Pular para o conteúdo
Segurança

Binance testa funcionários com ataques simulados todos os meses para evitar invasões

Binance realiza ataques de phishing simulados mensalmente contra funcionários.

Por 2 min de leitura
Compartilhar
Binance testa funcionários com ataques simulados todos os meses para evitar invasões
Foto: reprodução

A exchange de criptomoedas Binance realiza ataques de phishing simulados contra seus próprios funcionários todos os meses, e pode demitir aqueles que falham repetidamente nos testes, segundo o diretor de segurança Jimmy Su. A iniciativa é conduzida pela equipe vermelha interna, um grupo de hackers éticos responsável por identificar vulnerabilidades nos sistemas.

"Fazemos ataques de phishing em nossos próprios funcionários mensalmente para entender se nossa higiene de segurança está melhorando", disse Su ao Cointelegraph. Os que falham passam por treinamento corretivo. A medida reflete o esforço das empresas de cripto para se preparar contra ataques de engenharia social.

A Binance, maior exchange do mundo, reporta 323 milhões de usuários registrados e mantém US$ 137,7 bilhões em ativos, segundo DefiLlama. Em fevereiro, a AMLBot estimou que 65% dos incidentes de segurança cripto em 2025 foram causados por engenharia social. Em abril, o Drift Protocol sofreu um hack de US$ 285 milhões após uma campanha prolongada desse tipo.

Como a Binance simula os ataques?

Uma das simulações envolve a equipe vermelha se passando por recrutadores de emprego, disse Su. O método é inspirado no conhecido "ataque de reunião Zoom", em que hackers enganam vítimas para instalar malware disfarçado de atualização do aplicativo. Muitos desses ataques começam com uma falsa oportunidade de trabalho, mas também podem usar propostas de financiamento ou parcerias como isca.

Em setembro de 2025, um usuário do Venus Protocol perdeu cerca de US$ 13 milhões após um cliente malicioso do Zoom comprometer seu computador, permitindo que um invasor assumisse o controle de sua conta. A Venus pausou o protocolo e usou uma votação de emergência para recuperar os ativos, devolvendo posteriormente US$ 11,4 milhões à vítima.

"O processo de entrevista é apenas um cenário. Existem outros. Por exemplo, podemos oferecer um convite gratuito para conferência apenas para coletar informações pessoais e ver quantos cairão nessa", disse Su. Os funcionários são incentivados a ter bom desempenho, pois os resultados refletem em suas avaliações. Falhas graves e repetidas podem levar à demissão.

Perguntas frequentes

Os funcionários podem ser demitidos por falhar nos testes?

Sim, segundo Jimmy Su, falhas repetidas e graves podem levar a uma avaliação tão baixa que resulte em demissão. A Binance realiza os testes há três ou quatro anos e usa os resultados para medir a melhoria da higiene de segurança.

O que é um ataque de engenharia social no contexto cripto?

É uma técnica em que hackers manipulam pessoas para obter acesso a sistemas ou informações confidenciais. Exemplos incluem phishing, falsas ofertas de emprego ou convites para reuniões Zoom que instalam malware. Em 2025, 65% dos incidentes de segurança cripto envolveram engenharia social.

Fonte original

Recomendado

Ledger

Carteira hardware mais conhecida do mundo

Guarde suas chaves privadas offline em um dispositivo dedicado. Suporta milhares de moedas e integra com apps de staking e DeFi.

Conhecer a Ledger

Este conteúdo pode conter links de afiliado. O Jornal Cripto pode receber comissão, sem custo extra pra você. Não é recomendação de investimento.

“As melhores notícias cripto, curadas por IA e filtradas pelo que realmente move o mercado.”
Jornal Cripto

Receba as melhores notícias cripto toda manhã

Direto no seu email. Sem ruído, de graça.

Cancele quando quiser. Sem spam.

Publicidade

Ledger

Carteira hardware mais conhecida do mundo

Guarde suas chaves privadas offline em um dispositivo dedicado. Suporta milhares de moedas e integra com apps de staking e DeFi.

Conhecer a Ledger

Relacionadas

Ver categoria