Join

Português

English original · Português · 26 de julho de 2026 · R$ BRL

Binance Realiza Exercícios Mensais de Red Team com Funcionários para F

A Binance lançou exercícios mensais de engenharia social para combater ameaças de segurança centradas no ser humano através de simulações não anunciadas de phishing e vishing.

A Binance institucionalizou um programa mensal de red team voltado para sua própria força de trabalho, simulando phishing, vishing e outras táticas de engenharia social para medir e melhorar a higiene de segurança interna. A exchange confirmou o exercício contínuo como parte de uma estratégia mais ampla para enfrentar o que dados do setor cada vez mais identificam como o vetor principal para grandes violações: manipulação humana em vez de exploração de código. O programa opera sob a divisão de segurança da empresa, que projeta cenários que espelham padrões de ataque do mundo real observados em todo o setor cripto. Os funcionários não recebem aviso prévio. Os testes variam de e-mails elaborados que simulam departamentos internos a ligações telefônicas que se passam por suporte de TI solicitando verificação de credenciais. Os resultados são acompanhados no nível de equipe e individual, com treinamento de acompanhamento designado com base no desempenho. A engenharia social disparou como causa raiz de incidentes de alto perfil nos últimos dois anos. Atacantes comprometeram carteiras multi-assinatura, drenaram tesourarias de protocolos e infiltraram infraestrutura ao visar desenvolvedores, equipe de suporte e executivos com enganos personalizados.

A abordagem da Binance reflete uma mudança das defesas baseadas em perímetro para a resiliência contínua da camada humana. A exchange não divulgou taxas específicas de sucesso ou falha, citando segurança operacional. No entanto, um porta-voz afirmou que os exercícios levaram a melhorias mensuráveis na velocidade de reporte e a uma queda nas taxas de cliques em links maliciosos simulados desde o início do programa. Funcionários que caem nas simulações não são penalizados, mas são inscritos em módulos direcionados de microtreinamento. A cadência mensal diferencia a Binance de pares que realizam testes de phishing trimestrais ou anuais. Pesquisadores de segurança observam que a frequência importa porque as técnicas de ataque evoluem rapidamente e a retenção do treinamento de conscientização decai sem reforço. A exchange complementa os exercícios com um programa de bug bounty, mandatos de chaves de segurança de hardware para sistemas críticos e uma arquitetura de rede zero-trust.

Also available: English · 한국어 · 日本語 · Português · Español · हिन्दी