Crypto Prices

Binance testar sina anställda varje månad med simulerade phishing-attacker

juli 26, 2026

Binance och Simulerade Phishing-Attacker

Binance genomför simulerade phishing-attacker mot sina anställda varje månad för att minska riskerna för social ingenjörskonst. Chief Security Officer Jimmy Su förklarar att börsens röda team skapar falska attacker för att testa om personalen kan känna igen misstänkta meddelanden, länkar och förfrågningar.

Utbildning och Konsekvenser

Anställda som misslyckas med att identifiera dessa attacker måste genomgå uppföljande utbildning. Upprepade misslyckanden kan även påverka deras prestationsbetyg och i allvarliga fall leda till avsked. Programmet syftar till att motverka mänskliga misstag, som angripare ofta utnyttjar för att infiltrera kryptoföretag.

Övningar och Metoder

Enligt Su har Binance genomfört dessa övningar i tre till fyra år, och företagets säkerhetsvanor har förbättrats under den tiden. Det röda teamet använder metoder som liknar verkliga attacker för att testa personalens beredskap. Ett test kan till exempel presentera en falsk rekryterare som erbjuder ett jobb, medan ett annat kan lova gratis tillgång till en konferens och begära personliga uppgifter.

”Anställda som misslyckas får remedial utbildning, och upprepade misslyckanden kommer att påverka deras betyg negativt.”

Social Ingenjörskonst och Kryptoförluster

Övningarna genomförs i en tid då social ingenjörskonst står för en stor del av de rapporterade kryptoförlusterna. Enligt AMLBot har 65 % av de fall de hanterade 2025 börjat med social ingenjörskonst snarare än direkta programvaruutnyttjanden. Phishing stod för 18 % av deras fall, medan enhetskompromiss stod för 13 %.

Risker och Angreppsscenarier

Angripare spenderar ofta dagar eller månader på att bygga förtroende innan de ber ett mål att öppna en fil, godkänna en plånboksförfrågan eller köra ett kommando. Denna metod kan övervinna tekniska kontroller när en arbetare har tillgång till privata nycklar, administratörskonton eller interna system. Stulna autentiseringsuppgifter kan leda direkt till likvida tillgångar som rör sig över blockkedjor inom minuter.

Exempel på Angrepp

Som crypto.news rapporterade, attackerade Drift Protocol i april 2026 och tömde cirka 285 miljoner dollar efter att angripare komprometterade en administratörsnyckel. Forskare kopplade intrånget till social ingenjörskonst och brister i operativ säkerhet snarare än felaktiga smarta kontrakt.

Förebyggande Åtgärder

Binance beskriver sitt röda team som en intern grupp av etiska hackare som testar systemen ur en angripares perspektiv. Börsen samarbetar också med externa forskare genom bug bounty-program. Dessa övningar gör att Binance kan jämföra misslyckandefrekvenser och uppdatera utbildningen när angripare ändrar sina metoder.

Slutsats

Frekventa tester visar också om arbetare rapporterar misstänkta meddelanden istället för att bara radera dem. Men simuleringar kan inte eliminera varje risk. Företag behöver fortfarande åtkomstkontroller, transaktionsgränser, enhetsövervakning och snabb incidentrespons, tillsammans med anställdas utbildning. Su påpekar att Binances tidiga säkerhetsvanor ”lämnade mycket att önska”, men upprepade tester har lett till förbättringar.

Senaste från Blog

Kryptovaluta kan erkännas i bolåneansökningar – U.Today

Förändring av kryptovaluta i bolåneansökningar Representanten Nancy Mace förnyar sin strävan att förändra hur amerikaners kryptovalutaformue behandlas i bolåneansökningar. I ett inlägg den 19 juli på Elon Musks sociala medienätverk X, hävdade