{"id":17127,"date":"2026-07-26T06:26:09","date_gmt":"2026-07-26T06:26:09","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/binance-testa-il-personale-mensilmente-con-attacchi-di-phishing-simulati\/"},"modified":"2026-07-26T06:26:09","modified_gmt":"2026-07-26T06:26:09","slug":"binance-testa-il-personale-mensilmente-con-attacchi-di-phishing-simulati","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/binance-testa-il-personale-mensilmente-con-attacchi-di-phishing-simulati\/","title":{"rendered":"Binance testa il personale mensilmente con attacchi di phishing simulati"},"content":{"rendered":"<h2>Simulazioni di Phishing in Binance<\/h2>\n<p><strong>Binance<\/strong> esegue attacchi di phishing simulati contro i propri dipendenti ogni mese per ridurre i rischi legati all&#8217;ingegneria sociale. Il Chief Security Officer, <strong>Jimmy Su<\/strong>, ha dichiarato che il team rosso dell&#8217;exchange crea attacchi falsi per testare se il personale riesce a riconoscere messaggi, link e richieste sospette. I dipendenti che non superano il test devono completare un <em>training di follow-up<\/em>. Ripetuti fallimenti possono influenzare le valutazioni delle performance e, in casi estremi, portare al licenziamento.<\/p>\n<h2>Obiettivi e Metodologie<\/h2>\n<p>Il programma mira a correggere gli <strong>errori umani<\/strong> che gli attaccanti sfruttano per infiltrarsi nelle aziende crypto. Secondo Su, Binance ha condotto questi drill per tre o quattro anni, e ha affermato che le <strong>abitudini di sicurezza<\/strong> dell&#8217;azienda sono migliorate nel tempo. Attualmente, Binance conta <strong>323 milioni di utenti registrati<\/strong>, mentre DefiLlama traccia circa <strong>137,5 miliardi di dollari<\/strong> in asset legati all&#8217;exchange.<\/p>\n<p>Il team rosso utilizza metodi che somigliano a veri attacchi. Un test pu\u00f2 presentare un <strong>reclutatore falso<\/strong> che offre un lavoro, mentre un altro pu\u00f2 promettere accesso gratuito a una conferenza e richiedere dettagli personali. Il team registra se i dipendenti aprono il messaggio, seguono un link o condividono informazioni che potrebbero esporre i sistemi aziendali.<\/p>\n<blockquote>\n<p>&#8220;I lavoratori che falliscono ricevono formazione correttiva. Il fallimento ripetuto avr\u00e0 un impatto negativo sulla loro valutazione,&#8221; ha affermato Su.<\/p>\n<\/blockquote>\n<p>Questa politica fornisce ai dipendenti una motivazione diretta per verificare messaggi inaspettati prima di rispondere. Binance ha descritto il suo team rosso come un gruppo interno di <strong>hacker etici<\/strong> che testano i sistemi dal punto di vista di un attaccante. L&#8217;exchange collabora anche con ricercatori esterni attraverso programmi di <strong>bug bounty<\/strong>.<\/p>\n<h2>Il Contesto delle Minacce<\/h2>\n<p>Questi drill arrivano in un momento in cui l&#8217;ingegneria sociale causa una parte significativa delle perdite nel settore crypto. <strong>AMLBot<\/strong> ha esaminato oltre 2.500 indagini e ha scoperto che il <strong>65%<\/strong> dei casi gestiti nel 2025 \u00e8 iniziato con ingegneria sociale piuttosto che con exploit software diretti. Il phishing ha rappresentato il <strong>18%<\/strong> dei suoi casi, mentre il compromesso dei dispositivi ha costituito il <strong>13%<\/strong>.<\/p>\n<p>Gli attaccanti spesso trascorrono giorni o mesi a costruire fiducia prima di chiedere a un obiettivo di aprire un file, approvare una richiesta di wallet o eseguire un comando. Questo metodo pu\u00f2 eludere i controlli tecnici quando un lavoratore ha accesso a chiavi private, account di amministratore o sistemi interni.<\/p>\n<blockquote>\n<p>Come riportato da <strong>crypto.news<\/strong>, l&#8217;attacco di aprile 2026 a <strong>Drift Protocol<\/strong> ha drenato circa <strong>285 milioni di dollari<\/strong> dopo che gli attaccanti hanno compromesso una chiave di amministratore.<\/p>\n<\/blockquote>\n<h2>Strategie di Difesa e Formazione<\/h2>\n<p>Su ha identificato colloqui di lavoro falsi come uno scenario utilizzato nei test di Binance. Gli attaccanti reali utilizzano lo stesso approccio contro sviluppatori, dirigenti e team di investimento. Possono spostare una conversazione da LinkedIn, Telegram o email a una riunione video, quindi affermare che la telecamera o il microfono della vittima necessitano di un aggiornamento.<\/p>\n<p>Hacker collegati alla Corea del Nord hanno utilizzato account Telegram compromessi e chiamate Zoom deepfake per contattare professionisti del settore crypto. Gli attaccanti hanno impersonato contatti noti e hanno chiesto alle vittime di installare file che affermavano di risolvere problemi audio. Quei file, invece, hanno consegnato malware capace di accedere a dispositivi, dati del browser e wallet crypto.<\/p>\n<p>Le simulazioni mensili consentono a Binance di confrontare i tassi di fallimento e aggiornare la formazione quando gli attaccanti cambiano i loro metodi. Un singolo corso annuale potrebbe non preparare il personale per nuove esche costruite attorno a eventi attuali, contatti fidati o offerte di lavoro.<\/p>\n<p>Tuttavia, le simulazioni non possono eliminare ogni rischio. Gli attaccanti possono dirottare account genuini, copiare conversazioni precedenti e utilizzare intelligenza artificiale per creare messaggi audio, video e scritti convincenti. Le aziende hanno ancora bisogno di controlli di accesso, limiti di transazione, monitoraggio dei dispositivi e una risposta rapida agli incidenti, insieme alla formazione dei dipendenti.<\/p>\n<blockquote>\n<p>Su ha dichiarato che le prime abitudini di sicurezza di Binance &#8220;lasciano molto a desiderare,&#8221; ma i test ripetuti hanno portato a miglioramenti.<\/p>\n<\/blockquote>\n<p>L&#8217;exchange considera la consapevolezza del personale come parte del suo sistema di difesa pi\u00f9 ampio, piuttosto che come un compito di conformit\u00e0 una tantum. I dipendenti devono ancora verificare richieste insolite attraverso un canale separato prima di aprire file, condividere informazioni o approvare transazioni.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Simulazioni di Phishing in Binance Binance esegue attacchi di phishing simulati contro i propri dipendenti ogni mese per ridurre i rischi legati all&#8217;ingegneria sociale. Il Chief Security Officer, Jimmy Su, ha dichiarato che il team rosso dell&#8217;exchange crea attacchi falsi per testare se il personale riesce a riconoscere messaggi, link e richieste sospette. I dipendenti che non superano il test devono completare un training di follow-up. Ripetuti fallimenti possono influenzare le valutazioni delle performance e, in casi estremi, portare al licenziamento. Obiettivi e Metodologie Il programma mira a correggere gli errori umani che gli attaccanti sfruttano per infiltrarsi nelle aziende<\/p>\n","protected":false},"author":3,"featured_media":17126,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[54,426,65,10603,72,8387],"class_list":["post-17127","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-binance","tag-defi-llama","tag-hack","tag-jimmy-su","tag-north-korea","tag-venus-protocol"],"yoast_description":"Binance conduce simulazioni mensili di phishing per aumentare la consapevolezza e la sicurezza dei dipendenti, mirando a combattere le minacce di ingegneria sociale nel settore crypto.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17127","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=17127"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17127\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/17126"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=17127"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=17127"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=17127"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}