Federal Soruşturma Bürosu (FBI), siber suçluların Amerikalıların çalıntı kişisel olarak tanımlanabilir bilgilerini (PII) ve derin dişleri uzaktan çalışma pozisyonlarına başvurmak için kullandığı şikayetleri artırmaktadır.
Deepfores (resimler, video veya ses gibi dijital içerik) bazen yapay zeka (AI) veya makine öğrenimi (ML) teknolojileri kullanılarak üretilir ve otantik malzemelerden ayırt edilmesi zordur.
Bu tür sentetik içerik daha önce sahte haberleri yaymak ve intikam pornosu oluşturmak için kullanılmıştır, ancak kullanımlarıyla ilgili etik sınırlamaların olmaması her zaman bir tartışma ve endişe kaynağı olmuştur.
FBI'ın İnternet Suç Şikayet Merkezi'nde (IC3) bugün yayınlanan kamu hizmeti duyurusu, çevrimiçi görüşmelerdeki pozisyonlara başvurmak için kullanılan derin dişlerin ikna edici bir şekilde değiştirilmiş videolar veya görüntüler içerdiğini de sözlerine ekledi.
Hedeflenen uzaktan işler, teknoloji alanında kötü niyetli aktörlerin işe alındıktan sonra şirket ve müşteri gizli bilgilerine erişmesini sağlayacak pozisyonları içerir.
FBI, "Bu raporlarda tanımlanan uzak çalışma veya evden çalışma pozisyonları arasında bilgi teknolojisi ve bilgisayar programlama, veritabanı ve yazılımla ilgili iş işlevleri var." Dedi.
"Özellikle, bildirilen bazı pozisyonlar müşteri PII'ye erişim, finansal veriler, kurumsal BT veritabanları ve/veya tescilli bilgiler içerir."
Kullanılan bazı derin asma kayıtları yeterince ikna edici olsa da, diğerleri, özellikle başvuru sahiplerinin seslerini taklit eden çeşitli senkronizasyon uyumsuzlukları nedeniyle kolayca tespit edilebilir.
ABD Federal Kolluk Kuvvetleri, "Şikayetler, potansiyel başvuru sahiplerinin çevrimiçi görüşmeleri sırasında sesli sahtekarlık veya potansiyel olarak sesli doyurmaların kullanımını bildirdi."
"Bu röportajlarda, kamerada röportaj yapılan kişinin eylemleri ve dudak hareketi, konuşan kişinin sesiyle tamamen koordine edilmez. Bazen öksürme, hapşırma veya diğer işitsel eylemler gibi eylemler ile uyumlu değildir. görsel olarak sunuldu. "
FBI'a çalınan PII'lerinin uzak bir iş için başvurmak için kullanıldığını bildiren bazı kurbanlar, istihdam öncesi arka plan kontrolleri bilgilerinin diğer başvuru sahiplerinin profilleri ile kullanıldığını söyledi.
FBI, kurbanlardan (görüşme sürecinde derin hasat alan şirketler dahil) bu etkinliği IC3 platformu aracılığıyla rapor etmelerini ve denemelerin arkasındaki dolandırıcıları tanımlamaya yardımcı olacak bilgileri içermesini istedi (örneğin, IP veya e -posta adresleri, telefon numaraları veya isimler ).
Mart 2021'de FBI ayrıca özel bir endüstri bildiriminde (PIN) [PDF], derin yaprakların (yüksek kaliteli oluşturulan veya manipüle edilmiş video, görüntüler, metin veya ses dahil) güne kadar daha sofistike hale geldiği ve muhtemelen kaldırılacağı konusunda uyardı. "Siber ve yabancı etki operasyonları" daki yabancı düşmanlar tarafından geniş ölçüde.
Europol ayrıca Nisan 2022'de DeepFakes'ın yakında siber suç örgütlerinin CEO sahtekarında düzenli olarak kullanacağı, kanıtlarla kurcalama ve rıza dışı pornografi oluşturmak için bir araç olabileceği konusunda uyardı.
ABD Hükümeti: Karakurt gasp fidye ödemek veri sızıntılarını durdurmayacak
FBI, bağışları çalmak için taklit edilen Ukrayna hayır kurumlarını uyarıyor
Google, Colab'da DeepFake Eğitim Projelerini sessizce yasaklıyor
Siber güvenlik ajansları en iyi ilk erişim saldırısı vektörlerini ortaya çıkarır
FBI, CISA ve NSA, bilgisayar korsanları MSP'leri giderek daha fazla hedefleyen uyardı
Kaynak: Bleeping Computer