Binance ha institucionalizado un programa mensual de equipo rojo que se dirige a su propio personal, simulando tácticas de phishing, vishing y otras de ingeniería social para medir y mejorar la higiene de seguridad interna. El exchange confirmó el ejercicio en curso como parte de una estrategia más amplia para abordar lo que los datos de la industria identifican cada vez más como el vector principal de las grandes brechas: la manipulación humana en lugar de exploits de código. El programa opera bajo la división de seguridad de la empresa, que diseña escenarios que reflejan los patrones de ataque del mundo real observados en todo el sector cripto. Los empleados no reciben aviso previo. Las pruebas van desde correos electrónicos elaborados que se hacen pasar por departamentos internos hasta llamadas telefónicas que se hacen pasar por soporte de TI solicitando verificación de credenciales. Los resultados se rastrean a nivel de equipo e individual, con capacitación de seguimiento asignada según el desempeño. La ingeniería social ha aumentado como causa raíz de incidentes de alto perfil en los últimos dos años. Los atacantes han comprometido billeteras multisignatura, han drenado tesorerías de protocolos y han infiltrado infraestructuras al dirigirse a desarrolladores, personal de soporte y ejecutivos con engaños personalizados.
El enfoque de Binance refleja un cambio de las defensas basadas en perímetro a una resiliencia continua en la capa humana. El exchange no reveló tasas específicas de éxito o fracaso, citando seguridad operativa. Sin embargo, un portavoz dijo que los simulacros han llevado a mejoras medibles en la velocidad de reporte y una disminución en las tasas de clics en enlaces maliciosos simulados desde el inicio del programa. Los empleados que caen en las simulaciones no son penalizados, sino que se inscriben en módulos de microcapacitación específicos. La cadencia mensual distingue a Binance de sus pares que realizan pruebas de phishing trimestrales o anuales. Los investigadores de seguridad señalan que la frecuencia importa porque las técnicas de ataque evolucionan rápidamente y la retención de la capacitación de concientización decae sin refuerzo. El exchange complementa los simulacros con un programa de bug bounty, mandatos de claves de seguridad de hardware para sistemas críticos y una arquitectura de red de confianza cero.