Binance verknüpft Phishing-Testergebnisse mit Mitarbeiterbewertungen, da Social Engineering für die meisten Krypto-Sicherheitsvorfälle verantwortlich ist.
Die Kryptowährungsbörse Binance hat jahrelang ihre eigenen Mitarbeiter auf Phishing-Angriffe getestet, um Sicherheitsrisiken zu reduzieren. Führungskräfte des Unternehmens sagen, dass Social Engineering nach wie vor eine der größten Bedrohungen für die Digital-Asset-Branche darstellt. Monatliche Simulationen sind mittlerweile fester Bestandteil der Sicherheitsschulung der Mitarbeiter. Mitarbeiter, die diese Tests wiederholt nicht bestehen, müssen möglicherweise mit schlechten Leistungsbewertungen oder sogar mit der Entlassung rechnen.
Fake Recruiters, Konferenz lädt zu den monatlichen Sicherheitstests von Binance ein
Jimmy Su, Chief Security Officer von Binance, sagte, das interne rote Team des Unternehmens führe jeden Monat gefälschte Angriffe durch. Rote Teams sind ethische Hacker, deren Aufgabe es ist, Schwachstellen zu finden, bevor Kriminelle sie ausnutzen können. Laut Su müssen Mitarbeiter, die auf simulierte Betrügereien hereinfallen, zusätzliche Schulungen absolvieren, um ihr Bewusstsein zu schärfen.
Su sagte Binancestellte das Programm vorvor etwa drei bis vier Jahren. Erste Ergebnisse zeigten, dass viele Mitarbeiter Schwierigkeiten hatten, Phishing-Versuche zu erkennen. Regelmäßige Tests und Nachschulungen haben seitdem zu spürbaren Verbesserungen des Sicherheitsverhaltens der Mitarbeiter geführt.
Monatliche Simulationen umfassen mehrere gängige Angriffsmethoden von Cyberkriminellen. Anstatt sich ausschließlich auf technische Exploits zu verlassen, zielen viele dieser Kampagnen auf menschliches Verhalten ab.
- Fake-Job-Personalvermittler kontaktieren Mitarbeiter und versuchen, vertrauliche Informationen zu sammeln.
- Es werden betrügerische Konferenzeinladungen verschickt, um Mitarbeiter zur Offenlegung persönlicher Daten zu verleiten.
- Mitarbeiter, die die Tests nicht bestehen, erhalten eine obligatorische Sanierungsschulung.
- Wiederholte Misserfolge können zu einer Verschlechterung der Leistungsbewertung führen und schließlich zur Entlassung führen.
Die Ergebnisse jeder Übung fließen in die Leistungsbeurteilung der Mitarbeiter ein. Su sagte, wiederholte Fehler können die Bewertung eines Mitarbeiters auf die niedrigste Stufe drücken. Eine anhaltend schlechte Leistung kann letztendlich dazu führen, dass jemand seinen Job verliert.
Social Engineering war im Jahr 2025 für 65 % der Krypto-Sicherheitsvorfälle verantwortlich: AMLBot
Social Engineering ist im gesamten Kryptowährungssektor zu einem wachsenden Problem geworden. AMLBot schätzte im Februar, dass 65 % der Krypto-Sicherheitsvorfälle im Jahr 2025 mit Social-Engineering-Angriffen in Zusammenhang standen. Kriminelle verlassen sich zunehmend auf Täuschung statt auf technische Mängel, um Zugang zu wertvollen Konten zu erhalten.
Die jüngsten Angriffe haben gezeigt, wie kostspielig diese Taktiken werden können. Drift Protocol erlitt im April einen Hackerangriff im Wert von 285 Millionen US-Dollar, nachdem Angreifer eine langfristige Social-Engineering-Kampagne durchgeführt hatten. Eine weitere bekannte Methode sind gefälschte Zoom-Meeting-Einladungen, die Opfer dazu verleiten, als Software-Updates getarnte Schadsoftware zu installieren.
Ein solcher Fall ereignete sich im September 2025, als ein großer Benutzer des Venus-Protokolls nach der Installation eines etwa 13 Millionen US-Dollar verlorbösartiger Zoom-Client. Angreifer erlangten die Kontrolle über das Konto des Opfers und griffen auf digitale Vermögenswerte zu. Später pausierte Venus Teile seines Protokolls, genehmigte Notfall-Governance-Maßnahmen und gab Positionen im Wert von etwa 11,4 Millionen US-Dollar zurück.
Binance, das mehr als 323 Millionen registrierte Benutzer meldet und einen hältgeschätztDas Unternehmen verfügt über ein Vermögen von 137,7 Milliarden US-Dollar und betrachtet ständige Mitarbeitertests als einen wichtigen Schutz gegen immer überzeugendere Phishing-Kampagnen.
Quelle: Live Bitcoin News





Schreibe einen Kommentar