Aggiornamenti recenti Dicembre 1st, 2023 2:00 PM
Lug 05, 2022 Redazione news News, RSS, Scenario 0
Il deepfake è una tecnica per la sintesi dell’immagine umana basata sull’intelligenza artificiale. Utilizzandola si possono per combinare e sovrapporre immagini e video di persone diverse, tramite una tecnica di apprendimento automatico nota come rete antagonista generativa.
Chi sfrutta questa tecnica a scopo malevolo può così impersonare in video (e audio) un’altra persona e i deepfake vengono usati, per esempio, per creare fake news, bufale e truffe.
Recentemente, l’FBI ha annunciato che sempre più aziende hanno segnalato la presenza di persone che si sono candidate per un posto di lavoro utilizzando i deepfake. Gli impostori usano video, immagini, registrazioni e identità rubate fingendosi qualcun altro per ottenere una posizione IT da remoto.
Un’assunzione di questo tipo può portare a seri problemi come l’accesso a informazioni aziendali e sui clienti. Questo non solo può rappresentare una minaccia per la sicurezza dei dati aziendali ma, in caso di violazione, l’organizzazione probabilmente non avrà la possibilità di consegnare il truffatore alla giustizia.
Il caso citato non è l’unico modo in cui i criminali utilizzano i deepfake per trarre vantaggio da un’azienda. Infatti, con l’evoluzione della tecnologia, gli attaccanti possono utilizzare questo metodo per raggirare i test biometrici utilizzati dalle banche e dagli scambi di criptovalute per verificare l’identità degli utenti ai fini del riciclaggio di denaro.
Secondo un report di Sensity, nove dei 10 principali fornitori di servizi Know Your Customer (KYC) sono risultati molto vulnerabili agli attacchi deepfake.
I deepfake sono utilizzati anche per lo spear phishing o phishing mirato. Si tratta di una tipologia di phishing che sfrutta i punti deboli della vittima, in cui il cyber criminale si finge una persona fidata o affidabile facendo leva su meccanismi psicologici. L’obiettivo finale è il furto di denaro o di informazioni sensibili.
Gli attaccanti possono fingersi dirigenti di un’azienda per ottenere la fiducia di una persona e indurla a consegnare dati sensibili, denaro o accesso all’infrastruttura dell’organizzazione. Per esempio, in un caso, i criminali sono riusciti a ottenere 35 milioni di dollari falsificando la voce del direttore di un’azienda.
“Comprendere il pericolo è metà dell’opera. Educate i vostri dipendenti e informateli sui nuovi metodi fraudolenti. Un deepfake di alta qualità richiede molta competenza e impegno, mentre i fake usati per le truffe o per l’interazione sincrona durante un colloquio sarebbero probabilmente di bassa qualità.
Tra i segni di un deepfake, ci sono movimenti innaturali delle labbra, capelli mal resi, forme del viso non corrispondenti, battito delle palpebre scarso o assente, colori della pelle non corrispondenti, errori nel rendering dei vestiti o una mano che passa sul viso. Tuttavia, gli attaccanti potrebbero intenzionalmente abbassare la qualità del video per nascondere questi artefatti.
Per ridurre al minimo la possibilità di assumere un dipendente falso, suddividete i colloqui di lavoro in più fasi, coinvolgendo non solo i responsabili delle risorse umane ma anche le persone che lavoreranno con il nuovo dipendente. In questo modo aumenteranno le possibilità di individuare qualcosa di insolito” – ha affermato Vladislav Tushkanov, Lead Data Scientist di Kaspersky.
Anche le tecnologie possono essere un valido aiuto nella lotta ai deepfake. Una soluzione di cybersecurity affidabile garantirà assistenza nel caso in cui un deepfake di alta qualità convinca un dipendente a scaricare file o programmi dannosi o a visitare link sospetti o siti web di phishing.
Un sistema antifrode che fornisce l’analisi del comportamento degli utenti e il monitoraggio delle transazioni finanziarie può essere una buona opzione per le aziende che utilizzano il KYC, fornendo un ulteriore livello di protezione. Kaspersky propone, per esempio, per queste problematiche le soluzioni Kaspersky Endpoint Security Cloud e Kaspersky Fraud Prevention.
Nov 30, 2023 0
Ott 26, 2023 0
Ott 23, 2023 0
Set 27, 2023 0
Dic 01, 2023 0
Dic 01, 2023 0
Nov 30, 2023 0
Nov 29, 2023 0
Nov 30, 2023 0
L’avvicinarsi della fine dell’anno coincide con...Nov 30, 2023 0
Gli attacchi informatici crescono in numero e in...Nov 29, 2023 0
Yarix, divisione Digital Security di Var Group, ha...Nov 27, 2023 0
Le minacce APT sono tra le più pericolose nel panorama...Nov 20, 2023 0
Secondo l’ultima ricerca di Bitdefender, le truffe...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Dic 01, 2023 0
Okta, la società americana di gestione delle identità, ha...Dic 01, 2023 0
Google ha rilasciato RETVec, uno strumento open-source per...Nov 29, 2023 0
Durante il re:Invent, la conferenza annuale di Amazon Web...Nov 28, 2023 0
Microsoft ha annunciato che Defender Application Guard for...Nov 28, 2023 0
L’autorità idrica comunale di Aliquippa, una città...