybercriminels. Plutôt que de se fier uniquement aux exploits techniques, nombre de ces campagnes ciblent le comportement humain.

  • De faux recruteurs contactent les employés et tentent de recueillir des informations sensibles.
  • Des invitations frauduleuses à des conférences sont envoyées pour convaincre le personnel de révéler des informations personnelles.
  • Les employés qui échouent aux tests reçoivent une formation corrective obligatoire.
  • Des échecs répétés peuvent réduire les évaluations de performance et éventuellement entraîner un licenciement.

Les résultats de chaque exercice font partie des évaluations de performance des employés. Su a déclaré que des erreurs répétées peuvent faire passer la note d’un employé au niveau le plus bas. Une mauvaise performance continue pourrait finalement coûter son poste à quelqu’un.

L’ingénierie sociale a alimenté 65 % des incidents de sécurité crypto en 2025 : AMLBot

L’ingénierie sociale est devenue une préoccupation croissante dans l’ensemble du secteur des crypto-monnaies. AMLBot estimait en février que 65 % des incidents de sécurité liés aux crypto-monnaies en 2025 étaient liés à des attaques d’ingénierie sociale. Les criminels s’appuient de plus en plus sur la tromperie plutôt que sur les failles techniques pour accéder à des comptes de valeur.

Des attaques récentes ont montré à quel point ces tactiques peuvent être coûteuses. Drift Protocol a subi un piratage de 285 millions de dollars en avril après que des attaquants ont mené une campagne d’ingénierie sociale à long terme. Une autre méthode bien connue implique de fausses invitations à des réunions Zoom qui incitent les victimes à installer un logiciel malveillant déguisé en mises à jour logicielles.

Un tel cas s’est produit en septembre 2025, lorsqu’un important utilisateur de Venus Protocol a perdu environ 13 millions de dollars après avoir installé un client Zoom malveillant. Les attaquants ont pris le contrôle du compte de la victime et ont accédé à ses actifs numériques. Venus a ensuite mis en pause certaines parties de son protocole, approuvé des mesures de gouvernance d’urgence et restitué des positions d’une valeur d’environ 11,4 millions de dollars.

Binance, qui déclare plus de 323 millions d’utilisateurs enregistrés et détient un montant estimé à 137,7 milliards de dollars d’actifs, considère les tests constants des employés comme une défense clé contre les campagnes de phishing de plus en plus convaincantes.

frenchlbn

À propos de l'auteur

frenchlbn

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *