Федералното бюро за разследване на САЩ (ФБР) издаде официално предупреждение за нова вълна от кибератаки, при които престъпници използват изкуствен интелект за генериране на гласови дийпфейкове, за да се представят за висши държавни служители. Атаките са започнали през април 2025 г. и имат за цел измама чрез социално инженерство, включително достъп до лични акаунти и кражба на чувствителна информация.

Какво представляват атаките?

Според ФБР, престъпниците използват технологии за клониране на глас чрез AI, за да създадат автентично звучащи гласови съобщения (вишинг), както и измамни текстови съобщения (смсинг), с които убеждават жертвите, че разговарят с реални представители на властта.

Ако получите съобщение, което твърди, че е от високопоставен служител на САЩ, не приемайте автоматично, че е автентично,“ се казва в официалния бюлетин на ФБР.

Тези атаки често се маскират като опити за „преместване на комуникацията към друга платформа“, като изпращат вредни линкове, чрез които получават достъп до акаунтите на жертвите. След това нападателите използват компрометирани профили, за да достигнат до нови цели, включително техни контакти в администрацията и правителството.

Потенциален мащаб и рискове

ФБР съобщава, че много от засегнатите лица са настоящи или бивши служители на федералната или щатската администрация, което повишава риска от инфилтрация в чувствителни мрежи и достъп до класифицирана информация. След първоначалния компромис, престъпниците прилагат тактики за убеждаване, за да:

  • Извличат допълнителна информация;

  • Предизвикват неправомерни преводи на средства;

  • Имитират реални разговори, които могат да имат правни или политически последици.

Тенденция с растяща заплаха

Още през 2021 г. ФБР прогнозира, че дийпфейковете ще се използват широко в кибератаки и кампании за дезинформация. През 2022 г. Европол предупреди, че AI-клонирането на глас и лице ще се превърне в обичайно оръжие в т.нар. CEO fraud“ (измами чрез фалшиви мениджъри), манипулации със съдебни доказателства и други престъпления.

През 2024 г. американското Министерство на здравеопазването също алармира, че IT helpdesk екипи са ставали обект на атаки с фалшиви гласови обаждания, използващи гласовете на ръководители. Малко по-късно LastPass съобщи, че нападатели са се опитали да имитират главния изпълнителен директор на компанията чрез дийпфейк глас, за да заблудят служител.

Как да се защитим?

ФБР предлага следните мерки за защита срещу вишинг атаки с гласови дийпфейкове:

  • Винаги верифицирайте източника на гласови или текстови съобщения, особено когато съдържат искания за лична информация или действие;

  • Избягвайте да кликвате на линкове в съобщения, идващи от непотвърдени източници;

  • Не прехвърляйте комуникацията към нови платформи без потвърждение по независим канал;

  • При съмнение, използвайте директни и вече установени канали за връзка с въпросната институция или лице;

  • Информирайте IT отдела си или органите по сигурност за всяко подозрително поведение.

Този нов тип заплаха подчертава колко софистицирани и трудни за откриване стават методите на киберпрестъпниците. Докато технологиите за изкуствен интелект продължават да се развиват, институциите и гражданите трябва спешно да адаптират защитните си мерки, за да предотвратят сериозни последствия за сигурността и доверието в публичните структури.

Източник: По материали от Интернет

Подобни публикации

21 юни 2025

BitoPro обвини севернокорейската група Lazarus ...

Тайванската криптоборса BitoPro обвинява групата Lazarus за кражбат...
21 юни 2025

Microsoft разследва проблем с търсенето в OneDrive

Microsoft съобщи, че разследва продължаващ проблем, който засяга фу...
21 юни 2025

Cloudflare неутрализира най-голямата DDoS атака...

През май 2025 г. Cloudflare – един от водещите световни доставчици ...
21 юни 2025

Атака срещу Aflac разкрива мащабна киберкримина...

Американската застрахователна компания Aflac потвърди, че е станала...
21 юни 2025

Зловредният софтуер Godfather се завръща с нова...

Godfather, нова версия на Android зловреден софтуер, използва вирту...
21 юни 2025

Министерството на правосъдието на САЩ конфискув...

Министерството на правосъдието на САЩ конфискува криптовалута на ст...

Microsoft затяга сигурността

Microsoft предприема цялостна стратегия за засилване на сигурността...
21 юни 2025

OpenAI подготвя интеграция с Google услуги и пр...

OpenAI се готви за следващата голяма крачка в развитието на ChatGPT...

Поглед към Green Transition Forum 5.0

Киберсигурността не е просто техническа дисциплина или изпълнение н...
Бъдете социални
Още по темата
21/06/2025

OpenAI подготвя интеграция ...

OpenAI се готви за следващата голяма...
20/06/2025

Viasat е поредната жертва н...

Американската компания за сателитни комуникации Viasat...
20/06/2025

Извършител от бандата Ryuk ...

33-годишен украински гражданин, сочен за член...
Последно добавени
21/06/2025

BitoPro обвини севернокорей...

Тайванската криптоборса BitoPro обвинява групата Lazarus...
21/06/2025

Microsoft разследва проблем...

Microsoft съобщи, че разследва продължаващ проблем,...
21/06/2025

Cloudflare неутрализира най...

През май 2025 г. Cloudflare –...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!