Skip to main content

La tecnologia dei deepfake ha guadagnato attenzione negli ultimi anni grazie alla sua capacità di creare contenuti audiovisivi falsi ma estremamente realistici. Utilizzando l’intelligenza artificiale e il machine learning, i deepfake possono manipolare immagini, video e audio in modo da far sembrare che una persona stia dicendo o facendo qualcosa che in realtà non ha mai fatto. Mentre questa tecnologia ha un potenziale creativo in ambiti come il cinema e i videogiochi, purtroppo viene anche utilizzata da malintenzionati per attacchi informatici mirati. Le aziende si trovano ad affrontare nuove e crescenti minacce che potrebbero compromettere la sicurezza, la privacy dei dati e la fiducia dei clienti.

Cos’è un deepfake

Un deepfake è una tecnologia che utilizza reti neurali, come le GANs (Generative Adversarial Networks), per manipolare o creare contenuti digitali estremamente realistici. Ad esempio, è possibile “mettere” la faccia di una persona su un altro corpo in un video, farla parlare con la sua voce generata artificialmente, o persino falsificare una conversazione telefonica con una voce convincente.

Anche se questi contenuti possono sembrare innocui o divertenti, la loro crescente capacità di ingannare è quello che rende i deepfake una minaccia per la sicurezza aziendale.

Come vengono sfruttati i deepfake per violare la sicurezza aziendale

I deepfake compromettono la sicurezza aziendale, sfruttando vulnerabilità nelle comunicazioni e nelle transazioni per attacchi mirati. Ecco i principali modi in cui vengono utilizzati.

  • Phishing e CEO fraud

Uno degli attacchi più comuni che utilizza i deepfake è il phishing vocale o “vishing” (voice phishing). Gli attaccanti possono clonare la voce di un dirigente aziendale o di un altro membro influente e utilizzare quella voce per ingannare dipendenti, convincendoli a trasferire denaro, condividere informazioni sensibili o eseguire altre azioni dannose.

Nel 2019, la compagnia britannica Gibson, una società di produzione di materiali per l’edilizia, è stata vittima di un attacco di CEO fraud che ha coinvolto un deepfake vocale. Gli hacker hanno utilizzato un software di clonazione vocale per imitare la voce di un dirigente e hanno convinto un manager a trasferire 243.000 euro su un conto bancario estero. L’attacco è stato incredibilmente difficile da rilevare, poiché la voce era sorprendentemente simile a quella del dirigente.

  • Manipolazione dei video per diffondere disinformazione

I deepfake possono essere utilizzati per creare video falsi di un CEO o di un dirigente che fa dichiarazioni dannose o fuorvianti sull’azienda. Questi video possono diffondere disinformazione, compromettere la reputazione dell’azienda e minare la fiducia del pubblico.

Un esempio noto di disinformazione tramite deepfake si è verificato durante le elezioni politiche in vari paesi, dove sono stati diffusi video falsi di leader politici per alterare la percezione pubblica. Anche se questi attacchi non sono stati diretti alle aziende, il rischio che i deepfake vengano utilizzati per influenzare negativamente l’opinione pubblica riguardo a un’impresa è molto concreto, con il potenziale di danneggiarne la reputazione.

  • Sfruttamento dei dati personali per manipolazioni

I deepfake possono essere combinati con altre forme di attacco informatico, come il social engineering, per creare contenuti credibili. Gli attaccanti possono raccogliere informazioni personali da social media o da altre fonti pubbliche e creare un deepfake per sfruttare quelle informazioni in modo mirato, inducendo dipendenti a compiere azioni pericolose, come cliccare su link dannosi o scaricare allegati malevoli.

Un attaccante potrebbe raccogliere informazioni su un dipendente aziendale dai suoi profili social, come il suo ruolo, la sua agenda e i colleghi con cui lavora più spesso. Utilizzando queste informazioni, l’attaccante crea un deepfake convincente che sembra provenire dal CEO dell’azienda, chiedendo al dipendente di cliccare su un link per “visualizzare un documento importante”. Una volta cliccato, il dipendente potrebbe inavvertitamente scaricare malware o concedere l’accesso ai sistemi aziendali.

Come proteggersi dai pericoli dei deepfake

Le aziende devono adottare una serie di misure per proteggersi da queste minacce in rapida evoluzione. Ecco alcune delle principali strategie di difesa.

Implementare soluzioni avanzate di sicurezza informatica. Una protezione solida contro i deepfake parte da un’infrastruttura di sicurezza informatica robusta. Questo comprende software di autenticazione avanzata, sistemi di rilevamento delle minacce in tempo reale, crittografia dei dati, segmentazione della rete e strumenti di monitoraggio proattivo per prevenire accessi non autorizzati e attacchi mirati.

Educazione e formazione continua. La formazione dei dipendenti è cruciale. Le aziende devono educare i loro dipendenti sui pericoli dei deepfake e su come riconoscere segnali di allarme, come messaggi sospetti da fonti apparentemente affidabili. È fondamentale che i dipendenti non si facciano ingannare da richieste urgenti che sembrano provenire da dirigenti aziendali.

Monitoraggio costante delle comunicazioni aziendali. Le aziende devono monitorare attentamente le comunicazioni interne ed esterne, specialmente quelle che coinvolgono transazioni finanziarie o richieste di dati sensibili. Revisioni sistematiche delle comunicazioni, affiancate dall’analisi dei log, sono fondamentali per intercettare potenziali minacce.

Tecnologie di rilevamento dei deepfake. Esistono tecnologie emergenti in grado di rilevare i deepfake. L’uso di software di rilevamento basato sull’intelligenza artificiale può aiutare a identificare video o audio falsificati. Le aziende possono anche collaborare con esperti di sicurezza per implementare sistemi di rilevamento proattivo, riducendo così i rischi di esposizione.

Verifica multi-fattore nelle transazioni finanziarie. Per evitare attacchi di CEO fraud e simili, le aziende dovrebbero implementare procedure rigorose di verifica multi-fattore (MFA) per le transazioni finanziarie. Ad esempio, l’autenticazione di una transazione tramite più canali (e-mail, telefono, ecc.) può ridurre il rischio che un attacco deepfake riesca a ingannare i dipendenti.

Prepararsi al futuro dei deepfake

I deepfake rappresentano una minaccia sempre più sofisticata per la sicurezza aziendale, con il potenziale di compromettere sia la privacy dei dati che la fiducia del pubblico. Le aziende devono adottare misure preventive efficaci, che includano soluzioni di sicurezza avanzate, formazione continua dei dipendenti, e tecnologie di rilevamento mirate. La protezione contro queste minacce richiede un approccio integrato, che unisca tecnologia, formazione e vigilanza costante. Solo con un impegno continuo sarà possibile affrontare e contrastare efficacemente i rischi derivanti dall’uso malintenzionato dei deepfake.