Binance, bilgisayar korsanlarını dışarıda tutmak için her ay kendi personelini ‘kırmızı takımlara’ bağlıyor
Özet: Kripto piyasasında önemli gelişmeler yaşanıyor.
Binance güvenlik şefi Jimmy Su’ya göre, kripto para borsası Binance, kendi çalışanlarına yönelik kimlik avı saldırılarını simüle ediyor ve testlerde defalarca başarısız olan personeli işten çıkarabiliyor.
Sahte saldırılar, görevi sistemlere girerek güvenlik açıklarını tespit etmek olan dahili bir etik hackleme birimi olan Binance’in kırmızı ekibi tarafından gerçekleştiriliyor.
Su, Cointelegraph’a şunları söyledi: “Güvenlik hijyenimizin iyileşip iyileşmediğini anlamak için aylık olarak kendi çalışanlarımıza kimlik avı saldırıları yapıyoruz.” “Başarısız olanlara iyileştirme eğitimi vereceğiz.” Tedbir, kripto şirketlerinin sosyal mühendislik saldırılarına hazırlanmak için kat edecekleri mesafeyi gösteriyor.
Dünyanın en büyük kripto borsası olan Binance, 323 milyon kayıtlı kullanıcı bildirirken DefiLlama, borsanın 137,7 milyar dolarlık varlığa sahip olduğunu tahmin ediyor.
Şubat ayında AMLBot, 2025’teki kripto güvenlik olaylarının %65’inin sosyal mühendislikten kaynaklandığını tahmin etti.
Nisan ayında Drift Protokolü, uzun vadeli bir sosyal mühendislik kampanyasının ardından 285 milyon dolarlık bir saldırıya uğradı. Su, Binance’in bu simüle edilmiş saldırıları üç ila dört yıldır yürüttüğünü söyledi. Su, simüle edilmiş saldırılardan birinin kırmızı ekibin işe alım görevlisi gibi davranmasını içerdiğini söyledi. İlgili: Tüccar, kimlik avı jetonu onayını imzaladıktan sonra 1 milyon dolar kaybetti Son yıllarda en iyi bilinen saldırı yöntemlerinden biri, bilgisayar korsanlarının kurbanları video konferans uygulamasının güncellemesi gibi görünen kötü amaçlı yazılım yüklemeleri için kandırdığı “Zoom toplantı saldırısı” oldu.
Bu saldırıların çoğu sahte bir iş fırsatıyla başlıyor, ancak bazıları yem olarak proje finansmanını veya ortaklık teklifini kullanıyor. Eylül 2025’te, önde gelen bir Venus Protokol kullanıcısı, kötü niyetli bir Zoom istemcisinin bilgisayarını ele geçirmesi ve bir saldırganın hesabı üzerinde kontrol sahibi olmasına yol açmasının ardından yaklaşık 13 milyon dolar kaybetti.
Venus protokolü duraklattı ve varlıkları kurtarmak için acil yönetim oyu kullandı, daha sonra 11,4 milyon dolarlık pozisyonları kurbana iade etti. Su, “Görüşme süreci sadece bir senaryo.
Örneğin, kişisel bilgileri toplamak ve kaç tanesinin buna gerçekten kanacağını görmek için bir tür ücretsiz konferans daveti teklif ediyor olabiliriz” dedi. Su, sonuçların performans incelemelerine yansıtılması nedeniyle çalışanların testlerde iyi performans göstermeleri konusunda teşvik edildiğini söyledi.
Analiz: Piyasa hareketliliği devam ediyor.



































































































