Binance, çalışanlarının sosyal mühendislik girişimlerini fark etme yeteneğini test etmek için her ay kendi personeline sahte oltalama saldırıları düzenliyor.
Kripto para borsasının iç sızma testi ekibi (red team) bu simüle saldırıları gerçekleştiriyor. Bu bilgiyi Binance Güvenlik Şefi Jimmy Su, Cointelegraph'a verdiği bir röportajda açıkladı.
Sızma testi ekibi, çalışanlara sahte oltalama e-postaları gönderiyor. Bir çalışan tuzağa düşerse, ek güvenlik eğitimine alınıyor.
Su, "Çalışanlarımıza yönelik saldırıları simüle eden bir sızma testi ekibimiz var" dedi.
"Personelimize oltalama e-postaları gönderiyorlar. Eğer tıklarsanız, yeniden eğitim programına alınıyorsunuz" diye ekledi.
Ekip ayrıca fiziksel güvenlik kontrolleri de yapıyor; örneğin, yetkisiz bir şekilde kısıtlı alanlara girmeye çalışıyor.
Su, "Ayrıca fiziksel sızma testlerimiz var, ekip rozetsiz olarak ofise girmeye çalışıyor" ifadelerini kullandı.
Amaç, çalışanların sosyal mühendislik saldırılarına karşı sürekli tetikte olduğu bir güvenlik bilinci kültürü oluşturmak.
Su, "Bu insanları cezalandırmakla ilgili değil, eğitmekle ilgili" dedi.
Binance bu testleri birkaç yıldır uyguluyor ve şirket, programın oltalama girişimlerine kanan çalışan sayısını önemli ölçüde azalttığını belirtiyor.
Borsa ayrıca, müşterilerini hedef alan oltalama girişimlerini tespit etmek ve engellemek için gelişmiş yapay zeka araçları kullanıyor.
Su, "E-postaları ve mesajları analiz ederek potansiyel oltalama girişimlerini belirleyen yapay zeka modellerimiz var" diye açıkladı.
Binance'in güvenlik ekibi, oltalama web sitelerini ve diğer kötü amaçlı altyapıları kapatmak için kolluk kuvvetleriyle de iş birliği yapıyor.
Şirketin, sistemlerindeki güvenlik açıklarını bulan araştırmacıları ödüllendiren bir hata ödül programı (bug bounty) bulunuyor.
Su, "Güvenliği çok ciddiye alıyoruz. Bu sürekli bir iyileştirme süreci" dedi.