Binance verknüpft Phishing-Testergebnisse mit Mitarbeiterbewertungen, da Social Engineering für die meisten Krypto-Sicherheitsvorfälle verantwortlich ist.
Die Kryptowährungsbörse Binance testet seit Jahren ihre eigenen Mitarbeiter auf Phishing-Angriffe, als Teil eines umfassenderen Bestrebens, Sicherheitsrisiken zu reduzieren. Unternehmensführungskräfte sagen, dass Social Engineering eine der größten Bedrohungen für die digitale Vermögensbranche bleibt. Monatliche Simulationen sind nun ein regelmäßiger Bestandteil des Sicherheitstrainings für Mitarbeiter. Mitarbeiter, die diese Tests wiederholt nicht bestehen, könnten mit schlechten Leistungsbewertungen oder sogar einer Kündigung rechnen.
Fake-Recruiter und Konferenzeinladungen als Teil der monatlichen Sicherheitstests von Binance
Binance-Chefsicherheitsbeauftragter Jimmy Su sagte, dass das interne Red Team des Unternehmens jeden Monat fingierte Angriffe durchführt. Red Teams sind ethische Hacker, die damit beauftragt sind, Schwachstellen zu finden, bevor Kriminelle sie ausnutzen können. Laut Su müssen Mitarbeiter, die auf simulierte Betrugsmaschen hereinfallen, zusätzliche Schulungen absolvieren, um ihr Bewusstsein zu verbessern.
Su sagte, Binance habe das Programm vor etwa drei bis vier Jahren eingeführt. Erste Ergebnisse zeigten, dass viele Mitarbeiter Schwierigkeiten hatten, Phishing-Versuche zu erkennen. Regelmäßige Tests und Nachschulungen haben seitdem zu deutlichen Verbesserungen der Sicherheitsgewohnheiten der Mitarbeiter geführt.
Die monatlichen Simulationen umfassen mehrere gängige Angriffsmethoden, die von Cyberkriminellen verwendet werden. Anstatt sich ausschließlich auf technische Exploits zu verlassen, zielen viele dieser Kampagnen auf menschliches Verhalten ab.
- Fake-Recruiter kontaktieren Mitarbeiter und versuchen, vertrauliche Informationen zu sammeln.
- Betrügerische Konferenzeinladungen werden verschickt, um Mitarbeiter zur Preisgabe persönlicher Daten zu bewegen.
- Mitarbeiter, die die Tests nicht bestehen, erhalten eine verpflichtende Nachschulung.
- Wiederholtes Nichtbestehen kann die Leistungsbewertung senken und letztendlich zur Kündigung führen.
Die Ergebnisse jeder Übung fließen in die Mitarbeiterbeurteilungen ein. Su sagte, dass wiederholte Fehler die Bewertung eines Mitarbeiters auf das niedrigste Niveau drücken können. Anhaltende schlechte Leistung könnte letztendlich jemanden den Job kosten.
Social Engineering war 2025 für 65 % der Krypto-Sicherheitsvorfälle verantwortlich: AMLBot
Social Engineering ist zu einem wachsenden Problem im gesamten Kryptowährungssektor geworden. AMLBot schätzte im Februar, dass 65 % der Krypto-Sicherheitsvorfälle im Jahr 2025 mit Social-Engineering-Angriffen in Verbindung standen. Kriminelle verlassen sich zunehmend auf Täuschung anstelle von technischen Schwachstellen, um Zugang zu wertvollen Konten zu erhalten.
Jüngste Angriffe haben gezeigt, wie kostspielig diese Taktiken werden können. Drift Protocol erlitt im April einen Hack in Höhe von 285 Millionen Dollar, nachdem Angreifer eine langfristige Social-Engineering-Kampagne durchgeführt hatten. Eine weitere bekannte Methode sind gefälschte Zoom-Einladungen, die Opfer dazu verleiten, bösartige Software zu installieren, die als Software-Updates getarnt ist.
Ein solcher Fall ereignete sich im September 2025, als ein großer Venus-Protocol-Nutzer etwa 13 Millionen Dollar verlor, nachdem er einen bösartigen Zoom-Client installiert hatte. Angreifer erlangten die Kontrolle über das Konto des Opfers und griffen auf digitale Vermögenswerte zu. Venus pausierte später Teile seines Protokolls, genehmigte Notfall-Governance-Maßnahmen und gab Positionen im Wert von etwa 11,4 Millionen Dollar zurück.
Binance, das über 323 Millionen registrierte Nutzer meldet und schätzungsweise 137,7 Milliarden Dollar an Vermögenswerten hält, betrachtet die ständige Mitarbeiterprüfung als eine wichtige Verteidigung gegen immer überzeugendere Phishing-Kampagnen.





Schreibe einen Kommentar