• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

币安每月开展钓鱼测试,提升员工安全意识

2026-07-26 19:03:56
收藏

TLDR

每月,币安的红队会对员工进行模拟钓鱼攻击,以测试员工的安全意识。测试场景包括假扮招聘人员接触员工,以及发送免费会议邀请来收集个人数据。未通过测试的员工必须参加补救性培训,反复未通过则会影响其绩效评级。该钓鱼测试项目已运行三到四年,有效提升了员工的安全习惯。

币安每月对全球员工进行钓鱼测试

据首席安全官Jimmy Su介绍,币安目前每月都会对其全球员工进行钓鱼测试。内部红队会设计模仿真实威胁的假攻击,包括招聘人员接触和免费会议邀请等方式。未通过测试的员工将面临强制性的补救培训,而反复严重未通过则可能影响其绩效评级。Su表示,该项目已运行三到四年,并随着时间推移改善了员工的安全习惯。

币安钓鱼测试如何运作

币安的钓鱼测试由公司内部的红队执行,这是一支内部的道德黑客团队。他们的工作是在外部攻击者之前侵入系统,以发现弱点。

Su表示,测试每月进行一次,以追踪员工行为随时间的变化。"我们每月都会对自己的员工进行钓鱼攻击,以便了解我们的安全卫生状况是否在改善。"

测试场景多种多样,并根据当前攻击者的方法进行变化。一种模拟是红队成员假扮成招聘人员联系员工。另一种则是提供免费会议邀请,以收集毫无防备员工的个人信息。

Su解释道:"可能是我们提供某种免费会议邀请,试图收集个人信息。"这些场景模仿了近年来在加密货币行业看到的真实攻击方法。一个著名的例子是虚假的Zoom更新,黑客将恶意软件伪装成视频应用补丁。许多此类攻击都以虚假的工作机会或合作提案作为诱饵。

Su表示,该项目启动时,员工的表现参差不齐。"一开始,安全卫生状况远未达到理想水平。"他补充说,经过三到四年的测试,公司员工的习惯已经全面改善。

后果与更广泛的行业背景

未通过币安钓鱼测试的员工随后必须完成补救性培训课程。Su表示,测试结果直接与绩效评估挂钩,这让员工有理由保持警惕。"如果有人反复未通过钓鱼模拟攻击,那将对其评级产生负面影响,"Su说。"这是保持警惕的激励措施。"

根据Su的说法,反复且严重的未通过情况可能导致评级随时间大幅下降。这种下降最终可能导致解雇。该交易所将持续未通过视为真正的安全风险,而非轻微失误。

币安报告拥有3.23亿注册用户,并持有约1377亿美元的资产。这种规模意味着员工层面的安全失败可能成为重大入侵的潜在入口。定期测试员工是交易所试图弥补这一漏洞的方法之一。

社会工程学已成为整个行业加密货币损失的主要原因。AMLBot在二月份估计,2025年65%的安全事件源于社会工程学手段。四月份,Drift Protocol因针对其系统的长期社会工程学攻击而损失2.85亿美元。另一起案例中,Venus Protocol的一名用户在2025年9月因虚假Zoom客户端导致设备被入侵,损失约1300万美元,不过Venus后来通过紧急治理投票追回了1140万美元的被盗资金。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%