Aggiornamenti recenti Luglio 10th, 2025 2:02 PM
Mar 22, 2024 Marina Londei Approfondimenti, Attacchi, Minacce, News, RSS 0
Nel 2024 i deepfake saranno una delle applicazioni di intelligenza artificiale più usate dagli attaccanti: a dirlo è il report “Adversarial Intelligence: Red Teaming Malicious Use Cases for AI” redatto da Insikt Group di Recorded Future.
Il mondo del cybercimine sta già sfruttando le potenzialità dell’IA, sperimentando LLM, modelli per la generazione di immagini e modelli text-to-speech, e continuerà a investire su nuovi tool per perfezionare i propri attacchi.
I deepfake possono essere creati con tool open-source e usati per impersonare manager aziendali, migliorando le campagne di social engineering. La possibilità di usare strumenti a costo zero o comunque minimo consente agli attaccanti anche di creare contenuti per campagne di disinformazione, sviluppando facilmente siti web falsi.
Agli attaccanti bastano clip video di meno di un minuto per addestrare i modelli e generare deepfake; inoltre possono contare anche su tool che permettono il live-cloning, ovvero la clonazione di audio e video in tempo reale.
Pixabay
Negli ultimi mesi si sono verificati molti casi di attacchi di social engineering tramite deepfake, come quello che ha coinvolto il dipendente di una grande compagnia di Hong Kong. In questo caso specifico, gli attaccanti sono riusciti a rubare 25 milioni di dollari alla società riproducendo non solo il CFO della compagnia, ma anche altri dipendenti.
La vicenda di Hong Kong è una dimostrazione di come questa tecnica può rivelarsi devastante per un’azienda sia dal punto di vista finanziario che della reputazione, con conseguenze anche a lungo termine.
I ricercatori sottolineano che ci sono comunque delle limitazioni nel processo di creazione dei deepfake: innanzitutto, acquisire delle clip audio di elevata qualità non è così semplice e richiede l’intervento umano; in secondo luogo, per le operazioni di live-cloning gli attaccanti devono riuscire a superare i meccanismi di controllo delle soluzioni commerciali e risolvere i problemi di latenza.
Nonostante ciò, il mondo del cybercrimine si sta evolvendo molto velocemente e presto sarà in grado di superare questi ostacoli. I ricercatori di Insikt Group sottolineano che l’efficacia provata delle campagne mirate di deepfake incoraggerà altri attaccanti a investire sui tool di IA per questi scopi e quindi a migliorare le tecniche in uso.
Giu 26, 2025 0
Giu 24, 2025 0
Giu 19, 2025 0
Giu 09, 2025 0
Lug 10, 2025 0
Lug 09, 2025 0
Lug 08, 2025 0
Lug 07, 2025 0
Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 10, 2025 0
Un nuovo gruppo APT entra nei radar dei ricercatori di...Lug 09, 2025 0
Un gruppo di cybercriminali ha rubato circa 140 milioni...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 07, 2025 0
Da giovedì scorso Ingram Micro sta soffrendo per via di...Lug 07, 2025 0
Nella settimana appena trascorsa, il CERT-AGID ha...