Nagpapatakbo ang Binance ng Buwanang Phishing Drills, Nagbabala na ang Paulit-ulit na Pagkabigo ay Maaaring humantong sa Pagtanggal
Security & Ransomware

Nagpapatakbo ang Binance ng Buwanang Phishing Drills, Nagbabala na ang Paulit-ulit na Pagkabigo ay Maaaring humantong sa Pagtanggal

Ni filipino2lbn β€”

Iniuugnay ng Binance ang mga resulta ng pagsubok sa phishing sa mga pagsusuri ng empleyado bilang mga account sa social engineering para sa karamihan ng mga insidente sa seguridad ng crypto.

Ang Cryptocurrency exchange Binance ay gumugol ng mga taon sa pagsubok sa sarili nitong workforce laban sa mga pag-atake ng phishing bilang bahagi ng mas malawak na pagsisikap na bawasan ang mga panganib sa seguridad. Sinasabi ng mga executive ng kumpanya na ang social engineering ay nananatiling isa sa pinakamalaking banta na kinakaharap ng industriya ng digital asset. Ang buwanang simulation ay bumubuo na ngayon ng isang regular na bahagi ng pagsasanay sa seguridad ng empleyado. Ang mga miyembro ng kawani na paulit-ulit na bumagsak sa mga pagsusulit na iyon ay maaaring humarap sa mga mahinang rating ng pagganap o kahit na matanggal sa trabaho.

Mga Pekeng Recruiter, Iniimbitahan ng Kumperensya ang Bahagi ng Mga Buwanang Pagsusuri sa Seguridad ng Binance

Sinabi ni Binance chief security officer Jimmy Su na ang panloob na pulang pangkat ng kumpanya ay nagsasagawa ng mga pekeng pag-atake bawat buwan. Ang mga pulang koponan ay mga etikal na hacker na inatasang maghanap ng mga kahinaan bago sila mapagsamantalahan ng mga kriminal. Ayon kay Su, ang mga empleyadong nahuhulog sa mga simulate na scam ay dapat magkumpleto ng karagdagang pagsasanay upang mapabuti ang kanilang kamalayan.

sabi ni Su Binanceipinakilala ang programamga tatlo hanggang apat na taon na ang nakararaan. Ang mga naunang resulta ay nagpakita na maraming manggagawa ang nahihirapang tukuyin ang mga pagtatangka sa phishing. Ang regular na pagsubok at follow-up na pagsasanay mula noon ay humantong sa mga kapansin-pansing pagpapabuti sa mga gawi sa seguridad ng empleyado.

Kasama sa mga buwanang simulation ang ilang karaniwang paraan ng pag-atake na ginagamit ng mga cybercriminal. Sa halip na umasa lamang sa mga teknikal na pagsasamantala, marami sa mga kampanyang ito ang nagta-target sa gawi ng tao.

  • Ang mga pekeng recruiter ng trabaho ay nakikipag-ugnayan sa mga empleyado at subukang mangolekta ng sensitibong impormasyon.
  • Ang mga mapanlinlang na imbitasyon sa kumperensya ay ipinapadala upang hikayatin ang mga kawani na ihayag ang mga personal na detalye.
  • Ang mga empleyadong bumagsak sa mga pagsusulit ay tumatanggap ng mandatoryong pagsasanay sa remediation.
  • Ang mga paulit-ulit na pagkabigo ay maaaring magpababa ng mga rating ng pagganap at sa kalaunan ay maaaring magresulta sa pagtanggal.

Ang mga resulta mula sa bawat ehersisyo ay bahagi ng mga pagsusuri sa pagganap ng empleyado. Sinabi ni Su na ang mga paulit-ulit na pagkakamali ay maaaring itulak ang rating ng empleyado sa pinakamababang antas. Ang patuloy na mahinang pagganap ay maaaring makapinsala sa isang tao sa kanilang trabaho.

Pinaandar ng Social Engineering ang 65% ng Mga Insidente ng Crypto Security noong 2025: AMLBot

Ang social engineering ay naging isang lumalagong alalahanin sa buong sektor ng cryptocurrency. Tinantya ng AMLBot noong Pebrero na 65% ng mga insidente sa seguridad ng crypto noong 2025 ay na-link sa mga pag-atake ng social engineering. Ang mga kriminal ay lalong umaasa sa panlilinlang sa halip na sa mga teknikal na kapintasan upang makakuha ng access sa mahahalagang account.

Ipinakita ng mga kamakailang pag-atake kung gaano kamahal ang mga taktikang iyon. Ang Drift Protocol ay dumanas ng $285 milyon na hack noong Abril pagkatapos magsagawa ng pangmatagalang kampanya sa social engineering ang mga umaatake. Ang isa pang kilalang paraan ay nagsasangkot ng mga pekeng Zoom meeting na imbitasyon na nanlinlang sa mga biktima sa pag-install ng malisyosong software na itinago bilang mga update sa software.

Isang ganoong kaso ang nangyari noong Setyembre 2025, nang ang isang pangunahing gumagamit ng Venus Protocol ay nawalan ng humigit-kumulang $13 milyon pagkatapos mag-install ngmalisyosong Zoom client. Nakuha ng mga attacker ang kontrol sa account ng biktima at na-access ang mga digital asset. Kalaunan ay itinigil ni Venus ang mga bahagi ng protocol nito, inaprubahan ang mga hakbang sa pamamahala sa emerhensiya, at ibinalik ang mga posisyon na nagkakahalaga ng humigit-kumulang $11.4 milyon.

Binance, na nag-uulat ng higit sa 323 milyong rehistradong gumagamit at mayroong isangtinatantya$137.7 bilyon sa mga asset, tinitingnan ang patuloy na pagsusuri ng empleyado bilang isang pangunahing depensa laban sa lalong nakakakumbinsi na mga kampanya sa phishing.

Pinagmulan: Live Bitcoin News

filipino2lbn

Tungkol sa May-akda

filipino2lbn

Mag-iwan ng Tugon

Ang iyong email address ay hindi ipa-publish. Ang mga kinakailangang mga field ay markado ng *