Crypto Prices

Binance tester ansatte månedlig med falske phishing-angrep

juli 26, 2026

Binance og Simulerte Phishing-angrep

Binance gjennomfører simulerte phishing-angrep mot sine ansatte hver måned for å redusere risikoen for sosial manipulering. Jimmy Su, sjef for sikkerhet, opplyser at børsens røde team lager falske angrep for å teste om ansatte gjenkjenner mistenkelige meldinger, lenker og forespørsel. Ansatte som feiler må gjennomføre oppfølgingsopplæring, og gjentatte feil kan påvirke ytelsesvurderinger og i alvorlige tilfeller føre til oppsigelse.

Falske Angrep og Opplæring

Programmet retter seg mot menneskelige feil som angripere utnytter for å komme inn i kryptoselskaper. Ifølge Su har Binance drevet med disse øvelsene i tre til fire år, og selskapets sikkerhetsvaner har forbedret seg i løpet av denne perioden. Binance rapporterer om 323 millioner registrerte brukere, mens DefiLlama sporer omtrent 137,5 milliarder dollar i eiendeler knyttet til børsen.

En test kan for eksempel presentere en falsk rekrutterer som tilbyr en jobb, mens en annen kan love gratis tilgang til en konferanse og be om personlige detaljer. Teamet registrerer om ansatte åpner meldingen, følger en lenke eller deler informasjon som kan eksponere selskapets systemer. Su forklarer at arbeidere som feiler får remedial opplæring, og gjentatte feil “vil påvirke vurderingen deres negativt.” Alvorlige tilfeller kan presse en arbeidstakers vurdering til det laveste nivået og resultere i oppsigelse.

Rødt Team og Sikkerhetsstrategi

Binance har beskrevet sitt røde team som en intern gruppe av etiske hackere som tester systemer fra en angripers synspunkt. Børsen samarbeider også med eksterne forskere gjennom bug bounty-programmer. Selskapets sikkerhetsmodell dekker både tekniske svakheter og ansattes atferd, ettersom angripere kan komme inn gjennom betrodde kontoer eller enheter.

Øvelsene kommer på et tidspunkt der sosial manipulering forårsaker en stor andel av rapporterte kryptotap. AMLBot gjennomgikk mer enn 2 500 undersøkelser og fant at 65 % av sakene de håndterte i 2025 begynte med sosial manipulering, i stedet for direkte programvareutnyttelser.

Risikoen for Sosial Manipulering

Phishing utgjorde 18 % av sakene, mens enhetskompromittering stod for 13 %. Angripere bruker ofte dager eller måneder på å bygge tillit før de ber et mål om å åpne en fil, godkjenne en lommebokforespørsel eller kjøre en kommando. Denne metoden kan omgå tekniske kontroller når en ansatt har tilgang til private nøkler, administratorkontoer eller interne systemer. Stjålne legitimasjoner kan føre direkte til likvide eiendeler som beveger seg over blokkjeder innen minutter.

Eksempler på Angrep

Som crypto.news rapporterte, tappet angrepet på Drift Protocol i april 2026 omtrent 285 millioner dollar etter at angriperne kompromitterte en administratornøkkel. Forskere knyttet bruddet til sosial manipulering og operasjonelle sikkerhetsfeil, i stedet for defekte smarte kontrakter. Angriperen endret markedsinnstillinger og uttaksgrenser før han fjernet eiendeler over dusinvis av transaksjoner.

Su identifiserte falske jobbintervjuer som et scenario brukt i Binances tester. Ekte angripere bruker den samme tilnærmingen mot utviklere, ledere og investeringsteam. De kan flytte en samtale fra LinkedIn, Telegram eller e-post til et videomøte, og deretter påstå at offerets kamera eller mikrofon trenger en oppdatering.

Konsekvenser av Kompromittering

Nord-Korea-knyttede hackere har brukt kompromitterte Telegram-kontoer og deepfake Zoom-samtaler for å kontakte kryptoprofesjonelle. Angriperne utga seg for å være kjente kontakter og ba ofrene om å installere filer som påsto å fikse lydproblemer. Disse filene leverte i stedet skadelig programvare som kunne få tilgang til enheter, nettleserdata og kryptolommebøker. En Venus Protocol-bruker mistet omtrent 13,5 millioner dollar i september 2025 etter å ha godkjent en ondsinnet transaksjon.

Fremtidige Tiltak

Månedlige simuleringer lar Binance sammenligne feilrater og oppdatere opplæring når angripere endrer metodene sine. Et enkelt årlig kurs kan ikke forberede ansatte på nye lokkemidler bygget rundt aktuelle hendelser, betrodde kontakter eller jobbtilbud. Hyppige tester viser også om arbeidere rapporterer mistenkelige meldinger i stedet for bare å slette dem.

Imidlertid kan simuleringer ikke fjerne hver risiko. Angripere kan kapre ekte kontoer, kopiere tidligere samtaler og bruke kunstig intelligens til å lage overbevisende lyd-, video- og tekstmeldinger. Selskaper trenger fortsatt tilgangskontroller, transaksjonsgrenser, enhetsmonitorering og rask hendelsesrespons i tillegg til ansattopplæring.

Su sa at Binances tidlige sikkerhetsvaner “lot mye å være ønsket,” men gjentatt testing førte til forbedring. Børsen behandler ansattes bevissthet som en del av sitt bredere forsvarssystem, i stedet for en engangs samsvarsoppgave. Ansatte må fortsatt verifisere uvanlige forespørsel gjennom en egen kanal før de åpner filer, deler informasjon eller godkjenner transaksjoner.

Siste fra Blog