הונאת Deepfake כוונה למנהל הסיסמאות LastPass

בפוסט בבלוג של תוכנת ניהול הסיסמאות LastPass, הודתה החברה שחוותה ניסיון מתקפת זיוף עמוק – דיפ פייק: אחד מעובדי החברה קיבל סדרה של שיחות, הודעות טקסט ולפחות הודעה קולית אחת בוואטסאפ, הכוללים זיוף קולי של האקר אשר התחזה למנכ"ל החברה. וואטסאפ לא משמש כערוץ תקשורת נפוץ בחברה כך שהדבר עורר חשד. העובד דיווח על האירוע לצוות האבטחה, אשר דיווח בתגובה כי אין לכך השפעה על אבטחת המידע של החברה.

LastPass דיווחה בעבר על מספר תקריות אבטחת מידע אחרות: בשנת 2022, הודתה LastPass כי התוכנה נפרצה כאשר פושעי סייבר השיגו גישה לחלקים מהנתונים הפנימיים של החברה, אשר שימשו מאוחר יותר להשגת גישה לנתוני לקוחות.

זיופים עמוקים הינם דאגה גוברת בעולם: טכנולוגיית הדיפ פייק משתמשת ב- AI גנרטיבי כדי לקחת דגימות אודיו ו/או דגימות חזותיות של אדם ליצירת סרטונים או אודיו מפוברקים. מחקר של אוניברסיטאי קולג' בלונדון הראה שהיכולת של בני אדם לזהות מתיחות אלו הינה מוגבלת, מה שמהווה סיכוני ביטחון עצומים. בפברואר, השתמשו פושעי סייבר בטכנולוגיית Deepfake כדי לארגן שיחת ועידה מזויפת בווידאו ולהערים בצורה מתוחכמת על עובד כספים בחברה רב לאומית להעביר להם 25 מיליון דולר.

בעוד שזיופים עמוקים נמצאים לעתים קרובות בפלטפורמות המדיה החברתית, מכירות חברות טכנולוגיה גדולות באיום שמהווה טכנולוגיה זו. לפחות 20 חברות טכנולוגיה גדולות כולל גוגל, Meta Platforms, Microsoft ו- OpenAI, חתמו על 'הסכם טכנולוגי' שמטרתו למנוע הפצה של תוכן AI מטעה במהלך מחזור הבחירות העולמי של 2024.

למקור הידיעה ולקריאה נוספת

הונאת Deepfake מכוונת למנהל הסיסמאות LastPass
דילוג לתוכן