ディープフェイクの脅威

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

犯罪者は、ディープフェイクなどの創造的な方法を使用して、詐欺防止や本人確認方法を常に回避しようとしています。多くの場合、ボットがアクセスできないようにするために、検証手順をオーバーライドする必要があります。

ディープフェイクアプリは、任意の状況で本物の人物の画像を生成したり、存在しない人物の正当に見えるビデオを作成したりできるようになりました。したがって、本人確認に依存するプラットフォームは、アクセス要求が実在の人物からのものであることを確認するために、より複雑な証拠を必要とすることになります。金融プラットフォームを使用する場合、ユーザーは多くの場合、ID カードをかざしながら特定のパターンで首を回す様子をビデオ録画するよう要求されます。これはばかげているように思えるかもしれませんが、ディープフェイクによる欺瞞がはるかに困難になります。ただし、これらの方法とデータは、人間を認識または模倣するためのより優れたモデルをトレーニングするために使用される可能性があるというリスクがあります。

ディープフェイクを検出する

「ディープフェイク」という用語は通常、犯罪行為と関連付けられています。しかし、基盤となるテクノロジーには正当な市場が存在します。一部のソフトウェア会社は、通常、なりすました人の同意を得て、エンターテインメント業界でディープフェイク機能を使用する方法を提供しています。病状により話すことができない場合に使用できるよう、声紋をアーカイブすることもできます。ディープフェイクの作成に使用されるのと同じテクノロジーは、その悪用を検出するためにも不可欠です。他の強力なテクノロジーと同様に、合法性は意図、同意、開示に依存します。

ディープフェイクによってもたらされる脅威を真剣に受け止める必要があります。詐欺的な取引のための偽の ID に加えて、これらの偽造は精神的なトラウマを引き起こし、個人の評判を傷つける可能性があります。先月だけでも、ディープフェイクを使用した選挙キャンペーンとAIが生成したテイラー・スウィフトの画像の悪用が世間の関心を呼んだ。こうしたディープフェイクによる悪用は新しいものではありませんが、これらの犯罪の被害者の数は驚くべき速度で増加しています。ディープフェイクを使用すると、犯罪者は金銭を盗んだり、心理的恐怖を実行したり、キャリアを台無しにしたり、政治的決定に影響を与えたりすることができます。教育、規制、高度な予防措置が社会を守る役割を果たすことは明らかです。一部の企業は、日常業務で発生する不正行為の試みを認識できるように従業員をすでに訓練しています。ディープフェイクに関する基本的な認識を高めるために、これらの教育および意識向上キャンペーンを拡大する必要があります。同時に、企業は機密性の高いワークフローやトランザクションに対して追加の検証レイヤーを導入する必要があります。もはや、本人確認の形式としてテキスト メッセージ、電話、さらにはビデオ通話を信頼するだけでは十分ではありません。

詳細はTanium.comで

 


タニウムについて

業界で唯一のコンバージド エンドポイント管理 (XEM) プロバイダーである Tanium は、複雑なセキュリティおよびテクノロジー環境を管理するための従来のアプローチのパラダイム シフトをリードしています。 IT、コンプライアンス、セキュリティ、リスクを単一のプラットフォームに統合することで、すべてのチーム、エンドポイント、ワークフローをサイバー脅威から保護できるのはタニウムだけです。 Tanium プラットフォームは、すべてのデバイスにわたる包括的な可視性、統一されたコントロール セット、および共通の分類法を提供します。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む