Binance testa sua equipe mensalmente para manter hackers afastados

Douglas Ferrara
3 Min de Leitura

O que está acontecendo

A Binance, a maior exchange de criptomoedas do mundo, está levando a segurança a um novo patamar ao realizar testes mensais em sua equipe. Essas simulações de ataques de phishing têm como objetivo garantir que os funcionários estejam preparados para enfrentar as ameaças de engenharia social, que se tornaram uma das principais causas de violações de segurança na indústria.

Como funciona o sistema de testes

Segundo Jimmy Su, diretor de segurança da Binance, a empresa não hesita em demitir funcionários que falham repetidamente nos testes. As simulações são conduzidas pela equipe interna de hackers éticos, conhecida como red team, que tem a missão de identificar vulnerabilidades nos sistemas da empresa.

Treinamento e incentivos

Os funcionários que não se saem bem nas simulações recebem treinamento corretivo. “Fazemos ataques de phishing em nossos próprios funcionários mensalmente para entender se nossa higiene de segurança está melhorando”, explicou Su. O desempenho nos testes é refletido nas avaliações de desempenho dos colaboradores, criando um forte incentivo para que todos se mantenham vigilantes.

Importância da segurança na indústria cripto

Com 323 milhões de usuários registrados e ativos estimados em $137,7 bilhões, a Binance sabe que a segurança é crucial. Em 2025, estima-se que 65% dos incidentes de segurança no setor foram impulsionados por engenharia social, ressaltando a necessidade de medidas rigorosas.

Casos de ataque e suas consequências

Recentemente, o Drift Protocol sofreu um hack de $285 milhões após uma campanha de engenharia social. Essas ameaças têm se diversificado, incluindo métodos como o “Zoom meeting attack”, onde hackers induzem vítimas a instalar malware disfarçado de atualização de aplicativo.

Conclusão: Uma lição para o setor

A abordagem proativa da Binance serve como um alerta para outras empresas do setor cripto. A segurança não é apenas uma responsabilidade técnica, mas uma cultura que deve ser cultivada em todos os níveis. À medida que as ameaças evoluem, a preparação e a educação contínua se mostram essenciais para proteger os ativos e a confiança dos usuários.

Compartilhe Este Artigo
Nenhum comentário

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *