Saját magát próbálja feltörni a Binance, hogy biztonsági rendszereit tesztelje

Cikk meghallgatása

00:00 00:00

A kezdeti évek viszontagságait követően a kriptovaluta-iparban továbbra is a bizalom és a biztonság a legfontosabb, mivel a kibertámadások egyre kifinomultabbá válnak. Miközben korábban a technológiai rendszerek hibáit próbálták kihasználni, manapság inkább az emberi oldalt veszik célba – erre próbál most felkészülni a Binance.

A világ vezető kriptovaluta-tőzsdéje, a Binance egy szokatlan, de annál hatékonyabb módszerrel készíti fel az alkalmazottakat a valód fenyegetésekre azáltal, hogy saját etikus hackercsapattal minden hónapban, szándékosan próbálja megtéveszteni a dolgozókat.

Az ember a leggyengébb láncszem

Sokszor hallani az okosszerződések vagy a tárcák feltöréséről, éppen elég akár a Bybit tavalyi támadására gondolni, ugyanakkor a legtöbbször az emberi munkaerőt veszik célba a rosszindulatú behatolók – manipulációs technikákkal, pszichológiai hadviseléssel. Erre készül fel a Binance saját etikus hackercsapata, vagyis a red team egy szokatlan módszerrel.

A Binance csapata minden hónapban szándékosan megpróbálja megtéveszteni a vállalat dolgozóit. A cél nem a büntetés, hanem annak felmérése, hogy az alkalmazottak felismerik-e a csalási kísérleteket, és megfelelően reagálnak-e rájuk. A szimulált támadások között szerepelnek hamis állásajánlatok, konferenciameghívók vagy egyéb megtévesztő üzenetek, amelyekkel személyes adatokat vagy rendszerhozzáférést próbálnak megszerezni.

Az úgynevezett red team olyan biztonsági gyakorlat, amely során egy kijelölt csapat a valódi támadók módszereit utánozza, hogy feltárja a szervezet gyenge pontjait. A módszer nemcsak informatikai rendszereket tesztel, hanem azt is, hogy a munkavállalók mennyire ellenállók a manipulációval szemben. A Binance szerint az elmúlt három-négy évben jelentősen javult a vállalat biztonsági kultúrája az ilyen rendszeres próbáknak köszönhetően.

„Minden hónapban phishing-támadásokat hajtunk végre a saját alkalmazottaink ellen, hogy lássuk, javul-e a biztonsági tudatosságunk. Azok, akik elbuknak a teszten, utólagos képzésben részesülnek, nem büntetésben.”

– nyilatkozta Jimmy Su, a Binance biztonsági igazgatója

Nem a technológián múlik a legtöbb támadás

A támadók ma már gyakran nem programkódokat törnek fel, hanem embereket. Ennek egyik ismert példája az úgynevezett „Zoom-támadás”, amikor a csalók hamis állásinterjú vagy üzleti megbeszélés ürügyén ráveszik az áldozatot egy fertőzött Zoom-verzió telepítésére. A rosszindulatú program ezután hozzáférést szerezhet a számítógéphez és akár a kriptotárcákhoz is.

Ennek súlyosságát jól mutatja, hogy 2025-ben a biztonsági incidensek mintegy 65%-a social engineering támadásokhoz kapcsolódott az AMLBot becslése szerint. Ugyanebben az évben a Drift Protocol elleni, mintegy 285 millió dolláros támadást is hosszú ideig tartó manipuláció előzte meg, míg a Venus Protocol egyik nagy befektetője közel 13 millió dollárt veszített egy hamis Zoom-alkalmazás miatt.

A Binance nemcsak oktatja dolgozóit, hanem a tesztek eredményét a teljesítményértékelésbe is beépíti. Azok, akik ismételten figyelmetlenek, rosszabb értékelést kaphatnak, súlyos esetben pedig akár az állásukat is elveszíthetik. A vállalat szerint ez hatékony ösztönző arra, hogy minden munkatárs folyamatosan éber maradjon.

Jelen írás nem minősül befektetési tanácsadásnak. Részletes jogi információ

Költs kriptóból közvetlenül a Kraken Krak Mastercarddal!

MI A TEENDŐD?
  1. Regisztrálj a Krakenre a linkünkkel.
  2. Igényeld meg ingyenesen a Krak Cardot.
  3. Add hozzá Apple Payhez vagy Google Payhez.
  4. Vásárolj közvetlenül Kraken egyenlegedről akár 400+ kripto- és fiat eszközzel.
  5. Élvezd a 2% cashback-et a vásárlások után, havi vagy éves kártyadíj nélkül!
Készen állsz a mindennapi kriptós fizetésre?

Krak Card igénylése

Értékelés

logo