Загроза дипфейків

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Злочинці постійно намагаються обійти методи запобігання шахрайству та перевірки особи, використовуючи креативні методи, такі як deepfakes. Це часто вимагає перевизначення етапів перевірки, щоб гарантувати, що боти не отримають доступ.

Програми Deepfake тепер можуть створювати зображення реальних людей у ​​довільних ситуаціях або навіть створювати легітимні відео з людьми, яких не існує. Тому платформи, які покладаються на перевірку особи, будуть змушені вимагати складніші докази, щоб підтвердити, що запити на доступ надходять від реальних людей. Під час використання фінансових платформ користувачі часто вимагають зробити відеозапис, на якому вони повертають голову за певною схемою, тримаючи в руках своє посвідчення особи. Це може здатися дурним, але це значно ускладнює обман за допомогою deepfake. Однак існує ризик того, що ці методи та дані можуть бути використані для навчання кращих моделей розпізнаванню або імітації людей.

Виявляти дипфейки

Термін «дипфейк» зазвичай асоціюється зі злочинною діяльністю. Але існує законний ринок для базової технології. Деякі компанії-виробники програмного забезпечення пропонують способи використання можливостей deepfake в індустрії розваг, як правило, за згодою особи, яку видають за себе. Ви навіть можете заархівувати свій голосовий відбиток для використання, якщо ви не можете говорити через захворювання. Ті самі технології, які використовуються для створення дипфейків, також необхідні для виявлення їх зловживання. Як і у випадку з будь-якою потужною технологією, законність залежить від наміру, згоди та розголошення.

Слід серйозно сприймати загрози, які представляють дипфейки. Окрім фальшивого посвідчення особи для шахрайської операції, ці підробки можуть завдати психологічної травми та завдати шкоди особистій репутації. Лише за останній місяць передвиборча кампанія з використанням дипфейків і використання зображень Тейлор Свіфт, створених штучним інтелектом, викликала інтерес громадськості. Хоча ці зловживання глибокими фейками не є новими, кількість жертв цих злочинів зростає із загрозливою швидкістю. Діпфейки дозволяють злочинцям красти гроші, здійснювати психологічний терор, руйнувати кар'єру або навіть впливати на політичні рішення. Зрозуміло, що освіта, регулювання та складні заходи профілактики відіграватимуть роль у захисті суспільства. Деякі компанії вже навчають своїх співробітників розпізнавати спроби шахрайства, які відіграють роль у повсякденній роботі. Ці освітні та просвітницькі кампанії необхідно розширити, щоб створити базову обізнаність про дипфейки. У той же час компаніям слід розгорнути додаткові рівні верифікації для конфіденційних робочих процесів і транзакцій – тепер недостатньо довіряти текстовому повідомленню, телефонному дзвінку чи навіть відеодзвінку як формі перевірки особи.

Більше на Tanium.com

 


Про Таніум

Tanium, єдиний у галузі постачальник конвергентного керування кінцевими точками (XEM), веде зміну парадигми традиційних підходів до управління складними середовищами безпеки та технологій. Тільки Tanium захищає кожну команду, кінцеву точку та робочий процес від кіберзагроз, інтегруючи ІТ, відповідність, безпеку та ризики в єдину платформу. Платформа Tanium забезпечує повну видимість на всіх пристроях, уніфікований набір елементів керування та загальну таксономію.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі