An toàn thông tin

Deepfake đang trở thành mối đe dọa cho giới kinh doanh

Gia Bách 11:00 23/09/2024

Deepfake nhắm vào dữ liệu tài chính không còn là mối đe dọa nữa, nhiều giám đốc điều hành (CEO) cho biết, công ty của họ đã trở thành mục tiêu của các vụ lừa đảo deepfake trong năm qua.

Việc deepfake - phương tiện tổng hợp đã được điều khiển bằng kỹ thuật số để thay thế chân dung của người này bằng chân dung của người khác nhắm vào dữ liệu tài chính doanh nghiệp (DN) từng là mối lo ngại mang tính giả định, nhưng giờ đây điều này đã thành sự thật vì theo một cuộc khảo sát gần đây, tội phạm deepfake hiện nhắm vào hơn một phần tư tổng số các công ty đã được khảo sát.

1714726771-3912.jpeg
Khoảng 15% CEO cho biết tội phạm mạng đã nhắm vào dữ liệu tài chính hoặc kế toán của công ty họ bằng deepfake ít nhất một lần trong năm qua.

Khoảng 15% CEO cho biết tội phạm mạng đã nhắm mục tiêu vào dữ liệu tài chính hoặc kế toán của công ty họ bằng deepfake ít nhất một lần trong năm qua, trong khi 11% khác cho biết họ đã chứng kiến ​​nhiều vụ lừa đảo deepfake. Deloitte đã tiến hành khảo sát hơn 1.100 giám đốc điều hành công ty trong hội thảo trực tuyến vào tháng 5/2024 về việc tin tưởng vào AI [2].

Khoảng một nửa số giám đốc điều hành còn lại trong cuộc khảo sát không biết liệu tổ chức của họ có bị lừa đảo bằng deepfake hay không hoặc cho rằng câu hỏi này không trả lời được.

Michael Bondar, Giám đốc kiêm trưởng bộ phận ủy thác DN toàn cầu tại Deloitte Transactions & Business Analytics, cho biết, số lượng các tổ chức bị nhắm mục tiêu thậm chí có thể chưa được báo cáo đầy đủ, trong khi các vụ lừa đảo deepfake tập trung vào dữ liệu tài chính vẫn còn tương đối mới.

"Chúng ta đang nói về một lĩnh vực hoàn toàn mới. Khi những sự cố này xảy ra, các tổ chức có thể sẽ không quá ồn ào và dài dòng về chúng", Michael Bondar cho hay.

Sẽ có nhiều deepfake hơn

Hơn một nửa số người được khảo sát dự đoán ​​số vụ lừa đảo tài chính thông qua deepfake sẽ tăng trong năm tới. Để chống lại các vụ lừa đảo sử dụng kỹ thuật deepfake, các CEO cho biết, công ty của họ đang trao đổi với nhân viên, cung cấp các chương trình đào tạo, tạo chính sách mới, hoặc triển khai công nghệ mới.

Nhưng khoảng 10% cho biết công ty của họ không làm gì cả, và gần 1/3 số giám đốc điều hành được khảo sát cho biết họ không biết công ty của họ đang làm gì hoặc tin rằng câu hỏi này trả lời được.

Mike Weil, Giám đốc điều hành kiêm Trưởng nhóm Giám định kỹ thuật số tại Deloitte Financial Advisory Services, cho biết các cuộc gọi thoại giả mạo đang trở nên phổ biến hơn, và hội nghị truyền hình giả mạo cũng đang diễn ra.

Khi một nhân viên nghe thấy giọng nói của giám đốc tài chính hoặc nhìn thấy CEO trong cuộc gọi video, hầu hết sẽ làm theo hướng dẫn mà không thắc mắc hay nghi ngờ về các yêu cầu này, ông lưu ý.

“Điều này đưa tấn công phi kỹ thuật xã hội (social engineering) lên một tầm cao mới. Bạn đang nói chuyện với cá nhân đó, và họ cũng có rất nhiều kiến ​​thức mà bạn nghĩ là chỉ có ở người đó. Họ có thể tương tác với bạn theo cách nghe có vẻ hợp pháp”.

Đồng thời, tội phạm mạng sẽ ngày càng nghiên cứu sâu rộng về một tổ chức mục tiêu để mạo danh giống nhất khi chúng thực hiện cuộc gọi thoại hoặc video giả mạo, Weil cho biết thêm.

“Chúng ta đang nói về các cuộc tấn công được phối hợp chặt chẽ và tinh vi, nơi có toàn bộ hoạt động thăm dò để hiểu rõ hơn về tổ chức, hoặc khách hàng của bạn. Đây không phải là các cuộc tấn công ngẫu nhiên. Chúng đang tìm kiếm điểm yếu trong tổ chức và đó là công thức để có được nhiều tiền từ các vụ lừa đảo tài chính".

Phòng thủ sâu

Bondar và Weil cho biết, biện pháp phòng thủ chống lại các cuộc tấn công deepfake có nhiều lớp, bao gồm: Giáo dục và đào tạo nhân viên là quan trọng, cũng như đảm bảo rằng ban lãnh đạo tuân thủ chính xác các quy trình nội bộ cho các hoạt động như chuyển tiền giá trị lớn. Ngoài ra, các tổ chức nên tiến hành diễn tập phòng chống nội bộ để kiểm tra xem nhân viên có thể bị lừa đảo deepfake theo kịch bản nào.

Cuối cùng, một số nhà cung cấp đang sử dụng AI để phát hiện deepfake do AI tạo ra. “Đây thực sự là một cuộc chạy đua”, Bondar nói. “Đây là một không gian mới nổi dành cho các công ty đang cố gắng cung cấp công nghệ cần thiết để bảo vệ các tổ chức, nhưng tất nhiên, ở phía bên kia, những kẻ xấu cũng đang ráo riết làm việc để khiến bản thân trở nên hiệu quả hơn trong các chương trình đen tối của chúng”.

Kết quả khảo sát không làm Kevin Surace, Chủ tịch kiêm Giám đốc công nghệ của Appvance, nhà cung cấp công cụ kiểm thử phần mềm hỗ trợ AI, ngạc nhiên. Ông cho biết, lừa đảo deepfake đang gia tăng, nhưng ít CEO muốn nói về nó.

Tin nhắn thoại deepfake cũng đang trở nên phổ biến, ông nói thêm. "Bất kỳ ai ngày nay cũng có thể tạo ra điều này mà không cần kỹ năng".

Ông cho biết các cuộc gọi thoại deepfake tương tác và người tham gia giả mạo trong các cuộc gọi video đòi hỏi nhiều kiến ​​thức kỹ thuật hơn, nhưng chúng vẫn đang diễn ra.

Surace cho biết: “Các phương pháp đều đang gia tăng và sẽ đạt đến quy mô lớn vào cuối năm 2025 khi các công cụ tạo ra chúng trở nên dễ tiếp cận hơn nhiều”.

Nicos Vekiarides, CEO của Attestiv, nhà cung cấp công nghệ phát hiện deepfake, cho biết, vấn đề có thể lớn hơn những gì mà khảo sát của Deloitte đã cho thấy.

Một cuộc khảo sát gần đây của Medius, nhà cung cấp công cụ AI cho các chuyên gia tài chính, phát hiện ra rằng, hơn một nửa khách hàng của họ ở Mỹ và Vương quốc Anh đã bị lừa đảo deepfake.

“Trong khi deepfake đã trở nên phổ biến trong bối cảnh chính trị và truyền thông xã hội trong vài tháng qua, chúng đã bắt đầu gây ra thiệt hại, tốn kém hơn nhiều trong lĩnh vực gian lận tài chính. Thông qua deepfake, hành vi trộm cắp danh tính và gian lận chuyển tiền đã có một bước ngoặt mới, và bất kỳ công ty hoặc cá nhân nào cũng có thể trở thành nạn nhân”, CEO của Attestiv cho hay./.

Bài liên quan
  • Deepfake sắp đến công ty của bạn
    Các chuyên gia bảo mật cho biết, công nghệ deepfake sử dụng AI đang phát triển và chỉ còn là vấn đề thời gian trước khi tội phạm mạng tìm ra mô hình kinh doanh mà chúng có thể sử dụng.
Nổi bật Tạp chí Thông tin & Truyền thông
  • Việt Nam - Malaysia nâng cấp quan hệ Đối tác chiến lược toàn diện
    Phát biểu tại họp báo, Tổng Bí thư Tô Lâm cho biết, Việt Nam-Malaysia tăng cường hợp tác trên các lĩnh vực mới (như kinh tế xanh, đổi mới sáng tạo, khoa học công nghệ, chuyển đổi số, năng lượng xanh...).
  • Chìa khóa giải quyết thách thức trong bảo vệ trẻ em trên không gian mạng
    Trẻ em - đối tượng dễ bị tổn thương nhất, đang phải đối mặt với nhiều nguy cơ. Đây không chỉ là bài toán của riêng Việt Nam mà còn là thách thức toàn cầu đòi hỏi sự chung tay hợp tác từ nhiều phía.
  • Việt Nam đang đối mặt 3 thách thức an toàn thông tin
    Các cuộc tấn công mạng hiện nay ngày càng tinh vi và phức tạp hơn, đặc biệt khi có sự hỗ trợ của trí tuệ nhân tạo. Tuy nhiên, việc kết hợp công nghệ này với trí tuệ của con người đã giúp phát hiện và phòng, chống tấn công mạng hiệu quả hơn.
  • Chuyển đổi số thành công không thể thiếu “niềm tin số”
    Muốn triển khai hiệu quả chiến lược số hóa quốc gia cần triển khai theo hướng tiếp cận từ trên xuống dưới và phải phù hợp với thực tế, đảm bảo có tầm nhìn rộng trong tương lai.
  • Việt Nam - Hàn Quốc đồng hành trong kỷ nguyên AI
    Thứ trưởng Bộ TT&TT Phan Tâm hy vọng, Việt Nam có thể học tập nhiều hơn từ Hàn Quốc về các bài học kinh nghiệm, cách làm hay để phát huy tối đa vai trò công nghệ số nói chung và trợ lý ảo nói riêng trong hoạt động của cơ quan nhà nước, thúc đẩy phát triển kinh tế, tạo lập xã hội số nhân văn và thu hẹp khoảng cách số.
Đừng bỏ lỡ
  • Bốn giải pháp trọng tâm để giải bài toán an toàn dữ liệu quốc gia
    Theo Thứ trưởng Bộ TT&TT Bùi Hoàng Phương, năm 2024 đánh dấu bước tiến vượt bậc của Việt Nam trong lĩnh vực an toàn thông tin. Tuy nhiên, còn rất nhiều thách thức cần vượt qua để đảm bảo an toàn dữ liệu quốc gia.
  • Việt Nam tăng cường hợp tác phát triển công nghệ số với Burundi và NIPA
    Trong khuôn khổ sự kiện Tuần lễ Số quốc tế 2024, Bộ trưởng Bộ Thông tin và Truyền thông Nguyễn Mạnh Hùng đã tiếp và làm việc với Bộ trưởng Bộ Truyền thông, Công nghệ Thông tin và Đa phương tiện Burundi Léocadie Ndacayisaba và ông Hur Sung Wook, Chủ tịch Cục Xúc tiến Công nghiệp CNTT quốc gia Hàn Quốc (NIPA).
  • Chính thức ra mắt Nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin
    Nền tảng hướng tới nâng cao chất lượng và điều phối hiệu quả các hoạt động diễn tập trên toàn quốc thông qua nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin.
  • Robot Delta hữu dụng trong nhiều ngành
    Nhờ vào thiết kế độc đáo và khả năng hoạt động với tốc độ và độ chính xác cao, robot Delta là một giải pháp tối ưu trong nhiều ngành công nghiệp hiện đại.
  • Cà Mau ứng dụng các phần mềm chuyển đổi số trong ngành nông nghiệp
    Ngành nông nghiệp tỉnh Cà Mau đã không ngừng triển khai các giải pháp chuyển đổi số thông qua việc sử dụng các phần mềm, xây dựng cơ sở dữ liệu chuyên ngành phục vụ quản lý, điều hành. Trong tương lai không xa, các phần mềm này sẽ hoàn thiện và bắt kịp xu hướng công nghệ để hỗ trợ người nông dân nhiều hơn trong việc tăng gia sản xuất.
  • Bảo vệ các hệ thống mạng trọng yếu là cấp thiết
    Song song với tiến trình chuyển đổi số, các chiến dịch tấn công mạng, gián điệp và khủng bố mạng nhằm vào hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) trọng yếu ngày càng gia tăng, việc đảm bảo an ninh mạng trở thành ưu tiên hàng đầu của các quốc gia.
  • ‏OPPO Find X8 Series sẽ chính thức lên kệ ngày 7/12‏
    Ngày 21/11, OPPO chính thức ra mắt Find X8 Series‏‏ tại Việt Nam và sẽ lên kệ ngày 7/12 tới. Đây là lần đầu tiên người dùng Việt Nam được trải nghiệm dòng flagship cao cấp nhất của OPPO cùng lúc với toàn cầu. ‏
  • Chuyển đổi số từ thực tiễn Báo Hải Dương
    Báo Hải Dương có nhiều thuận lợi khi thực hiện chuyển đổi số. Đó là Ban Biên tập có quyết tâm cao. Đội ngũ cán bộ, phóng viên, nhân viên của báo nhanh nhạy với cái mới, ham học hỏi...
  • Đưa siêu ứng dụng "Công dân Thủ đô số - iHanoi" vào cuộc sống
    “Công dân Thủ đô số” - iHaNoi là kênh tương tác trực tuyến trên môi trường số giữa người dân, doanh nghiệp với các cấp chính quyền thành phố Hà Nội. Qua ứng dụng này, người dân và doanh nghiệp có thể phản ánh các vấn đề đời sống, từ đó giúp chính quyền tiếp nhận và giải quyết kịp thời.
  • Sự gia tăng của ứng dụng AI tạo sinh: Những rủi ro tiềm ẩn cho xã hội và con người
    AI tạo sinh là một trong những thành tựu công nghệ mới nhất của con người trong thập niên 20 của thế kỷ XXI. Cho đến nay, sự ứng dụng của AI tạo sinh đã tạo ra nhiều cuộc tranh luận quan trọng trong các nghiên cứu xã hội, đặc biệt là trong lĩnh vực triết học. AI tạo sinh đã thách thức nhiều khái niệm và định kiến của chúng ta về bản thân mình, đặc biệt là về cách chúng ta hiểu về tư duy và bản chất của tư duy con người.
Deepfake đang trở thành mối đe dọa cho giới kinh doanh
POWERED BY ONECMS - A PRODUCT OF NEKO