
Крупнейшая мировая криптобиржа Binance превратила собственных сотрудников в мишени для непрерывных киберучений. Джимми Су, занимающий пост директора по информационной безопасности платформы, раскрыл детали уникальной внутренней программы по борьбе с социальной инженерией. По его словам, компания уже на протяжении трех-четырех лет практикует ежемесячные фишинговые атаки на свой персонал, целенаправленно формируя у команды стойкий иммунитет к внешним угрозам.
За организацию этих провокаций отвечает специальная «красная команда» — внутреннее подразделение этичных хакеров, чья прямая задача заключается в поиске уязвимостей в корпоративной инфраструктуре и человеческом факторе. Злоумышленники из этого пула регулярно рассылают работникам тщательно замаскированные письма. Чаще всего в роли приманки выступают фейковые предложения о трудоустройстве, однако арсенал атак также включает поддельные приглашения на отраслевые конференции и другие сообщения, призванные проверить бдительность персонала.
Система последствий за потерю цифровой гигиены выстроена максимально жестко. Если работник поддается на уловки и совершает целевое действие, его немедленно отправляют на внеочередное обучение. Более того, результаты таких «контрольных проверок» напрямую интегрированы в систему корпоративной аттестации. Регулярные провалы не только снижают внутренний рейтинг сотрудника, но и в случае систематических или критических ошибок могут стать основанием для его увольнения. Таким образом, Binance выстраивает культуру абсолютной киберосторожности, где цена ошибки может стоить карьеры.
Нет похожих публикаций.