Détection audio Deepfake

Détection audio Deepfake

Attrapez une voix exécutive clonée par l'IA au téléphone avant que le fil ne soit coupé.

Qu'est-ce que Détection audio Deepfake?

Quelques minutes d'audio public lors d'un discours ou d'un appel sur les résultats suffisent pour cloner la voix d'un dirigeant en temps réel. Vous recevrez un appel urgent de quelqu'un qui ressemble exactement à votre PDG, avec une identification de l'appelant correspondante et une raison plausible de déplacer un fil avant la fin de la journée. Détecter un bon clone à l’oreille n’est pas réaliste. Ce qui fonctionne, c'est la procédure : une phrase de défi prédéfinie, un rappel sur un numéro en qui vous avez déjà confiance et une règle de deux personnes pour les transferts importants.

Ce que vous apprendrez dans Détection audio Deepfake

Détection audio Deepfake — Étapes de la formation

  1. Un mardi après-midi tranquille

    C'est un mardi après-midi calme chez Brindale Capital Group. Alice termine le rapport trimestriel de liquidité pour le comité de direction de demain. La directrice financière Sarah est en tournée à Singapour cette semaine et le PDG Daniel Whitmore a pris un vol pour la rencontrer il y a deux heures. Le téléphone du bureau d'Alice sonne. L'identification de l'appelant affiche Daniel Whitmore - Ligne directe .

  2. Un appel inattendu du PDG

    Alice décroche. La voix en ligne est indéniablement celle de Daniel - même cadence chaleureuse qu'il utilise à toutes les mains, de la même manière qu'il ouvre avec son prénom. Il dit qu'il est entre les portes et qu'il n'a qu'une minute, mais il a besoin de son aide.

  3. La demande urgente

    Daniel explique qu'une acquisition confidentielle sera finalisée cet après-midi - Westbridge Holdings - et que l'offre expire à quatre heures. Il a besoin qu'Alice fasse passer un fil aujourd'hui et lui demande de le garder strictement entre eux deux jusqu'à l'annonce.

  4. Faites une pause et réfléchissez

    La main d'Alice plane au-dessus du système d'approbation des fils. La voix sonne tout à fait juste. L'identification de l'appelant correspond. L’histoire est plausible : Brindale a déjà réalisé des acquisitions discrètes. Mais quelque chose ne va pas. Le montant est bien supérieur à sa limite pour un seul approbateur. Daniel ne lui a jamais demandé de contourner Sarah et Marcus auparavant. Et la demande de garder le secret est inhabituelle. Que devrait faire Alice ensuite ?

  5. La phrase de défi

    La politique de trésorerie de Brindale est claire : toute autorisation verbale supérieure à cinq cent mille dollars nécessite une phrase de contestation trimestrielle. Daniel a lui-même signé cette politique en mars dernier. Alice décide de l'utiliser maintenant, avant de faire autre chose.

  6. Faire pression et raccrocher

    L'appelant ne peut pas produire la phrase et change de tactique - d'abord dédaigneux, puis ouvertement hostile, puis menaçant. Alice met fin à l'appel. Les vrais dirigeants peuvent être brusques sous la pression, mais ils ne refusent pas les contrôles de vérification documentés qu’ils ont eux-mêmes rédigés. L’hostilité en réponse à une vérification politique est en soi un signal d’alarme.

  7. Vérifier sur un canal connu

    Une phrase de défi ratée indique à Alice que l'appelant n'était probablement pas Daniel. Cela ne lui dit pas où se trouve réellement Daniel, ni si son compte réel a été compromis. Alice ouvre ses contacts téléphoniques et compose le numéro direct de Daniel – le numéro qu'elle a enregistré depuis deux ans, pas celui qui vient de l'appeler. Si l'appel précédent était réel, elle se contentera de s'enregistrer. Si ce n'est pas le cas, c'est l'appel qui le confirme.

  8. Confirmé : un clone vocal

    Daniel confirme ce qu'Alice soupçonnait déjà : il n'a jamais passé le premier appel. Il n’y a pas d’accord avec Westbridge. La voix qu'elle a entendue était celle d'un clone d'IA, presque certainement formé sur les dizaines de vidéos principales et d'appels de revenus que Daniel a diffusés sur la chaîne YouTube de l'entreprise. Le télégramme n'a jamais été envoyé, mais l'incident doit encore être signalé. L'équipe SOC aura besoin de l'identification de l'appelant, des horodatages, du nom de l'accord usurpé et des détails de la boîte de dialogue afin de pouvoir rechercher des tentatives connexes contre d'autres membres du personnel de Brindale.

  9. Connectez-vous au portail de sécurité

    Alice se connecte au portail des incidents de sécurité Brindale à l'aide de ses informations d'identification stockées.

  10. Déposer le rapport d'incident

    Alice écrit ce qui s'est passé afin que l'équipe SOC puisse enquêter, rechercher les tentatives associées et avertir les autres membres du personnel de la trésorerie et des finances. Le rapport doit capturer le canal (téléphone), l'identité usurpée (PDG Daniel Whitmore), l'identification de l'appelant usurpée, la demande (virement bancaire), le montant en dollars, l'histoire de couverture (acquisition de Westbridge), comment Alice l'a détecté (phrase de défi échouée + rappel) et le fait qu'aucun fonds n'a quitté l'entreprise.

Couverture des référentiels de sécurité

MITRE ATT&CK

  • T1656 Impersonation

CIS Controls

  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind