Binance gjennomfører nå månedlige red team-øvelser mot egne ansatte. Målet: å avdekke sikkerhetshull før ekte angripere gjør det. Kryptobørsen sier sosial manipulering er en av de største truslene i bransjen, og øvelsene skal holde de ansatte på vakt.
Slik fungerer red team-øvelsene
Red team består av interne sikkerhetsspesialister. De simulerer reelle angrep – phishing-e-poster, telefoner med påskudd og til og med fysiske forsøk på å komme seg inn – for å teste om ansatte lar seg lure. Øvelsene er ikke annonsert på forhånd, så de ansatte vet aldri når de blir testet.
Binance bruker resultatene til å identifisere sårbarheter og gi målrettet opplæring. Selskapet understreker at fokuset er på læring, ikke straff. Ansatte som mislykkes i en test får ekstra opplæring i stedet for sanksjoner.
Hvorfor sosial manipulering er en prioritet
Sosial manipulering er anerkjent som en av de viktigste årsakene til sikkerhetsbrudd i bransjen. Angripere retter seg ofte mot ansatte fordi det er enklere enn å bryte gjennom tekniske forsvarsverk. Ett enkelt klikk på en ondsinnet lenke kan kompromittere hele systemet. Binances red team-øvelser har som mål å fange opp disse svake punktene før utenforstående gjør det.
Selskapet opplyser at programmet allerede har ført til endringer i hvordan intern kommunikasjon og tilgangsforespørsler håndteres. Øvelsene brukes også til å teste Binances egne sikkerhetsverktøy og responsprosedyrer. Hvis red team lykkes, får blue team – forsvarerne – en reell scenario å etterforske og utbedre.
Neste øvelse er planlagt om en måned. Selskapet sier programmet vil fortsette på ubestemt tid.




