LastPass: Bilgisayar korsanları, başarısız Deepfake CEO'sunda çalışanı hedef aldı

2 yıl önce

Lastpass, bu hafta tehdit aktörlerinin, şirketin genel müdürü Karim Toubba'yı taklit etmek için Deepfake Audio kullanarak çalışanlarından birini sesli kimlik avı saldırısında hedeflediğini açıkladı.

Bununla birlikte, insanların% 25'i bir AI ses kimliğine bürünme aldatmacasının alıcı ucundayken veya son küresel bir çalışmaya göre, LastPass çalışanı bunun için düşmedi çünkü saldırgan WhatsApp'ı kullandı, Çok nadir iş kanalı.

LastPass istihbarat analisti Mike Kosak, "Bizim durumumuzda, bir çalışan, CEO'mumuzu WhatsApp aracılığıyla taklit eden bir tehdit aktöründen bir ses derin peyniri içeren bir dizi çağrı, metin ve en az bir sesli mesaj aldı." Dedi.

"İletişim girişimi normal iş iletişim kanallarının dışında olduğu ve çalışanın bir sosyal mühendislik girişiminin (zorunlu aciliyet gibi) birçoğunun varlığı konusundaki şüphesi nedeniyle, çalışanımız mesajları haklı olarak görmezden geldi ve olayı bildirdi. İç güvenlik ekibi, hem tehdidi azaltmak hem de hem dahili hem de dışsal taktik farkındalığını artırmak için adımlar atabiliriz. "

Kosak, saldırının başarısız olduğunu ve LastPass üzerinde hiçbir etkisi olmadığını ekledi. Bununla birlikte, şirket hala diğer şirketleri AI tarafından üretilen derin yaprakların yürütme taklit etme sahtekarlığı kampanyalarında kullanıldığı konusunda uyarmak için olayın ayrıntılarını paylaşmayı seçti.

Bu saldırıda kullanılan Deepfake Sesi, muhtemelen YouTube'da mevcut olan LastPass 'CEO'sunun halka açık ses kayıtları üzerinde eğitilmiş Deepfake ses modelleri kullanılarak üretildi.

Bu, Ağustos 2022 ve Kasım 2022'de LastPass tarafından açıklanan iki güvenlik ihlali sonrasında geliyor.

LastPass, şifre yönetim platformunun artık milyonlarca kullanıcı ve dünya çapında 100.000'den fazla işletme tarafından kullanıldığını söylüyor.

LastPass'ın uyarısı, geçen hafta yayınlanan bir ABD Sağlık ve İnsan Hizmetleri Bakanlığı (HHS) uyarısını, hedeflerini kandırmak için sosyal mühendislik taktikleri ve AI ses klonlama araçlarını kullanmaya yardımcı oldu.

Ses derinliklerinin kullanımı, tehdit aktörlerinin arayanın kimliğini uzaktan doğrulamayı çok zorlaştırmasını sağlayarak, yöneticileri ve şirket çalışanlarını taklit ettikleri saldırıları sağlıyor.

HHS, BT'yi hedefleyen saldırılara özgü tavsiyeler paylaşırken, sağlık sektöründeki kuruluşların masalarına yardımcı olurken, aşağıdakiler CEO kimliğine bürünme sahtekarlığı girişimleri için de çok önemlidir:

Mart 2021'de FBI ayrıca, AI tarafından üretilen veya manipüle edilmiş ses, metin, görüntüler veya video dahil olmak üzere derin yaprakların-giderek daha karmaşık hale geldiğini ve muhtemelen hackerlar tarafından yaygın olarak istihdam edileceğini uyaran bir özel endüstri bildirimi (PIN) [PDF] yayınladı. "Siber ve Yabancı Etki Operasyonları."

Buna ek olarak, Europol Nisan 2022'de DeepFakes'ın yakında siber suçlu grupların CEO sahtekarlığı, kanıt kurcalama ve rıza dışı pornografi yaratmasında rutin olarak kullandıkları bir araç olabileceği konusunda uyardı.

FBI, devasa yol geçişli sms kimlik avı saldırılarını uyarıyor

Kötü niyetli PowerShell Script, kötü amaçlı yazılımları itmek AI tarafından yazılmış görünüyor

Chrome Enterprise premium güvenlik alır ancak bunun için ödeme yapmanız gerekir

Notepad ++ "Parazit Web Sitesi" Kapanışında Yardımınızı İstiyor

Visa, finansal kuruluşları hedefleyen yeni JSoutProx kötü amaçlı yazılım varyantını uyarıyor

Kaynak: Bleeping Computer

More Posts