Binance ja Phishing-hyökkäykset
Binance suorittaa simuloituja phishing-hyökkäyksiä työntekijöitään vastaan joka kuukausi vähentääkseen sosiaalisen manipuloinnin riskejä. Pääsuojausjohtaja Jimmy Su kertoi, että pörssin punainen tiimi luo valehyökkäyksiä testatakseen, tunnistavatko työntekijät epäilyttävät viestit, linkit ja pyynnöt. Työntekijöiden, jotka epäonnistuvat testeissä, on suoritettava jatkokoulutus. Toistuvat epäonnistumiset voivat myös vaikuttaa suoritusarvioihin ja johtaa irtisanomiseen.
Valehyökkäykset ja koulutus
Ohjelma keskittyy inhimillisiin virheisiin, joita hyökkääjät hyödyntävät päästäkseen kryptoyrityksiin. Su:n mukaan Binance on toteuttanut harjoituksia kolme-neljä vuotta, ja hän totesi, että yrityksen turvallisuustottumukset ovat parantuneet tuona aikana. Binance raportoi 323 miljoonaa rekisteröitynyttä käyttäjää, kun taas DefiLlama seuraa noin 137,5 miljardia dollaria pörssiin liittyviä varoja.
Punainen tiimi käyttää menetelmiä, jotka muistuttavat todellisia hyökkäyksiä. Yksi testi voi esittää vale-rekrytoijan, joka tarjoaa työpaikkaa, kun taas toinen voi luvata ilmaisen pääsyn konferenssiin ja pyytää henkilökohtaisia tietoja. Tiimi kirjaa, avataanko viesti, seurataanko linkkiä tai jaetaanko tietoja, jotka voisivat paljastaa yrityksen järjestelmiä.
Hyökkäysten taustat
”Sosiaalinen manipulointi aiheuttaa suuren osan raportoituja kryptotappioista.”
AMLBot tarkasteli yli 2 500 tutkimusta ja havaitsi, että 65 % sen käsittelemistä tapauksista vuonna 2025 alkoi sosiaalisesta manipuloinnista. Phishing edusti 18 % sen tapauksista, kun taas laitekompromissi vastasi 13 %. Hyökkääjät viettävät usein päiviä tai kuukausia luodakseen luottamusta ennen kuin pyytävät kohdetta avaamaan tiedoston, hyväksymään lompakkopyynnön tai suorittamaan komennon.
Esimerkkejä hyökkäyksistä
Kuten crypto.news raportoi, huhtikuussa 2026 Drift Protocoliin kohdistunut hyökkäys tyhjensi noin 285 miljoonaa dollaria sen jälkeen, kun hyökkääjät olivat vaarantaneet ylläpitäjän avaimen. Tutkijat yhdistivät rikkomuksen sosiaaliseen manipulointiin ja operatiivisen turvallisuuden puutteisiin.
Su tunnisti vale-työhaastattelut yhdeksi skenaarioksi, jota käytetään Binancen testeissä. Todelliset hyökkääjät käyttävät samaa lähestymistapaa kehittäjiä, johtajia ja sijoitustiimejä vastaan.
Turvallisuus ja koulutus
Kuukausittaiset simulaatiot antavat Binancelle mahdollisuuden verrata epäonnistumisprosentteja ja päivittää koulutusta, kun hyökkääjät muuttavat menetelmiään. Yksi vuosittainen kurssi ei ehkä valmista työntekijöitä uusille houkutuksille, jotka perustuvat ajankohtaisiin tapahtumiin, luotettuihin kontakteihin tai työpaikkatarjouksiin.
Yrityksillä on edelleen tarve pääsynhallintaan, tapahtumarajoihin, laitteiden seurantaan ja nopeaan tapahtumien hallintaan työntekijäkoulutuksen ohella. Su kertoi, että Binancen aikaiset turvallisuustottumukset ”jättivät paljon toivomisen varaa”, mutta toistuva testaus on tuonut parannusta.
Pörssi pitää henkilöstön tietoisuutta osana laajempaa puolustusjärjestelmäänsä eikä kertaluonteisena vaatimustenmukaisena tehtävänä.