Lideri de opinie

Sunt Deepfakes Noile Apeluri Spam? Aici Cum Puteți Proteja Împotriva Lor

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Dacă ați vedea un deepfake al directorului general al companiei dvs., ați putea spune că nu este real? Aceasta este o provocare îngrijorătoare cu care se confruntă organizațiile din întreaga lume în mod frecvent. De fapt, recent, un gigant al publicității a fost ținta unui deepfake al directorului general. O imagine publică a directorului a fost utilizată pentru a stabili o întâlnire Microsoft Teams, în care a fost utilizat un clonă de voce a directorului – preluat dintr-un videoclip de pe YouTube. Deși acest atac specific a fost fără succes, el prezintă o imagine mai largă a tacticilor emergente pe care le utilizează criminalii cibernetici cu informații disponibile public – și acesta este doar vârful icebergului.

Tehnologia a devenit atât de sofisticată încât doar aproximativ jumătate dintre liderii IT de astăzi au încredere ridicată în capacitatea lor de a detecta un deepfake al directorului general. Situația este și mai gravă, deoarece criminalii cibernetici nu numai că se deghizează în directori generali, ci și în întregul echipaj de conducere, directorii financiari devenind ținte populare, de asemenea. Deepfake-urile devin din ce în ce mai ușor de creat. De fapt, o căutare rapidă pe Google a “cum să creezi un deepfake” produce diverse articole și tutoriale de pe YouTube despre modul de a crea unul. Costurile devin neglijabile, ceea ce înseamnă că deepfake-urile sunt, în esență, noile apeluri spam.

Apelurile spam sunt prea comune astăzi. De fapt, Comisia Federală pentru Comunicații (FCC) afirmă că consumatorii americani primesc aproximativ 4 miliarde de apeluri automate pe lună, iar progresele tehnologice le fac extrem de ieftine și foarte profitabile, chiar și cu un ritm scăzut de succes. Deepfake-urile urmează același model. Criminalii cibernetici vor utiliza tehnologia deepfake pentru a păcăli angajații neștiutori și mai mult decât o fac astăzi, iar deepfake-urile vor deveni, în cele din urmă, o apariție de zi cu zi pentru consumatorul mediu. Să explorăm strategii pe care liderii le pot implementa pentru a-și proteja cel mai bine organizația, angajații și clienții de aceste amenințări.

Stabiliți Linii Directoare Puternice

Mai întâi, liderii trebuie să stabilească linii directoare puternice în cadrul organizației. Aceste linii directoare trebuie să vină de la vârful ierarhiei, începând cu directorul general, și să fie comunicate frecvent. De exemplu, directorul general trebuie să explice ferm întregii companii că nu va face niciodată o cerere ciudată sau aleatorie unui angajat, cum ar fi cumpărarea a mai multe carduri cadou de 100 de dolari – o tactică frecventă de phishing. Aceste atacuri sunt adesea de succes pentru că vin de la o poziție de conducere și nu sunt puse la îndoială. Cu toate acestea, pe măsură ce deepfake-urile directorilor generali devin mai frecvente, devenim mai conștienți că ele nu sunt, de fapt, reale. Ca urmare, anticipez că vor coborî în organizație, incluzând vicepreședinții, directorii, managerii de linie și chiar colegii.

Puteți imagina: a avea un coleg sau un manager care vă cere ceva este destul de obișnuit. De ce ar trebui să aveți un motiv să-l puneți la îndoială? Liniile directoare pot fi, de asemenea, legate de utilizarea acestor unelte deepfake în cadrul organizației, inclusiv interzicerea utilizării lor pe tehnologia deținută de companie. Stabilirea acestor linii directoare și a acestor garduri este doar primul pas.

Confirmați Cererile Prin Mai Multe Canale

În al doilea rând, atunci când cererile trebuie să fie făcute, ar trebui să existe o strategie în loc pentru a le confirma prin mai multe moduri de comunicare. Un exemplu ar fi dacă o cerere vine de la directorul general, acea cerere va fi partajată prin e-mail și va include, de asemenea, o urmărire prin intermediul unei platforme de mesagerie instantanee utilizate în locul de muncă. Dacă nu există nicio urmărire, angajatul ar trebui să ignore cererea sau să o confirme proactiv prin Slack, apoi să notifice echipele de securitate internă, conform politicii de securitate. Similar, poate fi făcută o cerere prin intermediul unei întâlniri Teams, similar cu tactica utilizată pentru deepfake-ul companiei de publicitate. Această cerere trebuie să aibă o confirmare prin e-mail și/sau o confirmare prin Slack. Mai bine încă, confirmată prin intermediul unui apel telefonic rapid, dacă mergerea la biroul lor fizic nu este o opțiune. Aceste procese ar trebui să fie comunicate frecvent și întregii organizații pentru a le ține în minte. Apoi, atunci când se cunoaște o încercare, se stabilește un proces pentru a partaja exemplul în mod cuprinzător în întreaga organizație pentru a crea recunoașterea modelului de amenințări de care toată lumea ar trebui să fie conștientă.

Organizați Antrenamente Frequente

În al treilea rând, organizațiile ar trebui să implementeze antrenamente frecvente la nivelul întregii companii pentru a ține deepfake-urile și alte tipuri de atacuri de fraudă a identității în mintea angajaților. Acestea sunt utile din mai multe motive. Un angajat poate nu ști ce este un deepfake sau nu știe că voci și videoclipuri pot fi falsificate. În plus, angajații pot adopta mentalitatea “dincolo de orizont, dincolo de minte” – dacă deepfake-urile nu sunt în mintea lor, pot cădea ușor victime unui atac. Cercetările arată că angajații care au primit antrenamente de securitate cibernetică au demonstrat o capacitate semnificativ îmbunătățită de a recunoaște potențialele amenințări cibernetice.

Deepfake-urile nu vor dispărea și devin din ce în ce mai frecvente și mai greu de detectat. Cu toate acestea, prin stabilirea de linii directoare, verificarea cererilor prin mai multe canale și implementarea unor antrenamente consistente în cadrul organizației, putem fi mai bine pregătiți și protejați împotriva acestor amenințări. Într-o lume digitală în creștere, diligența noastră de a avea încredere mai puțin și de a verifica mai mult va fi esențială pentru menținerea securității și integrității identității noastre digitale.

Jason Oeltjen este Vicepreședinte al Managementului de Produs la Ping Identity. În ultimii 20 de ani, Jason a condus organizații de inginerie, suport și produse la companii de la startup-uri timpurii la Fortune 500. Cel mai recent, el a lucrat la soluții de identitate cloud, axate pe crearea de soluții cloud simple pentru a rezolva provocările complexe de securitate a identității întreprinderilor.