Crypto Prices

Binance testaa henkilöstöään kuukausittain valephishing-hyökkäyksillä

26 heinäkuun, 2026

Binance ja Phishing-hyökkäykset

Binance suorittaa simuloituja phishing-hyökkäyksiä työntekijöitään vastaan joka kuukausi vähentääkseen sosiaalisen manipuloinnin riskejä. Pääsuojausjohtaja Jimmy Su kertoi, että pörssin punainen tiimi luo valehyökkäyksiä testatakseen, tunnistavatko työntekijät epäilyttävät viestit, linkit ja pyynnöt. Työntekijöiden, jotka epäonnistuvat testeissä, on suoritettava jatkokoulutus. Toistuvat epäonnistumiset voivat myös vaikuttaa suoritusarvioihin ja johtaa irtisanomiseen.

Valehyökkäykset ja koulutus

Ohjelma keskittyy inhimillisiin virheisiin, joita hyökkääjät hyödyntävät päästäkseen kryptoyrityksiin. Su:n mukaan Binance on toteuttanut harjoituksia kolme-neljä vuotta, ja hän totesi, että yrityksen turvallisuustottumukset ovat parantuneet tuona aikana. Binance raportoi 323 miljoonaa rekisteröitynyttä käyttäjää, kun taas DefiLlama seuraa noin 137,5 miljardia dollaria pörssiin liittyviä varoja.

Punainen tiimi käyttää menetelmiä, jotka muistuttavat todellisia hyökkäyksiä. Yksi testi voi esittää vale-rekrytoijan, joka tarjoaa työpaikkaa, kun taas toinen voi luvata ilmaisen pääsyn konferenssiin ja pyytää henkilökohtaisia tietoja. Tiimi kirjaa, avataanko viesti, seurataanko linkkiä tai jaetaanko tietoja, jotka voisivat paljastaa yrityksen järjestelmiä.

Hyökkäysten taustat

”Sosiaalinen manipulointi aiheuttaa suuren osan raportoituja kryptotappioista.”

AMLBot tarkasteli yli 2 500 tutkimusta ja havaitsi, että 65 % sen käsittelemistä tapauksista vuonna 2025 alkoi sosiaalisesta manipuloinnista. Phishing edusti 18 % sen tapauksista, kun taas laitekompromissi vastasi 13 %. Hyökkääjät viettävät usein päiviä tai kuukausia luodakseen luottamusta ennen kuin pyytävät kohdetta avaamaan tiedoston, hyväksymään lompakkopyynnön tai suorittamaan komennon.

Esimerkkejä hyökkäyksistä

Kuten crypto.news raportoi, huhtikuussa 2026 Drift Protocoliin kohdistunut hyökkäys tyhjensi noin 285 miljoonaa dollaria sen jälkeen, kun hyökkääjät olivat vaarantaneet ylläpitäjän avaimen. Tutkijat yhdistivät rikkomuksen sosiaaliseen manipulointiin ja operatiivisen turvallisuuden puutteisiin.

Su tunnisti vale-työhaastattelut yhdeksi skenaarioksi, jota käytetään Binancen testeissä. Todelliset hyökkääjät käyttävät samaa lähestymistapaa kehittäjiä, johtajia ja sijoitustiimejä vastaan.

Turvallisuus ja koulutus

Kuukausittaiset simulaatiot antavat Binancelle mahdollisuuden verrata epäonnistumisprosentteja ja päivittää koulutusta, kun hyökkääjät muuttavat menetelmiään. Yksi vuosittainen kurssi ei ehkä valmista työntekijöitä uusille houkutuksille, jotka perustuvat ajankohtaisiin tapahtumiin, luotettuihin kontakteihin tai työpaikkatarjouksiin.

Yrityksillä on edelleen tarve pääsynhallintaan, tapahtumarajoihin, laitteiden seurantaan ja nopeaan tapahtumien hallintaan työntekijäkoulutuksen ohella. Su kertoi, että Binancen aikaiset turvallisuustottumukset ”jättivät paljon toivomisen varaa”, mutta toistuva testaus on tuonut parannusta.

Pörssi pitää henkilöstön tietoisuutta osana laajempaa puolustusjärjestelmäänsä eikä kertaluonteisena vaatimustenmukaisena tehtävänä.

Uusimmat käyttäjältä Blog

Albuquerque Kieltää Bitcoin-OTM:t: Toimijoille 45 Päivää Poistaa Ne

Albuquerque Kieltää Kryptovaluutta-OTM:t Albuquerque on kieltänyt kryptovaluutta-OTM:t kaupungin alueella, ja kaupunginvaltuusto hyväksyi asiasta asetuksen keskiviikkona. Kielto kattaa myös kassahenkilöstön avustamat virtuaalivaluuttatransaktiot. Kaupunki on ilmoittanut tunnetuille toimijoille ja jälleenmyyjille, jotka isännöivät näitä koneita,

Ethereum tähtää Glamsterdam-päivityksen aktivointiin Sepolialla 6. lokakuuta

Glamsterdam-päivityksen aikataulu Ethereum-kehittäjät ovat alustavasti aikatauluttaneet Glamsterdam-päivityksen aktivoinnin Sepolialla 6. lokakuuta 2026 kello 13:53 UTC. Ennen julkisen testnet-forkin etenemistä on kuitenkin vielä suoritettava toinen yksityinen devnet-testi. ACDC #186 -kokouksen muistiinpanot sekä Ethereum-protokollatutkija

Venäjä vaatii verotunnuksia kryptodepositiotilien avaamiseen

Venäjän kryptomarkkinoiden sääntelymuutokset Venäjä on tehnyt verovelvollisten tunnusnumeroista pakollisen osan digitaalisten depositiotilien avaamisessa, joita käytetään kryptovaluuttojen ja digitaalisten oikeuksien kirjaamiseen. Tämä muutos tapahtuu, kun viranomaiset tiukentavat henkilöllisyystarkastuksia maan uudelleen säännellyllä kryptomarkkinalla. INN:n

Kanadan OSFI: Tokenisoidut talletukset ovat laillisesti samat kuin pankkitalletukset

Kanadan pankkisääntelyviranomaisen lausunto Kanadan pankkisääntelyviranomainen on selventänyt, että tokenisoidut talletukset eivät ole laillisesti erilaisia perinteisistä talletuksista. Tämä antaa liittovaltion säätelemille rahoituslaitoksille selvemmän polun kehittää talletustuotteita käyttäen lohkoketjua ja muita digitaalisia teknologioita. OSFI:n

AI-agentit ovat vähentäneet kvanttihyökkäyksen kustannuksia Bitcoinille

Tutkimus kvanttihyökkäyksistä Tutkijat, jotka työskentelevät AI-koodausagenttien parissa, ovat onnistuneet vähentämään resurssivaatimuksia merkittävässä vaiheessa mahdollisessa kvanttihyökkäyksessä Bitcoinin ja Ethereumin suojaavaa salakirjoitusta kohtaan peräti 86 prosentilla, kertoo keskiviikkona julkaistu tutkimuspaperi. Tämä tarkoittaa, että laskentatehon

SEC:n ehdotus sallisi lohkoketjun toimia virallisena arvopaperirekisterinä

Yhdysvaltain SEC:n ehdotus Yhdysvaltain arvopaperi- ja pörssikomissio (SEC) on ehdottanut vuosikymmeniä vanhojen siirtoagenttisääntöjen korvaamista kehyksellä, joka tunnustaisi lohkoketjun kirjanpidot virallisiksi arvopaperiomistustiedoiksi. Ehdotuksen mukaan siirtoagenttien uudistus tunnustaisi sähköiset tietokannat, mukaan lukien hajautetut kirjanpidot,