Deepfake-audiodetectie

Deepfake-audiodetectie

Vang een door AI gekloonde leidinggevende stem aan de telefoon voordat de draad uitvalt.

Wat is Deepfake-audiodetectie?

Een paar minuten openbare audio van een keynote of een inkomensgesprek zijn voldoende om de stem van een leidinggevende in realtime te klonen. U beantwoordt een dringende oproep van iemand die precies op uw CEO lijkt, met een overeenkomende beller-ID en een plausibele reden om een ​​draad te verplaatsen voordat de dag voorbij is. Een goede kloon op het gehoor detecteren is niet realistisch. Wat werkt is de procedure: een vooraf afgesproken uitdaging, terugbellen op een nummer dat u al vertrouwt, en een tweepersoonsregel voor grote overboekingen.

Wat je leert in Deepfake-audiodetectie

Deepfake-audiodetectie — Trainingsstappen

  1. Een rustige dinsdagmiddag

    Het is een rustige dinsdagmiddag bij Brindale Capital Group. Alice is bezig met het afronden van het driemaandelijkse liquiditeitsrapport voor het managementcomité van morgen. CFO Sarah is deze week op de roadshow in Singapore en CEO Daniel Whitmore is twee uur geleden aan boord van een vlucht gestapt om haar te ontmoeten. De bureautelefoon van Alice gaat. Beller-ID toont Daniel Whitmore - Directe lijn .

  2. Een onverwacht telefoontje van de CEO

    Alice neemt op. De stem aan de lijn is onmiskenbaar Daniel: dezelfde warme cadans die hij op alle handen gebruikt, op dezelfde manier waarop hij opent met haar voornaam. Hij zegt dat hij zich tussen de poorten bevindt en maar een minuut heeft, maar dat hij haar hulp nodig heeft.

  3. Het dringende verzoek

    Daniel legt uit dat er vanmiddag een vertrouwelijke overname wordt afgerond - Westbridge Holdings - en dat het bod om vier uur afloopt. Hij heeft Alice nodig om vandaag een draad door te drukken en vraagt ​​haar om deze strikt tussen hen beiden te houden tot de aankondiging.

  4. Pauzeer en denk na

    Alice's hand zweeft boven het draadgoedkeuringssysteem. De stem klinkt precies goed. De beller-ID komt overeen. Het verhaal is plausibel: Brindale heeft eerder stille overnames gedaan. Maar er klopt iets niet. Het bedrag ligt ruim boven haar limiet voor één goedkeurder. Daniel heeft haar nog nooit eerder gevraagd Sarah en Marcus te omzeilen. En het verzoek om het geheim te houden is ongebruikelijk. Wat moet Alice nu doen?

  5. De uitdagingszin

    Het beleid van Brindale op het gebied van de financiën is duidelijk: voor elke mondelinge autorisatie boven de vijfhonderdduizend dollar is de driemaandelijkse uitdaging vereist. Daniel heeft dat beleid afgelopen maart zelf ondertekend. Alice besluit het nu te gebruiken, voordat ze iets anders doet.

  6. Druk uitoefenen en ophangen

    De beller kan de zin niet uitbrengen en verandert van tactiek: eerst afwijzend, dan openlijk vijandig, dan bedreigend. Alice beëindigt het gesprek. Echte leidinggevenden kunnen bruusk zijn onder druk, maar ze weigeren niet de gedocumenteerde verificatiecontroles die ze zelf hebben geschreven. Vijandigheid als reactie op een beleidscontrole is op zichzelf een waarschuwingssignaal.

  7. Verifieer op een bekend kanaal

    Een mislukte uitdagingszin vertelt Alice dat de beller waarschijnlijk niet Daniel was. Het vertelt haar niet waar Daniel werkelijk is, of dat zijn echte verhaal in gevaar is gebracht. Alice opent haar telefooncontacten en belt Daniels directe toestelnummer - het nummer dat ze al twee jaar heeft bewaard, niet het nummer dat haar zojuist heeft gebeld. Als het vorige telefoontje echt was, meldt ze zich gewoon. Als dat niet het geval was, is dit het telefoontje dat het bevestigt.

  8. Bevestigd: een stemkloon

    Daniel bevestigt wat Alice al vermoedde: hij heeft nooit voor het eerst gebeld. Er is geen Westbridge-deal. De stem die ze hoorde was een AI-kloon, vrijwel zeker getraind op basis van de tientallen keynote-video's en inkomstenoproepen die Daniel op het YouTube-kanaal van het bedrijf heeft. Het telegram is nooit verzonden, maar het incident moet nog steeds worden gemeld. Het SOC-team wil de beller-ID, de tijdstempels, de vervalste dealnaam en de dialoogdetails, zodat ze kunnen zoeken naar gerelateerde pogingen tegen ander Brindale-personeel.

  9. Log in op het beveiligingsportaal

    Alice logt in op het Brindale-portaal voor beveiligingsincidenten met behulp van haar opgeslagen inloggegevens.

  10. Dien het incidentrapport in

    Alice schrijft op wat er is gebeurd, zodat het SOC-team dit kan onderzoeken, op zoek kan gaan naar gerelateerde pogingen en ander treasury- en financieel personeel kan waarschuwen. Het rapport moet het kanaal (telefoon), de vervalste identiteit (CEO Daniel Whitmore), de vervalste beller-ID, het verzoek (overboeking), het dollarbedrag, het coverstory (overname van Westbridge), hoe Alice het heeft gedetecteerd (mislukte uitdagingszin + terugbellen) en het feit dat er geen geld het bedrijf heeft verlaten, vastleggen.

Dekking van beveiligingsframeworks

MITRE ATT&CK

  • T1656 Impersonation

CIS Controls

  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind