Four people in business attire seated at a table
Cripto

Binance vincula fallos en pruebas de phishing a despidos

El jefe de seguridad, Jimmy Su, dijo que un equipo interno de red realiza los simulacros para medir la "higiene de seguridad" de los empleados.

Por AI News Crypto Editorial Team5 min de lectura

El director de seguridad de Binance, Jimmy Su, dijo que el intercambio realiza ataques de phishing simulados contra los empleados cada mes y utiliza los resultados en las evaluaciones de desempeño. Los fracasos severos y repetidos pueden "hundir" la calificación de un empleado y "podrían llevar a su despido", dijo.

Puntos Clave

  • Se realizan simulaciones mensuales de phishing contra los empleados de Binance por un equipo interno rojo diseñado para identificar brechas de seguridad a nivel humano.
  • El personal que falla es sometido a entrenamiento de remediación, y los fracasos severos y repetidos pueden influir en las calificaciones de desempeño hasta llegar a un posible despido.
  • El programa ha estado en funcionamiento durante tres a cuatro años, y Binance dice que la higiene de seguridad de los empleados ha mejorado significativamente durante ese período.
  • La ingeniería social estuvo vinculada a un estimado del 65% de los incidentes de seguridad en criptomonedas en 2025, según AMLBot.

Binance vincula las pruebas mensuales de phishing a las evaluaciones de desempeño.

Binance realiza ataques de phishing simulados a sus propios empleados cada mes a través de un "equipo rojo" interno, una unidad de hacking ético encargada de infiltrarse en sistemas para identificar vulnerabilidades, según el director de seguridad Jimmy Su.

"Realizamos ataques de phishing a nuestros propios empleados mensualmente solo para entender si nuestra higiene de seguridad está mejorando", dijo Su. "Aquellos que han fallado, recibirán entrenamiento de remediación."

El programa está explícitamente vinculado a incentivos y penalizaciones. Su dijo que los resultados se reflejan en las evaluaciones de desempeño, y los fracasos repetidos pueden afectar negativamente la calificación de un empleado. "Si alguien falla repetidamente en el ataque de simulación de phishing, eso impactará negativamente su calificación. Ese es el incentivo para estar alerta."

Agregó que los fracasos severos y repetidos podrían llevar a que una calificación "se hunda", lo que "podría llevar a su despido."

Dentro del Equipo Rojo: Cazadores de Talento y Señuelos de Invitaciones a Conferencias

Su describió las simulaciones como diseñadas para reflejar los señuelos que rutinariamente aparecen en compromisos del mundo real. Un escenario tiene al equipo rojo haciéndose pasar por cazadores de talento para ver si los empleados interactúan con un discurso de ingeniería social.

“El proceso de entrevista es solo un escenario. Hay otros. Por ejemplo, podría ser que estemos ofreciendo algún tipo de invitación gratuita a una conferencia solo para intentar recopilar información personal y ver cuántos de ellos realmente caerán en la trampa,” dijo Su.

Operativamente, Binance está tratando el comportamiento de los empleados como un control medible, no como una presentación de concienciación única. Su dijo que el intercambio ha estado ejecutando los ataques simulados durante tres a cuatro años, y que los resultados iniciales fueron pobres antes de mejorar con el tiempo. “Al principio, la higiene de seguridad dejaba mucho que desear. Pero después de este tiempo, la empresa ha mejorado significativamente.”

Por qué la Ingeniería Social Sigue Apareciendo en Grandes Pérdidas de Cripto

El intercambio está posicionando los simulacros contra una mezcla de amenazas donde las personas suelen ser el punto de entrada. AMLBot estimó en febrero que el 65% de los incidentes de seguridad en cripto en 2025 fueron impulsados por ingeniería social.

Ejemplos recientes citados junto a los comentarios de Su incluyen el “ataque de reunión de Zoom,” donde las víctimas son engañadas para instalar malware disfrazado como una actualización de Zoom. Estas campañas a menudo comienzan con oportunidades de trabajo falsas, aunque los señuelos también pueden enmarcarse como propuestas de financiamiento de proyectos o asociaciones.

En septiembre de 2025, un importante usuario de Venus Protocol perdió aproximadamente $13 millones después de que un cliente de Zoom malicioso comprometiera su computadora, llevándolo a otorgar a un atacante control sobre su cuenta. Venus pausó el protocolo y utilizó una votación de gobernanza de emergencia para recuperaractivos, devolviendo más tarde posiciones por un valor de $11.4 millones a la víctima.

La fuente también menciona un hackeo de Drift Protocol de $285 millones vinculado a una campaña de ingeniería social a largo plazo que ocurrió “en abril”, pero no se especifica el año.

Señales que los traders pueden rastrear desde la postura de seguridad del intercambio

Para los traders, la conclusión inmediata es riesgo de contraparteóptica. Binance se describe a sí misma como el intercambio de criptomonedas más grande del mundo y reporta 323 millones de usuarios registrados. DefiLlama estima que Binance tiene $137.7 mil millones en activos. A esa escala, los controles internos que reducen el robo de credenciales y la compromisión de acceso son importantes porque el radio de explosión no es teórico.

La siguiente señal es si Binance publica resultados, no solo procesos. La afirmación de Su sobre una higiene significativamente mejorada en tres a cuatro años establece un seguimiento natural: tasas de aprobación o fracaso agregadas, líneas de tendencia a lo largo del tiempo, o cualquier divulgación que vincule simulacros a reducciones medibles en incidentes de seguridad.

Dos puntos de referencia externos también podrían mover la narrativa. Uno es si los informes posteriores determinan el año del incidente de $285 millones de Drift Protocol “en abril”. El otro es si las estimaciones de terceros se actualizan de manera significativa, incluyendo la participación del 65% de ingeniería social de AMLBot y la estimación de activos de Binance de DefiLlama.

El riesgo de contraparte a menudo es un problema de personas, no un problema de código

Leo el enfoque de Binance como un intento de convertir la “cultura de seguridad” en algo aplicable. Simulaciones mensuales más capacitación en remediación son requisitos básicos. El diferenciador es la vinculación con RRHH, porque cambia la matriz de pago para los empleados que tratan el phishing como un problema de otros.

El umbral que importa es si Binance está dispuesta a divulgar métricas de resultados que permitan al mercado juzgar la efectividad, no la intención. Si esos números muestran una mejora sostenida a lo largo del tiempo, la configuración comienza a parecer estructural en lugar de impulsada por la narrativa, y tendría importancia en términos prácticos al reducir la superficie de ataque humano que a menudo precede a incidentes de nivel de intercambio.

Fuentes