Binanceは現在、従業員がフィッシング詐欺をどれだけ見抜けるかを、パフォーマンスレビューに結び付けています。これは、暗号通貨のセキュリティ上の問題のほとんどが、技術のハッキングではなく、人々を騙すソーシャルエンジニアリングによって引き起こされることが判明したためです。
Binance、大手暗号資産取引所は、全体のセキュリティを向上させるため、数年間、従業員に対して偽のフィッシング攻撃を定期的に実施してテストしています。同社の幹部は、ソーシャルエンジニアリング – 人々を騙して情報を引き出すこと – が、暗号資産の世界における最大の危険性の1つであると信じています。これらの月次の実践訓練は、現在、すべてのスタッフに対する標準的なトレーニングとなっており、シミュレーションに繰り返し引っかかる従業員は、パフォーマンスレビューに悪影響を及ぼしたり、解雇されたりする可能性があります。
偽の採用担当者とカンファレンスの招待は、Binanceの毎月のセキュリティテストの一部です。
Jimmy Su、Binanceのセキュリティ責任者は、同社が定期的にシミュレートされた攻撃で防御をテストしていると説明しました。つまり、犯罪者を装った倫理的なハッカーです。これらの「レッドチーム」は、実際のハッカーよりも先に脆弱性を見つけようとします。従業員が偽の悪意のあるリンクをクリックしたり、シミュレーションに引っかかったりした場合、セキュリティ意識を高めるための追加トレーニングを受ける必要があります。
スーによると、Binanceは3〜4年前にこのプログラムを開始しました。当初、多くの従業員がフィッシング詐欺を認識するのに苦労していました。しかし、一貫したテストと追加のトレーニングにより、セキュリティ対策は大幅に改善されました。
当社の毎月のセキュリティテストは、典型的なサイバー攻撃をシミュレートします。これらの攻撃は、技術的な欠陥を利用するだけでなく、人々を騙すことに重点を置くことがよくあります。
- 偽の求人詐欺師が従業員に連絡を取り、機密情報を収集しようとします。
- 不正な会議への招待状が送信され、従業員に個人情報の開示を促しています。
- テストに不合格になった従業員は、必須の是正トレーニングを受けます。
- 繰り返しの失敗はパフォーマンス評価を下げる可能性があり、最終的には解雇につながる可能性があります。
各エクササイズは、従業員のパフォーマンス評価に貢献します。Suによると、一貫して同じエラーを繰り返すと、最低の評価につながる可能性があり、継続的なパフォーマンス不良は解雇につながる可能性があります。
ソーシャルエンジニアリングが2025年の暗号通貨セキュリティインシデントの65%を占める:AMLBot
暗号資産投資家として、ソーシャルエンジニアリング攻撃の増加を本当に心配しています。ハッカーがシステムの脆弱性を*見つけようと*するのをやめ、人々を騙すことに焦点を当てているように思われます。彼らにとっては、ずっと簡単だからです! AMLBotは最近、2025年の暗号資産セキュリティ問題の約65%が、これらの種類の詐欺によって引き起こされると推定していると報告しました。これは大きな問題であり、私たちは皆、アカウントを保護するために細心の注意を払う必要があります。
私の最近の研究により、これらの攻撃手法がどれほど高価になりうるかが明らかになりました。たとえば、Drift Protocolは、数か月にわたるソーシャルエンジニアリングに続くハッキングにより、4月に2億8500万ドルを損失しました。基本的に、攻撃者は慎重に人々を操作してアクセス権を得ています。また、偽のZoom招待状を使用した多くの攻撃も見ています。それらはユーザーにソフトウェアアップデートのように見えるものをダウンロードさせますが、実際には悪意のあるソフトウェアです。
2025年9月、あるVenus Protocolのユーザーが、Zoomに変装した悪意のあるソフトウェアをインストールしたことにより、約1300万ドルの損失を被りました。ハッカーはユーザーのアカウントを乗っ取り、デジタル資産を盗みました。これに対し、Venusは特定の機能を一時的に停止し、緊急の安全対策を実施し、約1140万ドル相当の資金を回収することに成功しました。
3億2300万人以上の登録ユーザーと約1377億ドルの資産を持つBinanceは、ますます巧妙化するフィッシング攻撃から保護するために、従業員への定期的なテストが不可欠であると考えています。
2026-07-27 03:14