Binance associe les résultats des tests de phishing aux avis des employés, car l’ingénierie sociale explique la plupart des incidents de sécurité cryptographique.
L’échange de crypto-monnaie Binance a passé des années à tester son propre personnel contre les attaques de phishing dans le cadre d’un effort plus large visant à réduire les risques de sécurité. Les dirigeants d’entreprises affirment que l’ingénierie sociale reste l’une des plus grandes menaces auxquelles est confronté le secteur des actifs numériques. Les simulations mensuelles font désormais partie intégrante de la formation à la sécurité des employés. Les membres du personnel qui échouent à plusieurs reprises à ces tests peuvent éventuellement se voir confrontés à de mauvaises notes, voire à un licenciement.
Faux recruteurs et invitations à une conférence dans le cadre des tests de sécurité mensuels de Binance
Jimmy Su, responsable de la sécurité de Binance, a déclaré que l’équipe rouge interne de la société menait de fausses attaques chaque mois. Les équipes rouges sont des hackers éthiques chargés de trouver les faiblesses avant que les criminels ne puissent les exploiter. Selon Su, les employés qui tombent dans le piège d’escroqueries simulées doivent suivre une formation supplémentaire pour améliorer leur sensibilisation.
Su a dit Binancea présenté le programmeil y a environ trois ou quatre ans. Les premiers résultats ont montré que de nombreux travailleurs avaient du mal à identifier les tentatives de phishing. Des tests réguliers et des formations de suivi ont depuis conduit à des améliorations notables des habitudes de sécurité des employés.
Les simulations mensuelles incluent plusieurs méthodes d’attaque courantes utilisées par les cybercriminels. Plutôt que de s’appuyer uniquement sur des exploits techniques, bon nombre de ces campagnes ciblent le comportement humain.
- De faux recruteurs contactent les employés et tentent de collecter des informations sensibles.
- Des invitations frauduleuses à des conférences sont envoyées pour persuader le personnel de révéler des informations personnelles.
- Les employés qui échouent aux tests reçoivent une formation de rattrapage obligatoire.
- Des échecs répétés peuvent entraîner une baisse des performances et éventuellement entraîner un licenciement.
Les résultats de chaque exercice font partie des évaluations de performance des employés. Su a déclaré que des erreurs répétées peuvent pousser la note d’un employé au niveau le plus bas. Une mauvaise performance continue pourrait en fin de compte coûter son emploi à quelqu’un.
L’ingénierie sociale a alimenté 65 % des incidents de sécurité cryptographique en 2025 : AMLBot
L’ingénierie sociale est devenue une préoccupation croissante dans le secteur des cryptomonnaies. AMLBot a estimé en février que 65 % des incidents de sécurité cryptographique survenus en 2025 étaient liés à des attaques d’ingénierie sociale. Les criminels s’appuient de plus en plus sur la tromperie plutôt que sur des failles techniques pour accéder à des comptes précieux.
Les attaques récentes ont montré à quel point ces tactiques peuvent devenir coûteuses. Drift Protocol a subi un piratage de 285 millions de dollars en avril après que les attaquants ont mené une campagne d’ingénierie sociale à long terme. Une autre méthode bien connue consiste à fausser les invitations à des réunions Zoom qui incitent les victimes à installer des logiciels malveillants déguisés en mises à jour logicielles.
Un de ces cas s’est produit en septembre 2025, lorsqu’un utilisateur majeur du protocole Venus a perdu environ 13 millions de dollars après avoir installé unclient Zoom malveillant. Les attaquants ont pris le contrôle du compte de la victime et ont accédé aux actifs numériques. Vénus a ensuite suspendu certaines parties de son protocole, approuvé des mesures de gouvernance d’urgence et restitué des positions d’une valeur d’environ 11,4 millions de dollars.
Binance, qui rapporte plus de 323 millions d’utilisateurs enregistrés et détient unestimé137,7 milliards de dollars d’actifs, considère les tests constants des employés comme un moyen de défense clé contre les campagnes de phishing de plus en plus convaincantes.
Source : Live Bitcoin News





Laisser un commentaire