<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Deepfakes(深度偽造)技術正在成為網絡犯罪新的幫兇。

    VSole2021-11-08 10:13:27

    Deepfakes(深度偽造)技術對企業組織來說是一種不斷升級的網絡安全威脅。如今,網絡犯罪分子正在大力投資人工智能和機器學習等Deepfakes技術,以創建、合成或操縱數字內容(包括圖像、視頻、音頻和文本),進行網絡攻擊和欺詐。這種技術可以真實地復制或改變外觀、聲音、舉止或詞匯,目的是進行欺詐,讓受害者相信他們所看到、聽到或閱讀的內容真實可信。

    2021年3月,美國聯邦調查局警告稱,在現有的魚叉式網絡釣魚和社交工程活動中,惡意行為者利用合成或操縱的數字內容進行網絡攻擊的勢頭正呈增長趨勢。鑒于所用合成介質的復雜程度,這可能會造成更嚴重且廣泛的影響。因此,企業組織必須認識到這種不斷增長的Deepfakes網絡威脅,并采取有效措施抵御Deepfakes強化型網絡攻擊和欺詐。

    網絡犯罪分子正在采用Deepfakes技術

    信息安全論壇的高級研究分析師Mark Ward表示,“人們常說色情推動了技術的采用,這句話對于Deepfakes技術而言也是正確的。現在,這項技術正在其他領域中流行起來——特別是在有組織的網絡犯罪團體中。”

    事實上,Deepfakes衍生的網絡攻擊很少見,它們通常只由專業團伙或背后有政府支持的團伙執行,目前只有少數記錄在案的成功案例。然而,當工具、技術和潛在回報廣為人知時,它將像所有此類技術一樣傳播開來。

    事實證明,暗網論壇現在就遇到這種情況,犯罪分子正在暗網分享Deepfakes技術和專業知識。云基礎架構廠商VMware研究人員就曾發現很多介紹Deepfakes工具和技術的暗網教程,這表明威脅行為者已經轉向暗網提供定制服務和教程,這些服務和教程結合了旨在繞過和瓦解安全措施的視覺和音頻Deepfakes技術。

    Deepfake是一種強化型社交工程技術

    Mark Ward引用了包括暗網聊天在內的證據,表明專門從事復雜社交工程的犯罪集團對Deepfakes技術愈發感興趣。這些團伙傾向于利用Deepfakes技術開展商業電子郵件欺詐(BEC)活動,誘騙大型企業組織的財務和會計人員向詐騙者控制的賬戶轉移資金。據悉,目前在犯罪聊天室中討論的工具能夠利用高級管理人員的公開資料獲取視頻、音頻和博客文章,來創建令人信服的虛假信息,這些信息隨后將被用于發布轉移現金或快速付款的要求。

    網絡犯罪分子利用Deepfakes技術生成的內容能夠重建可識別特征(例如某人的口音和講話方式),并提供額外的可信度。有了Deepfakes技術的助力,攻擊者更容易實施攻擊活動,這種攻擊更難防范。事實證明,Deepfakes音頻模擬在追蹤企業數據和系統訪問的社交工程攻擊中特別有效——它可以通過冒充正在出差或不在辦公室的高管,要求受害者重置密碼或執行允許欺詐者訪問企業資產的操作,這也是網絡犯罪分子利用Deepfakes技術實施詐騙的常見伎倆。

    鑒于網絡犯罪分子正在利用員工在家遠程辦公的空子,未來這種攻擊只會增多。如今,我們已經目睹Deepfakes被用于網絡釣魚攻擊或破壞商業電子郵件和平臺(如Slack和Microsoft Team等)。犯罪分子通過商業通信平臺進行的網絡釣魚活動為Deepfakes提供了一種理想的交付機制,因為企業組織及其用戶不自覺地信任它們。

    Deepfakes旨在繞過生物識別身份驗證

    另一個有風險的Deepfakes趨勢是,創建內容并用于繞過生物特征驗證。當前,面部和語音識別等生物識別技術提供了額外的安全層,可用于根據某人的獨特特征自動驗證某人的身份。然而,可以準確重現一個人外表或聲音的Deepfakes技術,卻成功規避了這種身份驗證技術,為依賴生物識別特征進行身份和訪問管理策略的企業組織帶來重大風險。目前,在廣泛的遠程工作環境中,犯罪分子正在投資這一技術。

    新冠肺炎疫情的大流行和遠程工作時代的到來,催生了大量音頻和視頻數據,這些數據可以輸入機器學習系統以創建引人注目的復制品。

    身份識別與認證公司Onfido反欺詐副總裁Albert Roux承認,Deepfakes確實對基于生物識別的身份驗證構成了顯著風險。他解釋稱,“任何利用身份驗證來開展業務,并保護自身免受網絡犯罪分子侵害的企業組織都可能受到Deepfakes攻擊。欺詐者已經注意到一些熱門視頻,例如Tom Cruise的Deepfakes視頻以及流行的YouTube創作者(如Corridor Digital)等,并利用Deepfakes工具和代碼庫繞過在線身份驗證檢查。此外,一些免費的開源應用程序也允許技術知識有限的欺詐者更輕松地生成Deepfakes視頻和照片。”

    防御Deepfakes網絡威脅

    無論是通過文本、語音還是視頻操作,欺詐者都會投資Deepfakes技術來扭曲數字現實以獲取非法收益,而且,這種技術正在混亂和不確定的環境因素中蓬勃發展。

    雖然借助Deepfakes技術的網絡攻擊所構成的威脅看起來很嚴重,但企業組織仍然可以采取多種措施來抵御它們,包括培訓和教育、先進技術以及威脅情報等,所有這些都旨在應對惡意的Deepfakes活動。

    首先,教育和培訓員工有關Deepfakes社交工程攻擊(尤其是那些最有針對性的攻擊)的知識是降低風險的一個重要因素,而且必須將重點放在財務部門員工身上,并且提醒他們注意這種可能性,并允許其在懷疑時放慢付款進程。

    其次,在技術方面,建議企業組織部署更多的分析系統,以及時發現異常行為等。同樣地,威脅情報也可以提供幫助,因為它可以顯示企業組織是否正淪為攻擊目標,某個部門是否正遭受監視,或者某一特定群體是否正在這一領域變得活躍。Deepfakes欺詐需要時間來設置和執行,這讓潛在受害者有足夠的時間來發現警告信號并采取行動。

    除此之外,企業組織還可以通過隨機分配用戶指令來實現有效防御。因為Deepfakes創作者無法預測數以千計的可能請求,例如朝不同的方向看或閱讀一個短語等。雖然網絡犯罪分子可以實時操縱Deepfakes,但視頻質量會顯著下降,因為Deepfakes技術所需的強大處理能力使其無法快速做出反應。在此情況下,反復響應錯誤的用戶可以被標記,并進行進一步調查。

    網絡攻擊網絡犯罪
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    3月12日,POLITICO刊文,稱三位在網絡行動方面有經驗的專家-前美國NSA/CIA網絡間諜進行了采訪,以期探尋在俄烏沖突期間,美國和俄羅斯如何應對日益擴大外溢的網絡戰威脅。黑客們告訴POLITICO,他們希望華盛頓和莫斯科在如何使用數字武器時表現出謹慎態度。但就目前而言,美國最可能的做法是緩慢而謹慎地應對與俄羅斯的任何網絡沖突,同時希望俄羅斯人也這樣做。 在俄羅斯 軍事打擊 烏克蘭期間,對這
    RiskIQ公司的一項研究估計,網絡犯罪每分鐘給企業造成179萬美元的損失。為避免檢測,rootkit通常會禁用安全軟件。最近,肉類零售商JBS Foods公司于2021年遭到網絡攻擊,導致美國各地的肉類供應短缺。
    3月12日,POLITICO刊文,稱三位在網絡行動方面有經驗的專家-前美國NSA/CIA網絡間諜進行了采訪,以期探尋在俄烏沖突期間,美國和俄羅斯如何應對日益擴大外溢的網絡戰威脅。黑客們告訴POLITICO,他們希望華盛頓和莫斯科在如何使用數字武器時表現出謹慎態度。
     您多久不假思索地掃描一下二維碼?如果這個快速的決定可能會讓您面臨數字環境中日益增長的威脅怎么辦?二維碼掃描已經越來越受歡迎,在我們的數字時代變得至關重要。它們最初是為工業跟蹤而設計的,其易用性使其成為信息共享的首選工具。智能手機時代已經轉向數字支付,二維碼在促進交易和快速訪問數據方面已經變得很常見。二維碼主要有兩種類型:動態二維碼,可以進行定期更新修改,但容易受到網絡攻擊;靜態二維碼,
    天才黑客George突然從Twitter辭職的消息在圈內引起廣泛討論。
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?雜志社聯合中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。 事件概覽:
    網絡安全資訊
    2022-12-26 10:33:45
    非法收集兒童信息,騰訊參股公司被罰5.2億美元美國聯邦貿易委員會和游戲公司Epic Games近期表示,Epic Games將支付5.2億美元,以了結FTC對其非法收集兒童個人信息并誘騙人們購物的指控。FTC在游戲行業監管方面正在加大力度。上周,FTC宣布對微軟以690億美元收購動視暴雪提出訴訟。此次FTC和Epic Games達成的協議主要是兩部分,一是兒童隱私保護;二是欺詐點擊付費。
    網絡的開放性必然帶來風險性。網絡黑客攻擊是當今網絡時代的毒瘤,是全球性的問題。各國都是網絡攻擊的受害者,中國也不例外。根據中國國家互聯網應急中心報告,2020年共有位于境外的約 5.2 萬個計算機惡意程序控制服務器控制了中國境內約 531 萬臺主機;今年2月,中國境內多達83萬個IP地址受到不明的網絡攻擊,七成以上來自境外,對中國國家安全、經濟社會發展和人民正常生產生活造成了嚴重危害。
    網絡攻擊網絡犯罪數量以及復雜度不斷增長的當下,獲取相關威脅的攻擊情報,提前做好面對攻擊的防御措施,能夠增強信息系統在面對特定攻擊情況下的防御能力,降低系統遭受攻擊時所受到的損失。在其中,威脅情報共享平臺是用戶獲取威脅情報的一個重要途徑。當前,在技術層面、動機層面以及啟示層面上對威脅情報共享平臺已經有了充分的研究,但是,從用戶體驗的視角來看,研究還有所不足。為了彌補這一研究上的差距,這篇論文從威
    該調查在美國、英國和德國進行。對行業安全認證的不信任是調查發現的另一個關鍵問題。Sampson認為,網絡安全認證與安全意識培訓的內容開發、個人學習和能力評估之間的時間間隔與快速發展的威脅形勢不匹配,導致個人在面對真實的網絡威脅時的實戰表現總是低于預期。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类