بایننس برای مقابله با حملات فیشینگ و مهندسی اجتماعی، به صورت منظم تمرینات هک اخلاقی داخلی را انجام میدهد. تیم قرمز این صرافی هر ماه آزمایشهایی علیه کارمندان انجام میدهد و در صورت تکرار شکست در این آزمونها، احتمال اخراج وجود دارد.
این حملات ساختگی توسط تیم قرمز، که وظیفه آن شناسایی نقاط ضعف در سیستمهای داخلی است، اجرا میشود. هدف از این تمرینات، بهبود وضعیت امنیتی شرکت و آمادهسازی بیشتر در برابر حملات اجتماعی است.
تمرینات هک داخلی بایننس

در صحبتهای جیمی سو، مدیر امنیت بایننس، عنوان شد که این تمرینها حدود سه تا چهار سال است که برقرار است و از ابتدا تاکنون، وضعیت امنیتی شرکت به شدت بهبود یافته است. یکی از حملات شبیهسازی شده، حملههایی است که تیم قرمز نقش کارفرماهای جعلی را بر عهده میگیرند.
در یکی از این موارد، حمله با استفاده از تماسهای زوم صورت میگیرد، جایی که هکرها قربانیان را فریب میدهند تا نرمافزار مخرب نصب کرده و کنترل حسابهایشان را به دست میآورند. در سال ۲۰۲۵، یکی از کاربران پروتکل وینسوس حدود ۱۳ میلیون دلار از این طریق را از دست داد. این کاربر در اثر حمله، کنترل بر نرمافزار زوم مخرب را به هکرها سپرد و پس از آن، بایننس داراییهای مسروقه را بازگرداند.

سو تأکید کرد که این نوع تمرینات، تنها یکی از سناریوهای ممکن است و ممکن است از فعالیتهای دیگر مانند جمعآوری اطلاعات شخصی بدون قصد مخرب، نیز استفاده شود.
اهمیت تمرینات امنیتی و انگیزه کارمندان
کارمندان بایننس انگیزه دارند که در این آزمونها بهتر عمل کنند چون نتایج آنها در ارزیابیهای عملکرد آنها تأثیر دارد. سو گفت که عدم موفقیت مکرر در تمرینات شبیهسازی فیشینگ، منجر به کاهش رتبه و در نهایت اخراج فرد میشود؛ بنابراین، آگاهی و Vigilance از اهمیت بالایی برخوردار است.




