Des pirates ont envoyé un Deepfake du PDG de Wiz à des dizaines d’employés

Wiz, une startup de cybersécurité évalué à 12 milliards de dollarsa récemment subi une attaque deepfake qui a été déjouée parce que les employés savaient comment le PDG s’exprime habituellement.
Assaf Rappaport, PDG de Wiz, a expliqué à TechCrunch Perturber Lundi, des pirates ont manipulé l’audio de sa voix et envoyé un message vocal à des dizaines de membres de son équipe pour voler leurs identifiants de connexion. Le attaque basée sur les identifiantsen cas de succès, aurait permis aux pirates d’accéder aux systèmes internes de Wiz et de voler ses données.
Même si le son deepfake est devenu plus convaincantl’équipe de Rappaport savait que le message était faux car il était basé sur un extrait du PDG prononçant un discours – et ce n’est pas ainsi qu’il s’exprime dans sa vie quotidienne.
Les employés de Wiz savent que leur PDG est anxieux de parler en public. Il y avait donc une nette différence entre la façon dont il communiquait pendant le discours et la façon dont il parlait habituellement.
« C’est ainsi qu’ils ont pu dire : ‘Cela ne ressemble pas à Assaf' », a déclaré Rappaport.
Assaf Rappaport. Crédit photo : David Paul Morris/Bloomberg via Getty Images
Les escroqueries audio Deepfake ont proliféré récemment, allant jusqu’aux plus hauts niveaux d’une organisation. En mai, la plus grande société de publicité au mondeWPP, a été victime d’une attaque deepfake impliquant la voix et le visage du PDG de l’entreprise.
Les pirates sont allés jusqu’à coordonner une réunion Microsoft Teams et ont créé un deepfake du PDG pour « y assister ». Ils visaient à solliciter de l’argent et à obtenir des informations personnelles grâce à l’appel. Dans cette affaire non plus, les attaquants n’ont pas réussi.
UN enquête publiée la semaine dernière par la société de cybersécurité Regula montre qu’en 2024, la moitié de toutes les entreprises mondiales ont été soumises à des attaques de deepfake audio et vidéo. De plus, 66 % des chefs d’entreprise déclarent que les deepfakes constituent un risque sérieux pour leur entreprise.
Source link