راهکار عجیب و سختگیرانه صرافی بایننس در قبال کارمندان!
صرافی بزرگ بایننس با هدف افزایش امنیت و مقابله با شگردهای پیچیده مهندسی اجتماعی، برنامهای منظم برای شبیهسازی حملات سایبری علیه کارکنان خود پیادهسازی کرده است. در این برنامه ماهانه، تیم قرمز این صرافی نقش هکرها را بازی میکند تا میزان هوشیاری نیروهای انسانی را در برابر تهدیدهای واقعی بسنجد.
اقدام بایننس در حالی صورت میگیرد که آمارهای مؤسسهی امنیتی AMLBot نشان میدهد ۶۵ درصد از حوادث امنیتی حوزهی رمزارز در سال ۲۰۲۵ ناشی از روشهای مهندسی اجتماعی بوده است. برای نمونه، پروتکل دریفت در آوریل (فروردین و اردیبهشت) همان سال پس از یک کارزار طولانیمدت مهندسی اجتماعی، با سرقت ۲۸۵ میلیون دلاری مواجه شد.
جیمی سو، مدیر ارشد امنیت بایننس، اعلام کرد که این صرافی شبیهسازیهای یادشده را از سه تا چهار سال پیش آغاز کرده است: «در ابتدا وضعیت بهداشت امنیتی شرکت تعریف چندانی نداشت؛ اما پس از گذشت این مدت، مجموعه بهبود چشمگیری یافته است.»
یکی از سناریوهای رایج در این آزمونها، جعل هویت استخدامکنندگان کار است. هکرها در سالهای اخیر با استفاده از روشهایی مانند دعوت به مصاحبه در پلتفرم زوم و ترغیب قربانیان به نصب بهروزرسانیهای جعلی، بدافزارهای خود را وارد سیستمها میکنند. در شهریور سال گذشته، یکی از کاربران بزرگ پروتکل ونوس به همین شیوه حدود ۱۳ میلیون دلار از داراییهای خود را از دست داد.
سو میگوید: «فرایند مصاحبهی شغلی تنها یکی از سناریوها است. سناریوهای دیگری نیز وجود دارد؛ به عنوان مثال، شاید دعوتنامهای رایگان برای شرکت در یک کنفرانس ارسال کنیم تا ببینیم چه تعداد از کارکنان اطلاعات شخصی خود را در اختیار ما میگذارند.»
نتایج این آزمونهای امنیتی بهطور مستقیم در ارزیابی عملکرد سالانهی کارکنان بایننس تاثیرگذار است و به عنوان یک ابزار تشویقی و تنبیهی عمل میکند. اگر فردی بهطور مکرر در آزمون شبیهسازی فیشینگ مردود شود، تأثیر منفی بر نمرهی ارزیابی او خواهد داشت.
به گفتهی مدیر ارشد امنیت بایننس، تکرار این ناکامیها و ضعفهای شدید امنیتی میتواند رتبهی شغلی کارکنان را به پایینترین سطح ممکن برساند و در نهایت منجر به اخراج آنها از این صرافی بزرگ شود.