Najbardziej niebezpieczna osoba w Twojej firmie może w niej w ogóle nie pracować. Hakerzy zaczynają stosować deepfaki AI do tworzenia fałszywych pracowników i podszywania się pod zaufanych członków zespołu - zagrożenie, które branża określa mianem syntetycznego insiders. Ta taktyka reprezentuje nową i poważną ewolucję problemu zagrożeń wewnętrznych, które tradycyjnie związane były z rzeczywistymi pracownikami wysyłającymi wrażliwe informacje czy ujawniającymi hasła.
Za sprawą szybkiego postępu w generowaniu deepfaków, ataki tego typu stają się coraz tańsze i bardziej przekonujące. Oszuści mogą teraz stworzyć wiarygodny wizerunek pracownika zarówno wizualnie jak i głosowo, aby przejść przez wiele warstw weryfikacji. Efektem jest nowe zagrożenie, które tradycyjne mechanizmy bezpieczeństwa korporacyjnego mogą nie być w stanie wykryć - atakujący nie musi mieć dostępu do rzeczywistych danych logowania ani pracować fizycznie w sieci firmy.
Ta syntetyczna forma zagrożenia insider threat stawia nowe wyzwania dla działów bezpieczeństwa IT na całym świecie. Firmy będą musiały wdrożyć bardziej zaawansowane metody weryfikacji tożsamości, biometryczne systemy bezpieczeństwa i analizy behawioralne, aby odróżnić rzeczywistych pracowników od fałszywych deepfaków. Problem ten będzie tylko rosnąć w miarę, jak technologia staje się bardziej dostępna.