Binance realiza simulaciones mensuales de phishing al personal para combatir a los hackers

DRIFT3,34%
XVS-1,60%
Key Takeaways
  • El equipo interno de “red team” de Binance realiza ataques de phishing simulados mensuales contra los empleados, una práctica vigente desde hace tres o cuatro años.
  • Los ataques de ingeniería social representan el 65% de los incidentes de seguridad en cripto en 2025, según las estimaciones de AMLBot.
  • Los empleados que no superan las pruebas de simulación de phishing reciben formación de remediación, y los fallos repetidos afectan negativamente sus evaluaciones de desempeño.

La exchange de criptomonedas Binance realiza ataques de phishing simulados mensuales contra su propio personal a través de un red team interno, según el director de seguridad (chief security officer) Jimmy Su. La práctica, que está en marcha desde hace tres a cuatro años, busca mejorar la higiene de seguridad, ya que los ataques de ingeniería social representan el 65% de los incidentes de seguridad cripto en 2025, según estimaciones de AMLBot desde febrero. Binance, que declara 323 millones de usuarios registrados y tiene $137,7 mil millones en activos según estimaciones de DefiLlama, realiza las pruebas para prepararse ante amenazas de ingeniería social que han provocado pérdidas importantes en toda la industria, incluido un hack de $285 millones a Drift Protocol en abril y una pérdida de $13 millones en Venus Protocol en septiembre de 2025.

Binance Red Team Conducts Monthly Phishing Simulations

El red team de Binance, una unidad interna de hacking ético, realiza ataques de phishing al personal mensualmente para evaluar mejoras en la higiene de seguridad, dijo Su a Cointelegraph. Los empleados que no superan las pruebas reciben formación de remediación. «Hacemos ataques de phishing a nuestros propios empleados de forma mensual solo para entender si nuestra higiene de seguridad está mejorando», dijo Su. «A los que no les funcione, les daremos formación de remediación».

Su señaló que la higiene de seguridad «dejaba bastante que desear» cuando el programa comenzó hace tres a cuatro años, pero la empresa ha mejorado significativamente desde entonces. Los ataques simulados forman parte de la preparación de Binance ante amenazas de ingeniería social dirigidas a la exchange, que tiene $137,7 mil millones en activos según estimaciones de DefiLlama.

Simulated Attack Methods Include Fake Job Recruiters

Un escenario de ataque simulado incluye al red team haciéndose pasar por reclutadores de empleo, según Su. Este método replica los «ataques de reuniones de Zoom» del mundo real, en los que los hackers engañan a las víctimas para que instalen malware disfrazado como actualizaciones de la aplicación de videoconferencias. Muchos de estos ataques comienzan con ofertas de empleo falsas, aunque algunos usan financiación de proyectos o propuestas de asociación como señuelos.

En septiembre de 2025, un usuario de Venus Protocol perdió $13 millones después de que un cliente malicioso de Zoom comprometiera su ordenador, otorgando al atacante el control sobre su cuenta. Venus pausó el protocolo y utilizó una votación de gobernanza de emergencia para recuperar los activos, y luego devolvió posiciones por valor de $11,4 millones a la víctima.

«El proceso de entrevista es solo un escenario. Hay otros. Por ejemplo, podría ser que estemos ofreciendo algún tipo de invitación gratuita a una conferencia solo para intentar recopilar información personal y ver cuántos de ellos caerán realmente», dijo Su.

Performance Reviews Tied to Test Results

Los empleados están incentivados a rendir bien en las pruebas de simulación de phishing porque los resultados se reflejan en sus evaluaciones de desempeño, dijo Su. «Si alguien falla repetidamente el ataque de simulación de phishing, eso afectará negativamente a su calificación. Esa es la motivación para estar vigilantes», dijo.

Los fallos repetidos y graves podrían hacer que la calificación de un empleado «toca fondo», lo que podría resultar en su despido, según Su. El sistema de evaluación del desempeño vincula la concienciación sobre seguridad directamente con los resultados laborales en la exchange.

FAQ

¿Con qué frecuencia Binance realiza simulaciones de phishing a empleados?
Binance realiza ataques de phishing simulados a sus empleados de forma mensual a través de su red team interno, según el director de seguridad Jimmy Su. La práctica está en marcha desde hace tres a cuatro años.

¿Qué ocurre con los empleados de Binance que no superan las pruebas de simulación de phishing?
Los empleados que no superan las pruebas de simulación de phishing reciben formación de remediación. Si alguien falla repetidamente las pruebas, eso afecta negativamente a su calificación de desempeño y podría llevar al despido si su calificación «toca fondo», según Su.

¿Qué tipos de escenarios de phishing simula el red team de Binance?
El red team de Binance simula varios escenarios, como hacerse pasar por reclutadores de empleo y ofrecer invitaciones gratuitas a conferencias para recopilar información personal. Estos escenarios replican ataques reales de ingeniería social que se han dirigido a la industria cripto.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios