خبری درباره‌ی Drift (DRIFT)

بایننس هر ماه کارکنان را با حملات فیشینگ جعلی آزمایش می کند

crypto.news ۶ ساعت پیش خلاصه‌ی فارسی · ۴۹۰ کلمه
بایننس هر ماه کارکنان را با حملات فیشینگ جعلی آزمایش می کند

بایننس هر ماه حملات فیشینگ شبیه سازی شده را علیه کارمندان خود اجرا می کند تا خطرات مهندسی اجتماعی را کاهش دهد. خلاصه بایننس شبیه‌سازی‌های ماهیانه فیشینگ را برای اندازه‌گیری آگاهی کارکنان و شناسایی زودهنگام عادات امنیتی ضعیف اجرا می‌کند. کارگرانی که شکست می خورند آموزش می بینند، در حالی که شکست های شدید مکرر می تواند رتبه ها را کاهش دهد و خطر اخراج را به همراه داشته باشد. فریب‌های استخدام‌کننده و دعوت‌نامه‌های جعلی کنفرانس آینه کلاهبرداری‌هایی است که قبلاً باعث ضررهای زیادی در شرکت‌های ارزهای دیجیتال شده است. جیمی سو، افسر ارشد امنیتی گفت که تیم قرمز صرافی حملات جعلی ایجاد می کند تا آزمایش کند که آیا کارکنان پیام ها، لینک ها و درخواست های مشکوک را تشخیص می دهند یا خیر. کارکنانی که شکست می خورند باید آموزش های بعدی را طی کنند. شکست های مکرر همچنین می تواند بر رتبه بندی عملکرد تأثیر بگذارد و ممکن است منجر به اخراج شود. این برنامه خطاهای انسانی را هدف قرار می دهد که مهاجمان برای ورود به شرکت های رمزنگاری استفاده می کنند. به گفته سو، بایننس این دریل ها را برای سه تا چهار سال اجرا کرده است. او گفت که عادات امنیتی شرکت در آن دوره بهبود یافته است. بایننس 323 میلیون کاربر ثبت شده را گزارش می دهد، در حالی که DefiLlama حدود 137.5 میلیارد دلار دارایی مرتبط با صرافی را دنبال می کند. بایننس هر ماه هک‌های جعلی را روی کارکنان خود اجرا می‌کند: آنچه را که آنها مدام پیدا می‌کنند در اینجا آمده است — https://t.co/2SzRtjvjRW — morosaki (@Morosaki) 26 ژوئیه، 2026 همچنین ممکن است دوست داشته باشید: پس از اینکه OCC روش‌های تیم بانک‌های ایالات متحده را برای بررسی منشور آزمایشی توسط کارکنان بانک‌های ایالات متحده برای بررسی منشور آزمایش استفاده می‌کند، وایز به قانون GENIUS روی می‌آورد. شبیه حملات واقعی یک آزمون ممکن است استخدام کننده جعلی را نشان دهد که شغلی را پیشنهاد می کند.دیگری ممکن است قول دسترسی رایگان به یک کنفرانس را بدهد و اطلاعات شخصی را درخواست کند. این تیم ثبت می‌کند که آیا کارمندان پیام را باز می‌کنند، پیوندی را دنبال می‌کنند یا اطلاعاتی را که می‌تواند سیستم‌های شرکت را افشا کند به اشتراک می‌گذارد. سو گفت کارگرانی که شکست می خورند آموزش های اصلاحی می بینند. او گفت که شکست مکرر "بر رتبه آنها تأثیر منفی خواهد گذاشت." موارد شدید ممکن است رتبه یک کارگر را به پایین ترین سطح برساند و منجر به اخراج شود. این خط‌مشی به کارکنان یک دلیل مستقیم مرتبط با کار می‌دهد تا قبل از پاسخ دادن، پیام‌های غیرمنتظره را تأیید کنند. بایننس تیم قرمز خود را به عنوان یک گروه داخلی از هکرهای اخلاقی توصیف کرده است که سیستم ها را از دیدگاه مهاجمان آزمایش می کنند. این صرافی همچنین از طریق برنامه‌های پاداش باگ با محققان خارجی همکاری می‌کند. مدل امنیتی آن ضعف های فنی و رفتار کارکنان را پوشش می دهد زیرا مهاجمان ممکن است از طریق حساب ها یا دستگاه های قابل اعتماد وارد شوند.

عنوان اصلی (انگلیسی): Binance tests staff monthly with fake phishing attacks

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به Drift

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.