Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Binance(BINANCE), çalışanlarına her ay sahte phishing saldırısı yapıyor: Başarısız olanlar işten atılabilir

Binance(BINANCE), çalışanlarına her ay sahte phishing saldırısı yapıyor: Başarısız olanlar işten atılabilir / Tokenpost

Binance(BINANCE), çalışanlarına yönelik ‘oltalama eğitimi’ni güçlendiriyor. Şirket, gerçek saldırıları andıran düzenli ‘phishing’ testleri yürütüyor ve bu testlerde tekrar tekrar başarısız olan çalışanların ‘insan kaynakları açısından yaptırım’ ya da ‘işten çıkarma’ ile karşılaşabileceği belirtiliyor. Kripto sektörü için en büyük risklerden biri haline gelen ‘sosyal mühendislik’ saldırıları karşısında, Binance’in içerideki eğitim ve denetim seviyesini belirgin şekilde yükselttiği görülüyor.

Cointelegraph’in 13’ünde (yerel saatle) aktardığına göre, Binance’in ‘en üst düzey güvenlik yetkilisi’ Jimmy Su(Jimmy Su), şirketin iç denetim ekibi ‘red team’in her ay çalışanlara yönelik sahte oltalama saldırıları düzenlediğini açıkladı. ‘Red team’, kurum içindeki etik hacker ekibi olarak sistemlere sızmaya çalışıyor ve zayıf noktaları bulup raporluyor. Su, “Her ay kendi çalışanlarımıza phishing saldırısı yaparak ‘güvenlik hijyeninin’ gelişip gelişmediğini ölçüyoruz” dedi ve başarısız olan personele yeniden eğitim verildiğini vurguladı. Ona göre bu program yaklaşık ‘3–4 yıldır’ sürüyor; başlangıçta güvenlik farkındalığı düşük seviyedeyken, zamanla ciddi bir iyileşme sağlandı.

Kripto para sektöründe en büyük tehlikelerden biri artık sadece ‘teknik açıklar’ değil, doğrudan ‘insan faktörü’. Saldırganlar çoğu zaman şifreleri kırmak yerine, çalışanları kandırarak erişim izni ve kritik bilgileri elde etmeye çalışıyor. AMLBot, Şubat ayında yayımladığı tahminde, 2025’te kripto güvenlik olaylarının yaklaşık ‘%65’inin sosyal mühendislik saldırılarından kaynaklanacağını öngördü. Bu tablo, şifreleme algoritmalarından çok ‘ikna ve kandırma’ tekniklerinin öne çıktığını gösteriyor. Örneğin bu yıl Nisan ayında Drift Protocol, yaklaşık ‘285 milyon dolar’ büyüklüğünde bir siber saldırıya uğradı; olayın arka planında, uzun süreye yayılan ‘kimlik sahtekârlığı’ ve aldatma kampanyalarının yer aldığı bildirildi.

Su, Binance’in yürüttüğü oltalama eğitimlerinin sonuçlarının ‘çalışan performans değerlendirmelerine’ doğrudan yansıdığını da söyledi. Onun ifadesiyle, “Tekrarlanan hatalar, puanlamayı olumsuz etkiliyor ve bu, çalışanların dikkatini sürekli diri tutan bir teşvik mekanizması.” Eğer ciddi başarısızlıklar üst üste gelirse, değerlendirme en alt seviyeye kadar düşebiliyor ve bu durumda çalışanın ‘sistem dışına çıkarılması’, yani işten atılması mümkün hale geliyor. Binance’in kullandığı senaryolar da geniş bir yelpazeye yayılıyor: Sahte ‘işe alım yetkilisi’ e-postaları, ‘ücretsiz konferans davetiyesi’ kisvesi altında kişisel veri toplama girişimleri ve özellikle son dönemde sık görülen, ‘Zoom güncellemesi’ görünümlü kötü amaçlı yazılım saldırıları bunlardan bazıları.

Kripto pazarının büyümesiyle birlikte, hacker gruplarının hedefleri de daha ‘sofistike’ hale geliyor. Binance’in bugün yaklaşık ‘323 milyon’ kayıtlı kullanıcısı olduğu belirtiliyor; DefiLlama verileri ise borsanın elindeki varlıkları ‘137,7 milyar dolar’ seviyesinde konumlandırıyor. Bu ölçek, Binance gibi bir platformda yaşanacak güvenlik ihlalinin ‘sistemik etki’ yaratabileceği anlamına geliyor. Bu yüzden, içeride düzenli şekilde yapılan oltalama tatbikatları artık ‘isteğe bağlı bir seçenek’ değil, fiilen ‘zorunlu güvenlik protokolü’ konumuna yükselmiş durumda.

Sektör genelinde de tablo benzer; sadece Binance değil, DeFi projeleri ve kurumsal yatırımcılar da ‘insanı hedef alan saldırılar’a karşı savunmayı öne çıkarıyor. Basit teknik açıklar çoğu zaman yamalarla giderilebiliyor; ancak içerdeki bir çalışanın ‘dikkatsizce tıkladığı tek bir onay butonu’ çok daha büyük kayıplara yol açabiliyor. Bu nedenle kripto güvenliğinde rekabet, giderek sadece ‘sistemleri koruma’ yarışı olmaktan çıkıp, ‘insanların karar verme süreçlerini test etme’ mücadelesine dönüşmüş durumda. ‘Sosyal mühendislik’ odaklı bu yeni dalga, hem kurum içi eğitimleri hem de sektördeki güvenlik standartlarını yeniden şekillendiriyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1