Live News

De grens van fysieke AI is een Jenga-game in een magazijn in San Leandro, Californië...

Vandaag is Sberbank, de grootste bank van Rusland, van plan om op cryptogebied tegen 1 december een infrastructuur voor de handel in cryptocurrency...

Nieuwste AI Amazone Apps Biotechnologie en gezondheid Klimaat Cloudcomputergebruik Handel Crypto Onderneming EV's Fintech Fondsenwerving Gadgets Ga...

27/07/26

Volg ons:

Binance ‘red teams’ elke maand zijn eigen personeel om hackers buiten te houden

Binance ‘red teams’ elke maand zijn eigen personeel om hackers buiten te houden
Default Door Remote - 26 Jul 2026
Cryptocurrency exchange Binance voert gesimuleerde phishing-aanvallen uit tegen zijn eigen werknemers en kan personeel ontslaan dat herhaaldelijk niet slaagt voor de tests, aldus Jimmy Su, hoofdveiligheidsfunctionaris van Binance.

De nepaanvallen worden uitgevoerd door het rode team van Binance, een interne ethische hackeenheid wiens taak het is om in te breken in systemen om kwetsbaarheden te identificeren.

“We voeren maandelijks phishing-aanvallen uit op onze eigen werknemers, zodat we begrijpen of onze veiligheidshygiëne verbetert”, vertelde Su aan Cointelegraph. “Degenen die er niet in geslaagd zijn, zullen we een hersteltraining geven.” 

De maatregel laat zien hoeveel moeite cryptobedrijven zullen doen om zich voor te bereiden op social engineering-aanvallen. Binance, de grootste cryptobeurs ter wereld, meldt 323 miljoen geregistreerde gebruikers; DefiLlama schat dat de beurs 137,7 miljard dollar aan activa bezit.

Jimmy Su, hoofdveiligheidsfunctionaris bij Binance. Bron: Binance

In februari schatte AMLBot dat 65% van de crypto-veiligheidsincidenten in 2025 veroorzaakt werd door social engineering. In april kreeg Drift Protocol te maken met een hack van $ 285 miljoen, die volgde op een langdurige social engineering-campagne. 

Su zei dat Binance deze gesimuleerde aanvallen al drie tot vier jaar uitvoert. 

"In het begin liet de veiligheidshygiëne veel te wensen over. Maar na deze tijd is het bedrijf aanzienlijk verbeterd." Bij een van de gesimuleerde aanvallen doet het rode team zich voor als recruiters, zei Su. 

Gerelateerd: Handelaar verliest $1 miljoen na ondertekening van goedkeuring voor phishing-tokens 

Een van de bekendere aanvalsmethoden die de afgelopen jaren zijn gebruikt, is de ‘Zoom-vergaderingsaanval’, waarbij hackers slachtoffers misleiden om malware te installeren, vermomd als een update voor de app voor videoconferenties. Veel van deze aanvallen beginnen met een valse baan, hoewel sommigen projectfinanciering of een partnerschapsvoorstel als lokmiddel gebruiken. 

In september 2025 verloor een grote gebruiker van het Venus Protocol ongeveer $ 13 miljoen nadat een kwaadwillende Zoom-client zijn computer had gecompromitteerd, waardoor hij een aanvaller controle over zijn account kon geven. Venus pauzeerde het protocol en gebruikte een noodbestuursstemming om de bezittingen terug te krijgen, en gaf later posities ter waarde van $ 11,4 miljoen terug aan het slachtoffer. 

"Het interviewproces is slechts één scenario. Er zijn er nog meer. Het kan bijvoorbeeld zijn dat we een soort gratis conferentie-uitnodiging aanbieden, alleen maar om te proberen persoonlijke informatie te verzamelen en te zien hoeveel van hen er daadwerkelijk voor zullen trappen", aldus Su.  

Su zei dat Binance-werknemers worden gestimuleerd om goed te presteren op de tests, omdat de resultaten worden weerspiegeld in hun prestatiebeoordelingen.

"Als iemand herhaaldelijk faalt in de phishing-simulatie-aanval, zal dat een negatieve invloed hebben op hun beoordeling. Dat is de prikkel om waakzaam te zijn." Herhaalde, ernstige mislukkingen zouden ertoe kunnen leiden dat hun rating ‘het dieptepunt bereikt’, waardoor ze ontslagen zouden kunnen worden, zei hij.

Magazine: De angst voor een door AI aangestuurde DeFi-hackepidemie is voorlopig overdreven – maar niet voor lang