V enem torkovem dopoldnevu je izvršni direktor podjetja Ferrari začel prejemati serijo nepričakovanih sporočil, ki naj bi pošiljal generalni direktor. "Ali si slišal za veliki prevzem, ki ga načrtujemo? Potreboval bi tvojo pomoč," je pisalo v enem izmed sporočil, ki naj bi jih pošiljal Benedetto Vigna.
WhatsApp sporočila, ki jih je pregledal Bloomberg, niso prišla z Vigninove poslovne telefonske številke. Profilna slika je bila tudi drugačna, čeprav je prikazovala direktorja z očali, kako pozira v obleki s kravato, prekrižanih rok, pred Ferrarijevim logotipom poskočnega konja. "Bodi pripravljen podpisati pogodbo o zaupnosti, ki ti jo bo naš odvetnik poslal čim prej," je pisalo v še enem sporočilu Vigninovega imitatorja. "Italijanski tržni inšpektor in milanska borza sta že o tem obveščena. Bodi pripravljen in prosim za najstrožjo diskretnost."
Kar se je zgodilo po tem, po besedah oseb, ki so bile seznanjene s primerom, je bila ena najnovejših zlorab "deepfake" orodij za izvedbo telefonskega pogovora v živo, katerega cilj je bil infiltrirati se v mednarodno priznano podjetje. Italijanski proizvajalec superšportnih avtomobilov ni utrpel škode, saj je izvršni direktor, ki je prejel klic, ugotovil, da je nekaj bilo sumljivo, so povedali ljudje, ki so želeli ostati anonimni zaradi občutljivosti primera.
Preberi še
Simon Taylor, Hycu: 'Države in podjetja niso ustrezno zaščitena pred kibernetskimi napadi'
Najbolj pomembno je, da podjetja posebno zaščitijo tiste podatke, ki so najbolj pomembna za obnovo poslovanja v primeru kibernetskega napada. .
21.11.2024
Blaž Brodnjak, NLB: 'V finančni industriji so kibernetska tveganja večja od kreditnih'
'Na leto namenimo več 150 milijonov evrov za kibernetsko varnost,' je povedal Brodnjak.
21.11.2024
Glas, ki je posnemal Vigno, je bil prepričljiv — popolna imitacija južnoitalijanskega naglasa."Vignin imitator je začel razlagati, da kliče z druge mobilne številke, ker se je bilo potrebno pogovarjati o nečem zaupnem — poslu, ki bi lahko imel težave, povezanega s Kitajsko, in zahteval izvedbo transakcije z zaščito pred valutnim tveganjem.
Po besedah prič je bil izvršni direktor šokiran in začel je sumiti. Začel je zaznavati najdrobnejše mehanske intonacije, kar je le še poglobilo njegove sume. "Oprostite, Benedetto, vendar vas moram identificirati," je dejal izvršni direktor. Postavil je vprašanje: Kateri je bil naslov knjige, ki mu jo je Vigna pred nekaj dnevi priporočil (to je bila knjiga "Decalogue of Complexity: Acting, Learning and Adapting in the Incessant Becoming of the World" avtorja Alberta Feliceja De Tonija)?"
Naraščajoči trend
To ni prvi poskus imitacije izvršnega direktorja. Maja so poročali, da je bil Mark Read, izvršni direktor oglaševalskega giganta WPP, prav tako tarča neuspešne, a podobno zapletene prevare z "deepfake" tehnologijo, ki ga je posnemala med Teams klicem." "Letos opažamo porast števila kriminalcev, ki poskušajo klonirati glas z uporabo umetne inteligence," je v intervjuju povedala Rachel Tobac, izvršna direktorica podjetja za usposabljanje na področju digitalne varnosti SocialProof Security.
Čeprav ta generativna orodja umetne inteligence lahko ustvarijo prepričljive "deepfake" slike, video posnetke in posnetke, še vedno niso dovolj prepričljivi, da bi povzročili razširjenih prevar, na katere so mnogi opozarjali.
Vendar so nekatere družbe postale žrtve hekerjev. V začetku tega leta je neimenovana multinacionalna družba izgubila 200 milijonov HK$ (26 milijonov USD) po tem, ko so hekerji zavedli njene zaposlene v Hongkongu z uporabo "deepfake" tehnologije, je poročal South China Morning Post. Hekerji so ponaredili predstavitev glavnega finančnega direktorja družbe in drugih oseb na video klicu ter prepričali žrtev, da je prenesla denar.
Druge družbe, kot je podjetje za informacijsko varnost CyberArk, že izobražujejo svoje vodstvene delavce, kako prepoznati, kadar jih hekerji zavajajo z uporabo botov. "Le vprašanje časa je, kdaj bodo ta orodja za sofisticirano deepfake tehnologijo, zasnovana na umetni inteligenci, postala izjemno natančna," je v telefonskem intervjuju dejal Stefano Zanero, profesor kibernetske varnosti na italijanskem Politecnico di Milano.
Napisano s pomočjo Lynn Doan, Jeff Stone in Chris Miller.