Binance ทดสอบพนักงานรายเดือนด้วยการโจมตีฟิชชิ่งปลอม

5 ชั่วโมง ที่ผ่านมา
อ่าน 11 นาที
4 มุมมอง

การฝึกอบรมด้านความปลอดภัยของ Binance

Binance ดำเนินการ โจมตีฟิชชิ่งจำลอง ต่อพนักงานทุกเดือนเพื่อลดความเสี่ยงจากการโจมตีทางสังคม เจ้าหน้าที่รักษาความปลอดภัยระดับสูง Jimmy Su กล่าวว่า ทีมงานสีแดงของการแลกเปลี่ยนสร้างการโจมตีปลอมเพื่อตรวจสอบว่าพนักงานสามารถรับรู้ข้อความ ลิงก์ และคำขอที่น่าสงสัยได้หรือไม่ พนักงานที่ไม่ผ่านการทดสอบจะต้องเข้ารับการฝึกอบรมเพิ่มเติม การล้มเหลวซ้ำ ๆ อาจส่งผลต่อคะแนนประสิทธิภาพและอาจนำไปสู่การเลิกจ้าง โปรแกรมนี้มุ่งเป้าไปที่ข้อผิดพลาดของมนุษย์ที่ผู้โจมตีใช้เพื่อเข้าสู่บริษัทคริปโต Binance ได้ดำเนินการฝึกซ้อมนี้มาเป็นเวลา 3 ถึง 4 ปี ตามที่ Su กล่าว เขากล่าวว่าพฤติกรรมด้านความปลอดภัยของบริษัทได้ดีขึ้นในช่วงเวลานั้น Binance รายงานว่ามีผู้ใช้ที่ลงทะเบียน 323 ล้านคน ขณะที่ DefiLlama ติดตามสินทรัพย์ที่เชื่อมโยงกับการแลกเปลี่ยนประมาณ 137.5 พันล้านดอลลาร์

วิธีการทดสอบของทีมสีแดง

ทีมสีแดงใช้วิธีการที่คล้ายกับการโจมตีจริง การทดสอบหนึ่งอาจนำเสนอผู้สรรหาปลอมที่เสนอการจ้างงาน อีกการทดสอบอาจสัญญาว่าจะเข้าถึงการประชุมฟรีและขอรายละเอียดส่วนตัว ทีมงานจะบันทึกว่าพนักงานเปิดข้อความ ติดตามลิงก์ หรือแบ่งปันข้อมูลที่อาจเปิดเผยระบบของบริษัท Su กล่าวว่า พนักงานที่ไม่ผ่านการทดสอบจะได้รับการฝึกอบรมแก้ไข การล้มเหลวซ้ำ ๆ “จะส่งผลกระทบเชิงลบต่อคะแนนของพวกเขา” เขากล่าว กรณีที่รุนแรงอาจทำให้คะแนนของพนักงานลดลงไปถึงระดับต่ำสุดและส่งผลให้ถูกเลิกจ้าง นโยบายนี้ให้เหตุผลที่เกี่ยวข้องกับการทำงานโดยตรงแก่พนักงานในการตรวจสอบข้อความที่ไม่คาดคิดก่อนที่จะตอบกลับ

การทำงานร่วมกับนักวิจัยภายนอก

Binance ได้อธิบายทีมสีแดงของตนว่าเป็นกลุ่มแฮกเกอร์ที่มีจริยธรรมภายในที่ทดสอบระบบจากมุมมองของผู้โจมตี การแลกเปลี่ยนยังทำงานร่วมกับนักวิจัยภายนอกผ่านโปรแกรมรางวัลบั๊ก โมเดลความปลอดภัยของบริษัทครอบคลุมจุดอ่อนทางเทคนิคและพฤติกรรมของพนักงาน เนื่องจากผู้โจมตีอาจเข้ามาผ่านบัญชีหรืออุปกรณ์ที่เชื่อถือได้ การฝึกซ้อมเหล่านี้เกิดขึ้นในขณะที่การโจมตีทางสังคมทำให้เกิดการสูญเสียในคริปโตที่รายงานจำนวนมาก

การโจมตีทางสังคมในอุตสาหกรรมคริปโต

ตามที่ crypto.news รายงาน การโจมตีในเดือนเมษายน 2026 ต่อ Drift Protocol ทำให้สูญเสียประมาณ 285 ล้านดอลลาร์ หลังจากที่ผู้โจมตีเข้าถึงกุญแจผู้ดูแลระบบ นักวิจัยเชื่อมโยงการละเมิดนี้กับการโจมตีทางสังคมและความล้มเหลวด้านความปลอดภัยในการดำเนินงานแทนที่จะเป็นสัญญาอัจฉริยะที่มีข้อบกพร่อง ผู้โจมตีได้เปลี่ยนการตั้งค่าตลาดและขีดจำกัดการถอนก่อนที่จะลบสินทรัพย์ผ่านการทำธุรกรรมหลายสิบรายการ

การพัฒนาความตระหนักรู้ด้านความปลอดภัย

การจำลองรายเดือนช่วยให้ Binance เปรียบเทียบอัตราการล้มเหลวและอัปเดตการฝึกอบรมเมื่อผู้โจมตีเปลี่ยนวิธีการ การฝึกอบรมประจำปีเพียงครั้งเดียวอาจไม่เตรียมพนักงานให้พร้อมสำหรับการล่อใหม่ที่สร้างขึ้นจากเหตุการณ์ปัจจุบัน ผู้ติดต่อที่เชื่อถือได้ หรือข้อเสนอการจ้างงาน การทดสอบบ่อย ๆ ยังแสดงให้เห็นว่าพนักงานรายงานข้อความที่น่าสงสัยแทนที่จะเพียงแค่ลบมัน อย่างไรก็ตาม การจำลองไม่สามารถกำจัดความเสี่ยงทั้งหมดได้

Su กล่าวว่า พฤติกรรมด้านความปลอดภัยในช่วงแรกของ Binance “ยังมีสิ่งที่ต้องปรับปรุงอีกมาก” แต่การทดสอบซ้ำ ๆ ทำให้เกิดการพัฒนา

การแลกเปลี่ยนมองว่าความตระหนักรู้ของพนักงานเป็นส่วนหนึ่งของระบบป้องกันที่กว้างขึ้นแทนที่จะเป็นงานที่ต้องปฏิบัติตามเพียงครั้งเดียว พนักงานยังคงต้องตรวจสอบคำขอที่ไม่ปกติผ่านช่องทางแยกต่างหากก่อนที่จะเปิดไฟล์ แบ่งปันข้อมูล หรืออนุมัติธุรกรรม.

ล่าสุดจาก Blog