Ηγέτες σκέψης
Είναι τα Deepfakes τα Νέα Τηλεφωνήματα Spam; Εδώ Πώς Να Προστατευτείτε Από Αυτά
Αν έβλεπες ένα deepfake του διευθύνοντος συμβούλου της εταιρείας σου, θα μπορούσες να καταλάβεις ότι δεν ήταν πραγματικό; Αυτή είναι μια ανησυχητική πρόκληση που αντιμετωπίζουν οι οργανισμοί σε όλο τον κόσμο με συχνότητα. Πράγματι, πρόσφατα, ένας γίγαντας της διαφήμισης ήταν ο στόχος ενός deepfake του διευθύνοντος συμβούλου του. Μια δημόσια διαθέσιμη εικόνα του εκτελεστικού χρησιμοποιήθηκε για τη διοργάνωση μιας συνάντησης στο Microsoft Teams, στην οποία χρησιμοποιήθηκε ένα κλωνικό φωνής του εκτελεστικού – που προέρχονταν από ένα βίντεο στο YouTube. Αν και αυτή η συγκεκριμένη επίθεση ήταν ανεπιτυχής, ζωγραφίζει ένα μεγαλύτερο πίνακα των αναδυόμενων τακτικών που χρησιμοποιούν οι κυβερνοεγκληματίες με δημόσια διαθέσιμη πληροφορία – και αυτό είναι μόνο η κορυφή του παγόβουνου.
Η τεχνολογία έχει γίνει τόσο εξελιγμένη που μόνο περίπου το ήμισυ των ηγετών της τεχνολογίας σήμερα έχουν υψηλή εμπιστοσύνη στην ικανότητά τους να ανιχνεύσουν ένα deepfake του διευθύνοντος συμβούλου τους. Κάνουν τα πράγματα χειρότερα, οι κυβερνοεγκληματίες δεν αντιπροσωπεύουν μόνο τους διευθύνοντες συμβούλους, αλλά και όλη την ηγετική ομάδα, με τους CFOs να γίνονται δημοφιλείς στόχοι, επίσης. Τα deepfakes γίνονται ολοένα και πιο εύκολα να δημιουργηθούν. Πράγματι, μια γρήγορη αναζήτηση στο Google για “πώς να δημιουργήσετε ένα deepfake” παράγει διάφορα άρθρα και βίντεο στο YouTube σχετικά με το πώς να δημιουργήσετε ένα. Τα κόστη γίνονται αμελητέα, που σημαίνει ότι τα deepfakes είναι ουσιαστικά τα νέα τηλεφωνήματα spam.
Τα τηλεφωνήματα spam είναι πολύ συχνά σήμερα. Πράγματι, η Ομοσπονδιακή Επιτροπή Επικοινωνιών (FCC) ισχυρίζεται ότι οι καταναλωτές στις Ηνωμένες Πολιτείες λαμβάνουν περίπου 4 δισεκατομμύρια τηλεφωνήματα robocall ανά μήνα, και οι προόδους της τεχνολογίας τα κάνουν εξαιρετικά φθηνά και πολύ κερδοφόρα, ακόμη και με χαμηλό ποσοστό επιτυχίας. Τα deepfakes ακολουθούν το ίδιο μονοπάτι. Οι κυβερνοεγκληματίες θα χρησιμοποιήσουν την τεχνολογία deepfake για να εξαπατήσουν τους αθώους υπαλλήλους ακόμη περισσότερο από ό,τι σήμερα, και τα deepfakes θα γίνουν τελικά μια καθημερινή εμφάνιση για τον μέσο καταναλωτή. Ας εξερευνήσουμε στρατηγικές που οι ηγέτες μπορούν να εφαρμόσουν για να προστατεύσουν καλύτερα την οργάνωση, τους υπαλλήλους και τους πελάτες τους από αυτές τις απειλές.
Ιδρύστε Ισχυρές Οδηγίες
Πρώτα, οι ηγέτες πρέπει να ιδρύσουν ισχυρές οδηγίες μέσα στην οργάνωση. Αυτές οι οδηγίες πρέπει να προέρχονται από την κορυφή, ξεκινώντας από τον διευθύνοντα σύμβουλο, και να επικοινωνούνται συχνά. Για παράδειγμα, ο διευθύων σύμβουλος πρέπει να εξηγήσει σαφώς σε όλη την εταιρεία ότι δεν θα κάνει ποτέ μια περίεργη ή τυχαία αίτηση σε έναν υπάλληλο, όπως η αγορά plusieurs $100 δωροκαρτών – μια συχνή τακτική phishing. Αυτές οι επιθέσεις είναι συχνά επιτυχημένες επειδή προέρχονται από μια θέση ηγεσίας και δεν αμφισβητούνται. Ωστόσο, καθώς τα deepfakes του διευθύνοντος συμβούλου γίνονται πιο συχνά, γινόμαστε πιο συνειδητοί ότι δεν είναι πραγματικά. Ως αποτέλεσμα, προβλέπω ότι θα εργαστούν τον δρόμο τους xuống την οργάνωση, συμπεριλαμβανομένων των VP, Διευθυντών, αρχηγών γραμμής και ακόμη και ομοτίμων.
Σκεφτείτε: να έχεις ένα ομότιμο ή τον άμεσο διευθυντή σου να σας ζητήσει μια αίτηση είναι khá συνηθισμένο. Γιατί θα έπρεπε να έχετε ένα λόγο να το αμφισβητήσετε; Οι οδηγίες μπορούν επίσης να σχετίζονται με τη χρήση αυτών των εργαλείων deepfake μέσα στην οργάνωση, συμπεριλαμβανομένης της απαγόρευσης της χρήσης τους σε τεχνολογία που ανήκει στην εταιρεία. Η ρύθμιση αυτών των οδηγιών και φραγμών είναι μόνο ο πρώτος βήμας.
Επιβεβαιώστε Αιτήσεις Μέσω Πολλαπλών Канάλι
Δεύτερον, όταν οι αιτήσεις πρέπει να γίνουν, πρέπει να υπάρχει μια στρατηγική στη θέση για να τις επιβεβαιώσετε μέσω πολλαπλών καναλιών επικοινωνίας. Ένα παράδειγμα θα μπορούσε να είναι αν μια αίτηση έρχεται από τον διευθύνοντα σύμβουλο, αυτή η αίτηση θα μοιραστεί μέσω email και θα περιλαμβάνει μια επανεξετάθμιση μέσω μιας πλατφόρμας άμεσης ανταπόκρισης που χρησιμοποιείται στην εργασία. Αν δεν υπάρχει επανεξετάθμιση, ο υπάλληλος πρέπει είτε να αγνοήσει την αίτηση είτε να την επιβεβαιώσει ενεργά μέσω του Slack, και στη συνέχεια να ενημερώσει τις εσωτερικές ομάδες ασφαλείας σύμφωνα με την πολιτική ασφαλείας. Παρόμοια, ίσως μια αίτηση γίνεται μέσω μιας συνάντησης στο Teams, παρόμοια με την τακτική που χρησιμοποιήθηκε για το deepfake της εταιρείας διαφήμισης. Αυτή η αίτηση πρέπει να έχει μια επιβεβαίωση μέσω email και/ή μια επιβεβαίωση μέσω Slack. Καλύτερα ακόμη, επιβεβαιωμένη μέσω μιας γρήγορης τηλεφωνικής κλήσης αν το περπάτημα μέχρι το φυσικό γραφείο δεν είναι μια επιλογή. Αυτές οι διαδικασίες πρέπει να επικοινωνούνται συχνά και σε όλη την οργάνωση για να τις διατηρήσουν στην κορυφή του μυαλού. Στη συνέχεια, όταν μια απόπειρα είναι γνωστή, ιδρύστε μια διαδικασία για να μοιράσετε το παράδειγμα ευρέως σε όλη την οργάνωση για να δημιουργήσετε αναγνώριση προτύπων των τύπων απειλών που όλοι πρέπει να είναι ενήμεροι.
Διοργανώστε Συχνές Εκπαιδεύσεις
Τρίτον, οι οργανισμοί πρέπει να εφαρμόσουν συχνές εταιρικές εκπαιδεύσεις για να διατηρήσουν τα deepfakes και άλλους τύπους επιθέσεων απάτης ταυτότητας, στην κορυφή του μυαλού των υπαλλήλων. Αυτά είναι χρήσιμα για几个 λόγους. Ένας υπάλληλος μπορεί να μην γνωρίζει τι είναι ένα deepfake ή να γνωρίζει ότι οι φωνές και τα βίντεο μπορούν να είναι ψεύτικα. Επιπλέον, οι υπάλληλοι μπορεί να προτιμούν την στάση “εκτός οράσεως, εκτός μυαλού” – αν τα deepfakes δεν είναι στην κορυφή του μυαλού, μπορεί να πέσουν εύκολα θύματα μιας επίθεσης. Η έρευνα δείχνει ότι οι υπάλληλοι που έλαβαν εκπαίδευση κυβερνοασφάλειας απέδειξαν μια σημαντικά βελτιωμένη ικανότητα να αναγνωρίσουν πιθανές κυβερνοαπειλές.
Τα deepfakes δεν πάνε πουθενά, και γίνονται ολοένα και πιο συχνά και δύσκολα να ανιχνευθούν. Ωστόσο, με την ίδρυση οδηγιών, την επικύρωση αιτήσεων μέσω πολλαπλών οδών, και την εφαρμογή συνεχούς εκπαίδευσης σε όλη την οργάνωση, μπορούμε να είμαστε καλύτερα προετοιμασμένοι και να προστατεύουμε από αυτές τις απειλές. Σε ένα αυξανόμενο ψηφιακό κόσμο, η επιμέλεια μας να εμπιστευόμαστε λιγότερο και να επικυρούμε περισσότερο θα είναι απαραίτητη για τη διατήρηση της ασφάλειας και της ακεραιότητας της ψηφιακής μας ταυτότητας.












