Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Binance(BINANCE) siết chặt kiểm tra phishing nội bộ, nhân viên có thể bị sa thải nếu liên tục sập bẫy

Binance(BINANCE) siết chặt kiểm tra phishing nội bộ, nhân viên có thể bị sa thải nếu liên tục sập bẫy / Tokenpost

Sàn giao dịch tiền mã hóa lớn nhất thế giới *Binance(BINANCE)* đang siết chặt chương trình “tấn công *phishing* mô phỏng” nhắm vào chính nhân viên của mình. Theo đó, các cuộc tấn công được dàn dựng như hack thật diễn ra thường xuyên, và những nhân viên nhiều lần “sập bẫy” có thể bị đánh giá kém, chịu bất lợi về nhân sự, thậm chí đối mặt nguy cơ bị sa thải. Trong bối cảnh tấn công xã hội kỹ thuật đang trở thành rủi ro lớn nhất với ngành tiền mã hóa, đây là động thái nâng cấp kỷ luật nội bộ để bảo vệ người dùng và tài sản trên *Binance*.

Theo Cointelegraph đưa tin ngày 13 (giờ địa phương), Giám đốc an ninh (CSO) của *Binance*, Jimmy Su (Jimmy Su), cho biết “đội đỏ” nội bộ đang thực hiện các cuộc tấn công *phishing* giả lập với tần suất hàng tháng đối với toàn bộ nhân viên. “Đội đỏ” là nhóm hacker đạo đức bên trong công ty, có nhiệm vụ chủ động “xâm nhập” vào hệ thống và quy trình nội bộ để phát hiện lỗ hổng trước khi kẻ xấu làm điều đó.

Su tiết lộ *Binance* đã duy trì chương trình này suốt khoảng 3–4 năm. Ông nói: “Chúng tôi tiến hành tấn công *phishing* với chính nhân viên mỗi tháng để xem ‘vệ sinh bảo mật’ có đang được cải thiện hay không. Những người thất bại sẽ phải tham gia huấn luyện lại.” Theo ông, giai đoạn đầu tỷ lệ nhân viên mắc lỗi khá cao, nhưng mức độ nhận thức an ninh đã được cải thiện rõ rệt theo thời gian.

*bình luận: Với quy mô người dùng khổng lồ, một sai sót nhỏ của nhân viên *Binance* có thể mở đường cho thiệt hại hàng trăm triệu USD. Tập trung vào yếu tố con người thay vì chỉ vá lỗi kỹ thuật đang trở thành “chuẩn mới” về an ninh trong ngành.*

Trong ngành tiền mã hóa, nguy cơ lớn nhất hiện nay không hẳn đến từ việc hacker trực tiếp phá mật khẩu hay bẻ khóa hệ thống, mà là từ việc lợi dụng yếu tố con người. Các cuộc tấn công mang tính “xã hội kỹ thuật” – giả mạo, lừa nhân viên tự trao quyền truy cập – thường gây thiệt hại nặng hơn vì đi thẳng vào trung tâm hệ thống.

Theo ước tính của AMLBot công bố hồi tháng 2, khoảng 65% sự cố an ninh tiền mã hóa trong năm 2025 sẽ đến từ các hình thức tấn công xã hội kỹ thuật, chứ không phải thuần túy do lỗ hổng công nghệ. Thực tế đã có nhiều ví dụ gây chấn động: Tháng 4 năm nay, dự án Drift Protocol (Drift Protocol) bị đánh cắp khoảng 285 triệu USD, trong đó nền tảng này cho biết quá trình tấn công gắn với một chiến dịch giả mạo và lừa đảo kéo dài, chứ không chỉ là một lỗ hổng mã nguồn đơn lẻ.

Kết quả các bài kiểm tra *phishing* trên *Binance* không chỉ dừng ở mức “bài học nội bộ”, mà còn được đưa thẳng vào hệ thống đánh giá nhân viên. Su cho biết, nếu một nhân viên liên tục thất bại trong các bài test, điểm đánh giá sẽ bị ảnh hưởng tiêu cực. Mục tiêu là tạo cơ chế khuyến khích nhân viên luôn duy trì cảnh giác. Trong trường hợp các lần “vấp ngã” bị xem là nghiêm trọng và lặp lại, điểm đánh giá có thể rơi xuống mức thấp nhất – khi đó, nguy cơ bị loại khỏi công ty là hoàn toàn có thật.

*Binance* sử dụng nhiều kịch bản *phishing* khác nhau để mô phỏng chính xác cách hacker thật hoạt động. Một số chiến thuật bao gồm: giả làm bộ phận tuyển dụng gửi email mời phỏng vấn, sử dụng thư mời tham dự hội nghị miễn phí để “dụ” nhân viên cung cấp dữ liệu đăng nhập hay tải file độc hại. Gần đây, trong toàn ngành, chiêu giả mạo bản cập nhật phần mềm họp trực tuyến Zoom (Zoom) để cài mã độc cũng xuất hiện với tần suất dày đặc.

*bình luận: Điểm đáng chú ý là các bài test không còn dừng ở các email lỗi chính tả sơ sài. Hacker giờ đây có thể tạo hồ sơ LinkedIn, tài liệu, website… trông như thật 100%, buộc doanh nghiệp phải huấn luyện nhân viên ở mức “không tin bất cứ thứ gì” nếu chưa xác minh đa lớp.*

Sự cảnh giác với *phishing* đang lan rộng trên toàn thị trường tiền mã hóa, song hành với đà tăng trưởng quy mô tài sản. *Binance* hiện tuyên bố có khoảng 323 triệu người dùng đăng ký, trong khi DefiLlama ước tính lượng tài sản mà sàn này nắm giữ vào khoảng 137,7 tỷ USD. Với những “ông lớn” như *Binance*, một lỗ hổng nhỏ từ phía nhân sự có thể dẫn tới hiệu ứng dây chuyền trên toàn thị trường, nên các cuộc tấn công mô phỏng nội bộ và quy trình kỷ luật cứng rắn gần như đã trở thành yêu cầu bắt buộc.

Không chỉ sàn giao dịch tập trung, lĩnh vực tài chính phi tập trung (DeFi) và các tổ chức đầu tư chuyên nghiệp cũng đang đối mặt với cùng một bài toán: “bảo vệ con người” không kém gì “bảo vệ hệ thống”. Nhiều quỹ, tổ chức giao dịch đã đưa huấn luyện chống *phishing*, kiểm soát truy cập đa lớp và quy trình phê duyệt thủ công bắt buộc vào trong chính sách quản trị rủi ro.

Trong bối cảnh đó, bước đi của *Binance(BINANCE)* – tăng tần suất và mức độ “thật” của các cuộc tấn công *phishing* mô phỏng, gắn kết quả với đánh giá nhân sự và không loại trừ khả năng sa thải – cho thấy ngành tiền mã hóa đang bước vào giai đoạn mà an ninh không chỉ là câu chuyện công nghệ, mà còn là bài test liên tục về ý thức và phản xạ của từng nhân viên. Đây nhiều khả năng sẽ trở thành mô hình tham chiếu cho các sàn và dự án khác, khi rủi ro tấn công xã hội kỹ thuật tiếp tục được dự báo chiếm phần lớn sự cố bảo mật trong năm 2025 trở đi.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bài viết nổi bật

Bộ Ngoại giao Mỹ bắt tay Viện Chính sách Bitcoin(BTC) mở rộng tự do kỹ thuật số và quản trị AI

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1