{"id":17122,"date":"2026-07-26T06:26:09","date_gmt":"2026-07-26T06:26:09","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/binance-teste-mensuellement-son-personnel-avec-de-fausses-attaques-de-phishing\/"},"modified":"2026-07-26T06:26:09","modified_gmt":"2026-07-26T06:26:09","slug":"binance-teste-mensuellement-son-personnel-avec-de-fausses-attaques-de-phishing","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/binance-teste-mensuellement-son-personnel-avec-de-fausses-attaques-de-phishing\/","title":{"rendered":"Binance teste mensuellement son personnel avec de fausses attaques de phishing"},"content":{"rendered":"<h2>Simulations de Phishing chez Binance<\/h2>\n<p><strong>Binance<\/strong> effectue chaque mois des simulations d&rsquo;attaques de phishing \u00e0 l&rsquo;encontre de ses employ\u00e9s afin de r\u00e9duire les risques li\u00e9s \u00e0 l&rsquo;ing\u00e9nierie sociale. Jimmy Su, le directeur de la s\u00e9curit\u00e9, a expliqu\u00e9 que l&rsquo;\u00e9quipe rouge de l&rsquo;\u00e9change con\u00e7oit de fausses attaques pour \u00e9valuer la capacit\u00e9 du personnel \u00e0 reconna\u00eetre les messages, liens et demandes suspects. Les employ\u00e9s qui \u00e9chouent \u00e0 ces tests doivent suivre une formation compl\u00e9mentaire, et des \u00e9checs r\u00e9p\u00e9t\u00e9s peuvent \u00e9galement avoir un impact sur leurs \u00e9valuations de performance, pouvant aller jusqu&rsquo;\u00e0 un licenciement.<\/p>\n<p>Ce programme vise \u00e0 cibler les erreurs humaines que les attaquants exploitent pour infiltrer les entreprises de cryptomonnaie. Selon Su, Binance m\u00e8ne ces exercices depuis trois \u00e0 quatre ans, p\u00e9riode durant laquelle les habitudes de s\u00e9curit\u00e9 de l&rsquo;entreprise se sont consid\u00e9rablement am\u00e9lior\u00e9es. Actuellement, Binance compte <strong>323 millions d&rsquo;utilisateurs<\/strong> enregistr\u00e9s, tandis que DefiLlama suit environ <strong>137,5 milliards de dollars<\/strong> d&rsquo;actifs li\u00e9s \u00e0 l&rsquo;\u00e9change.<\/p>\n<h2>M\u00e9thodes de Simulation<\/h2>\n<p>Les simulations mensuelles de phishing r\u00e9v\u00e8lent que l&rsquo;\u00e9quipe rouge utilise des m\u00e9thodes ressemblant \u00e0 de v\u00e9ritables attaques. Par exemple, un test peut simuler un faux recruteur proposant un emploi, tandis qu&rsquo;un autre peut promettre un acc\u00e8s gratuit \u00e0 une conf\u00e9rence tout en demandant des informations personnelles. L&rsquo;\u00e9quipe enregistre si les employ\u00e9s ouvrent le message, suivent un lien ou partagent des informations susceptibles d&rsquo;exposer les syst\u00e8mes de l&rsquo;entreprise.<\/p>\n<blockquote>\n<p>Su a pr\u00e9cis\u00e9 que les employ\u00e9s qui \u00e9chouent re\u00e7oivent une formation corrective, et un \u00e9chec r\u00e9p\u00e9t\u00e9 peut avoir un impact n\u00e9gatif sur leur \u00e9valuation. Dans les cas les plus graves, cela peut entra\u00eener une \u00e9valuation au niveau le plus bas et un licenciement.<\/p>\n<\/blockquote>\n<p>Cette politique incite les employ\u00e9s \u00e0 v\u00e9rifier les messages inattendus avant de r\u00e9pondre. Binance d\u00e9crit son \u00e9quipe rouge comme un groupe interne de hackers \u00e9thiques qui teste les syst\u00e8mes du point de vue d&rsquo;un attaquant. L&rsquo;\u00e9change collabore \u00e9galement avec des chercheurs externes \u00e0 travers des programmes de r\u00e9compense pour bugs.<\/p>\n<h2>Impact de l&rsquo;Ing\u00e9nierie Sociale<\/h2>\n<p>Ces exercices surviennent alors que l&rsquo;ing\u00e9nierie sociale repr\u00e9sente une part importante des pertes de cryptomonnaies signal\u00e9es. AMLBot a examin\u00e9 plus de 2 500 enqu\u00eates et a constat\u00e9 que <strong>65 % des cas<\/strong> trait\u00e9s en 2025 ont d\u00e9but\u00e9 par de l&rsquo;ing\u00e9nierie sociale plut\u00f4t que par des exploits logiciels directs. Le phishing repr\u00e9sentait <strong>18 %<\/strong> de ces cas, tandis que la compromission d&rsquo;appareils en repr\u00e9sentait <strong>13 %<\/strong>.<\/p>\n<p>Les attaquants passent souvent des jours ou des mois \u00e0 \u00e9tablir la confiance avant de demander \u00e0 une cible d&rsquo;ouvrir un fichier, d&rsquo;approuver une demande de portefeuille ou d&rsquo;ex\u00e9cuter une commande. Cette m\u00e9thode peut contourner les contr\u00f4les techniques lorsque le travailleur a acc\u00e8s \u00e0 des cl\u00e9s priv\u00e9es, des comptes administrateurs ou des syst\u00e8mes internes.<\/p>\n<h2>Exemples d&rsquo;Attaques<\/h2>\n<p>Comme l&rsquo;a rapport\u00e9 crypto.news, l&rsquo;attaque d&rsquo;avril 2026 contre Drift Protocol a drain\u00e9 environ <strong>285 millions de dollars<\/strong> apr\u00e8s que les attaquants ont compromis une cl\u00e9 d&rsquo;administrateur. Les chercheurs ont li\u00e9 cette violation \u00e0 des \u00e9checs d&rsquo;ing\u00e9nierie sociale et de s\u00e9curit\u00e9 op\u00e9rationnelle plut\u00f4t qu&rsquo;\u00e0 des contrats intelligents d\u00e9fectueux.<\/p>\n<p>Su a identifi\u00e9 de faux entretiens d&#8217;embauche comme un sc\u00e9nario utilis\u00e9 dans les tests de Binance. De v\u00e9ritables attaquants utilisent la m\u00eame approche contre les d\u00e9veloppeurs, les cadres et les \u00e9quipes d&rsquo;investissement. Ils peuvent d\u00e9placer une conversation de LinkedIn, Telegram ou email vers une r\u00e9union vid\u00e9o, puis pr\u00e9tendre que la cam\u00e9ra ou le microphone de la victime n\u00e9cessite une mise \u00e0 jour.<\/p>\n<h2>Conclusion<\/h2>\n<p>Les simulations mensuelles permettent \u00e0 Binance de comparer les taux d&rsquo;\u00e9chec et de mettre \u00e0 jour la formation lorsque les attaquants changent leurs m\u00e9thodes. Un seul cours annuel peut ne pas pr\u00e9parer le personnel aux nouvelles tentations construites autour des \u00e9v\u00e9nements actuels, des contacts de confiance ou des offres d&#8217;emploi.<\/p>\n<p>Su a d\u00e9clar\u00e9 que les premi\u00e8res habitudes de s\u00e9curit\u00e9 de Binance \u00ab\u00a0laissaient beaucoup \u00e0 d\u00e9sirer\u00a0\u00bb, mais que des tests r\u00e9p\u00e9t\u00e9s avaient apport\u00e9 des am\u00e9liorations. L&rsquo;\u00e9change consid\u00e8re la sensibilisation du personnel comme une partie int\u00e9grante de son syst\u00e8me de d\u00e9fense plus large, plut\u00f4t qu&rsquo;une simple t\u00e2che de conformit\u00e9 ponctuelle.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Simulations de Phishing chez Binance Binance effectue chaque mois des simulations d&rsquo;attaques de phishing \u00e0 l&rsquo;encontre de ses employ\u00e9s afin de r\u00e9duire les risques li\u00e9s \u00e0 l&rsquo;ing\u00e9nierie sociale. Jimmy Su, le directeur de la s\u00e9curit\u00e9, a expliqu\u00e9 que l&rsquo;\u00e9quipe rouge de l&rsquo;\u00e9change con\u00e7oit de fausses attaques pour \u00e9valuer la capacit\u00e9 du personnel \u00e0 reconna\u00eetre les messages, liens et demandes suspects. Les employ\u00e9s qui \u00e9chouent \u00e0 ces tests doivent suivre une formation compl\u00e9mentaire, et des \u00e9checs r\u00e9p\u00e9t\u00e9s peuvent \u00e9galement avoir un impact sur leurs \u00e9valuations de performance, pouvant aller jusqu&rsquo;\u00e0 un licenciement. Ce programme vise \u00e0 cibler les erreurs humaines que<\/p>\n","protected":false},"author":3,"featured_media":17121,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[54,426,65,10602,72,8387],"class_list":["post-17122","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-binance","tag-defi-llama","tag-hack","tag-jimmy-su","tag-north-korea","tag-venus-protocol"],"yoast_description":"Binance effectue des simulations de phishing mensuelles pour am\u00e9liorer la sensibilisation et la s\u00e9curit\u00e9 de ses employ\u00e9s, dans le but de lutter contre les menaces d'ing\u00e9nierie sociale dans le secteur de la cryptomonnaie.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17122","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=17122"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17122\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/17121"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=17122"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=17122"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=17122"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}