Мошенники украли $25 млн, используя дипфейки верхушки крупной компании!
В прошлом месяце в Гонконге произошла уникальная киберпреступная операция. Мошенники отправили электронное письмо одному из сотрудников крупной международной компании, утверждая, что оно исходит от руководства и требует его присутствия на важной видеоконференции. На самом деле, он оказался единственным настоящим человеком на встрече, в то время как все другие участники были изощренными дипфейками.
Преступники мастерски имитировали внешность, голос и манеры поведения руководителей компании. В течение короткой беседы дипфейки активно манипулировали сотрудником, поручая ему перевести средства на разные банковские счета. Таким образом, воры смогли обманным путем похитить около $25,6 млн, и никто из сотрудников не заподозрил неладного.
Полиция отметила высокий уровень подготовки преступников. После выдачи инструкций дипфейковые образы отдельных менеджеров быстро отключались, чтобы минимизировать взаимодействие и снизить риск обнаружения. Однако на определенном этапе работники склада начали подозревать неладное, но мошенникам удалось их убедить в законности действий. Впоследствии общение продолжалось через электронную почту, мессенджеры и другие каналы связи.
Важно отметить, что перед совершением атаки мошенники тщательно изучали привычки сотрудников и спланировали нападение так, чтобы в ключевой момент на рабочем месте находились люди, не знакомые с дипфейками. Эти сотрудники никогда не взаимодействовали вживую с теми руководителями, которые изображались в дипфейках, что существенно затруднило выявление мошенничества. В настоящее время расследование все еще продолжается.
Чему это нас учит?
Этот инцидент подчеркивает важность осведомленности о технологиях дипфейков и обучении сотрудников кибербезопасности. Использование дипфейков для мошенничества и шантажа становится все более распространенным, и данная атака демонстрирует, на что способны преступники при наличии времени и ресурсов. Вот несколько советов, как защититься от подобных атак:
- Регулярно обучайте сотрудников кибербезопасности и осведомленности о новых видах угроз.
- Внедряйте многофакторную аутентификацию для всех ваших систем и сервисов.
- Убедитесь, что сотрудники знакомы с лицами и голосами своих коллег и руководства.
- Будьте бдительны и проверяйте любую подозрительную активность или запросы, особенно касающиеся переводов денег.
- Используйте современные защитные технологии для обнаружения и блокировки фейковых изображений и видео.
С развитием технологий киберпреступники продолжают находить новые способы взламывать системы и обманывать людей. Важно быть в курсе последних угроз и применять эффективные меры защиты, чтобы минимизировать риски подобных атак.