Tankeledere
Er Deepfakes De Nye Spamopkald? Her Er, Hvordan Du Kan Beskytte Dig Imod Dem
Hvis du så en deepfake af din virksomheds direktør, ville du være i stand til at se, at det ikke var ægte? Dette er en bekymrende udfordring, som organisationer over hele verden står overfor på en hyppig basis. Faktisk var det for nylig, at en reklamegigant var mål for en deepfake af dens direktør. Et offentligt tilgængeligt billede af direktøren blev brugt til at opsætte en Microsoft Teams-møde, hvor en stemmeklon af direktøren – hentet fra en YouTube-video – blev brugt. Selv om dette specifikke angreb var mislykket, tegner det et større billede af de nye taktikker, som cyberkriminelle bruger med offentligt tilgængelig information – og dette er kun toppen af isbjerget.
Teknologien er blevet så avanceret, at kun omkring halvdelen af IT-cheferne i dag har stor tillid til deres evne til at opdage en deepfake af deres direktør. Forholdene bliver endnu værre, da cyberkriminelle ikke kun efterligner direktører, men hele ledelsesholdet, med CFO’er som populære mål, også. Deepfakes bliver mere og mere lette at lave. Faktisk kan en hurtig Google-søgning på “hvordan man laver en deepfake” producere forskellige artikler og YouTube-tutorials om, hvordan man laver en. Omkostningerne bliver næsten ubetydelige, hvilket betyder, at deepfakes i bund og grund er de nye spamopkald.
Spamopkald er alt for almindelige i dag. Faktisk hævder Federal Communications Commission (FCC), at amerikanske forbrugere modtager omkring 4 milliarder robocalls om måneden, og fremgangen i teknologien gør dem ekstremt billige og meget lukrative, selv med en lav succesrate. Deepfakes følger samme mønster. Cyberkriminelle vil bruge deepfake-teknologi til at narre uvidende medarbejdere endnu mere, end de gør i dag, og deepfakes vil til sidst blive en hverdagsforeteelse for den gennemsnitlige forbruger. Lad os udforske strategier, som ledere kan implementere for bedst at beskytte deres organisation, medarbejdere og kunder imod disse trusler.
Etabler Stærke Retningslinjer
Først og fremmest skal ledere etablere stærke retningslinjer inden for deres organisation. Disse retningslinjer skal komme fra toppen og kommunikeres hyppigt. For eksempel skal direktøren tydeligt forklare hele virksomheden, at de aldrig vil stille en underlig eller tilfældig anmodning til en medarbejder, såsom at købe flere gavekort til 100 dollar – en hyppig phishing-taktik. Disse angreb er ofte succesfulde, fordi de kommer fra en ledelsesposition og ikke bliver stillet spørgsmål ved. Imidlertid, da CEO-deepfakes bliver mere almindelige, bliver vi mere bevidste om, at de faktisk ikke er ægte. Som følge heraf forventer jeg, at de vil arbejde sig ned gennem organisationen og omfatte vicepræsidenter, direktører, frontlinjechefer og endda kolleger.
Tænk bare på det: At have en kollega eller din nærmeste chef bede om noget, er ret almindeligt. Hvorfor skulle du have en grund til at stille spørgsmål ved det? Retningslinjer kan også være relateret til brugen af disse deepfake-værktøjer inden for organisationen, herunder forbuddet mod brug af dem på virksomhedsejet teknologi. At sætte disse retningslinjer og sikkerhedsforanstaltninger er kun det første skridt.
Bekræft Anmodninger Gennem Flere Kanaler
Anden, når anmodninger skal gøres, skal der være en strategi på plads til at bekræfte dem via flere kommunikationskanaler. Et eksempel kunne være, hvis en anmodning kommer fra direktøren, at anmodningen vil blive delt via e-mail og også inkludere en opfølgning via en instantbesked-platform, der bruges på arbejdspladsen. Hvis der ikke er en opfølgning, skal medarbejderen enten ignorere anmodningen eller proaktivt bekræfte den over Slack selv og derefter underrette interne sikkerhedshold i overensstemmelse med deres sikkerhedsprocedure. Lignende, hvis en anmodning gøres via en Teams-møde, lignende den taktik, der blev brugt til reklamevirksomhedens deepfake. Denne anmodning skal derefter have en e-mail-bekræftelse og/eller en Slack-bekræftelse. Endnu bedre, bekræftet via et hurtigt telefonopkald, hvis det ikke er muligt at gå over til deres fysiske skrivebord. Disse processer skal kommunikeres ofte og til hele organisationen for at holde dem øverst i sindet. Så, når et forsøg er kendt, skal der etableres en procedure til at dele eksemplet bredt i hele organisationen for at skabe mønstergenkendelse af de typer trusler, alle skal være bekendt med.
Afhold Hyppige Uddannelser
Tredje, organisationer skal implementere hyppige virksomhedsomfattende uddannelser for at holde deepfakes og andre typer identitetsangrebsangreb øverst i medarbejdernes sind. Disse er nyttige af flere grunde. En medarbejder må ikke engang vide, hvad en deepfake er, eller vide, at stemmer og videoer kan være falske. Derudover kan medarbejdere henholde sig til “udenfor synsvidde, udenfor sind”-mentaliteten – hvis deepfakes ikke er øverst i sindet, kan de let falde offer for et angreb. Forskning viser, at medarbejdere, der modtog cybersecurity-uddannelse, viste en betydeligt forbedret evne til at genkende potentielle cybertrusler.
Deepfakes er her for at blive, og de bliver mere og mere hyppige og svære at opdage. Imidlertid, ved at etablere retningslinjer, verificere anmodninger via flere ruter og implementere konsekvent uddannelse på tværs af organisationen, kan vi være bedre forberedt og beskytte os imod disse trusler. I en stigende digital verden vil vores omhyggelighed med at stole mindre og verificere mere være afgørende for at opretholde sikkerheden og integriteten af vores digitale identitet.












