Binance lance des simulations mensuelles d’hameçonnage auprès de son personnel pour contrer les pirates informatiques

DRIFT2,19%
XVS-1,61%
Key Takeaways
  • L’équipe d’accès interne Red Team de Binance mène chaque mois des attaques d’hameçonnage simulées contre les employés, une pratique en place depuis trois à quatre ans.
  • Les attaques d’ingénierie sociale représentent 65 % des incidents de sécurité dans le secteur des crypto-actifs en 2025, d’après les estimations d’AMLBot.
  • Les employés qui échouent aux tests de simulation d’hameçonnage suivent une formation de remédiation, et des échecs répétés affectent négativement leurs évaluations de performance.

La plateforme d’échange de cryptomonnaies Binance mène des simulations d’hameçonnage (phishing) mensuelles contre ses propres employés via une équipe interne de type red team, selon le directeur de la sécurité Jimmy Su. Cette pratique, en place depuis trois à quatre ans, vise à améliorer les bonnes pratiques de sécurité, les attaques d’ingénierie sociale représentant 65 % des incidents de sécurité liés aux cryptomonnaies en 2025, d’après les estimations d’AMLBot à partir de février. Binance, qui indique compter 323 millions d’utilisateurs enregistrés et détenir 137,7 milliards de dollars d’actifs d’après les estimations de DefiLlama, effectue ces tests pour se préparer à des menaces d’ingénierie sociale ayant déjà entraîné de lourdes pertes dans l’ensemble du secteur, dont un piratage du protocole Drift d’une valeur de 285 millions de dollars en avril et une perte du protocole Venus de 13 millions de dollars en septembre 2025.

Binance Red Team Conduit des Simulations d’Hameçonnage Mensuelles

La red team de Binance, une unité interne de piratage éthique, mène des attaques d’hameçonnage contre les employés chaque mois afin d’évaluer l’amélioration des bonnes pratiques de sécurité, a déclaré Su à Cointelegraph. Les employés qui échouent aux tests reçoivent une formation de remédiation. « Nous menons des attaques d’hameçonnage contre nos propres employés chaque mois pour comprendre si nos bonnes pratiques de sécurité s’améliorent », a déclaré Su. « Ceux qui ont échoué auront une formation de remédiation. »

Su a indiqué que les bonnes pratiques de sécurité « laissaient beaucoup à désirer » au moment du lancement du programme il y a trois à quatre ans, mais que l’entreprise s’est considérablement améliorée depuis. Les attaques simulées font partie de la préparation de Binance aux menaces d’ingénierie sociale visant la plateforme, qui détient 137,7 milliards de dollars d’actifs d’après les estimations de DefiLlama.

Les Méthodes d’Attaque Simulées Incluent de Faux Recruteurs

Un scénario d’attaque simulée implique que la red team se fasse passer pour des recruteurs, selon Su. Cette méthode reprend les « attaques via réunions Zoom » observées dans la vie réelle, où des pirates trompent les victimes afin qu’elles installent un malware déguisé en mises à jour d’applications de visioconférence. Bon nombre de ces attaques commencent par de fausses offres d’emploi, même si certaines utilisent du financement de projet ou des propositions de partenariat comme appâts.

En septembre 2025, un utilisateur du protocole Venus a perdu 13 millions de dollars après qu’un client Zoom malveillant a compromis son ordinateur, donnant à un attaquant le contrôle de son compte. Venus a suspendu le protocole et a utilisé un vote d’urgence de gouvernance pour récupérer les actifs, avant de restituer ensuite des positions d’une valeur de 11,4 millions de dollars à la victime.

« Le processus d’entretien n’est qu’un scénario. Il y en a d’autres. Par exemple, il se peut que nous proposions une sorte d’invitation gratuite à une conférence uniquement pour essayer de collecter des informations personnelles et voir combien d’entre elles y tomberont vraiment », a déclaré Su.

Les Évaluations de Performance Liées aux Résultats des Tests

Les employés sont incités à bien réussir les tests de simulation d’hameçonnage, car les résultats sont pris en compte dans leurs évaluations de performance, a déclaré Su. « Si quelqu’un échoue à plusieurs reprises à l’attaque de simulation d’hameçonnage, cela impactera négativement sa note. C’est l’incitation à rester vigilant », a-t-il déclaré.

Des échecs répétés et sévères pourraient faire en sorte que la note d’un employé « tombe au plus bas », ce qui peut mener à un licenciement, selon Su. Le système d’évaluation des performances relie directement la sensibilisation à la sécurité aux résultats professionnels au sein de la plateforme.

FAQ

À quelle fréquence Binance mène-t-il des simulations d’hameçonnage auprès de ses employés ?
Binance mène des attaques d’hameçonnage simulées auprès de ses employés chaque mois via sa red team interne, selon le directeur de la sécurité Jimmy Su. La pratique est en place depuis trois à quatre ans.

Que se passe-t-il pour les employés de Binance qui échouent aux tests de simulation d’hameçonnage ?
Les employés qui échouent aux tests de simulation d’hameçonnage reçoivent une formation de remédiation. Si quelqu’un échoue à plusieurs reprises, cela impacte négativement sa note de performance et peut conduire à un licenciement si sa note « tombe au plus bas », selon Su.

Quels types de scénarios d’hameçonnage la red team de Binance simule-t-elle ?
La red team de Binance simule divers scénarios, notamment se faire passer pour des recruteurs et proposer des invitations gratuites à des conférences afin de collecter des informations personnelles. Ces scénarios reflètent des attaques d’ingénierie sociale observées dans le monde réel et ayant ciblé l’industrie crypto.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire