Cyberprzestępcza grupa FIN7 znowu uderza, tym razem wykorzystując wyjątkowo sprytny i nieco przewrotny sposób, aby infekować urządzenia swoich ofiar. Założyli sieć fałszywych stron internetowych, które rzekomo oferują generowanie „deepnude” – czyli fałszywych, nagich obrazów, stworzonych z wykorzystaniem sztucznej inteligencji. Zamiast jednak otrzymać oczekiwane zdjęcia, ofiary dostają niechcianego gościa – malware, który kradnie ich dane i informacje.
Skąd się wzięły generatory deepnude?
Deepnude nie jest nowym wynalazkiem. W 2019 roku aplikacja o tej samej nazwie narobiła sporego zamieszania, ponieważ pozwalała na cyfrowe „rozbieranie” kobiet przy użyciu algorytmów sztucznej inteligencji. Choć projekt szybko zamknięto, idea przetrwała, inspirując zarówno twórców oprogramowania, jak i cyberprzestępców. FIN7 teraz korzysta z tej koncepcji, wykorzystując nasze pragnienia i próżność – to typowy phishing, ale podkręcony przez AI.
Jak to działa?
Schemat jest prosty. Użytkownik, zachęcony obietnicą wygenerowania nagiego zdjęcia, wchodzi na stronę i przesyła fotografię. Zamiast zobaczyć efekt, pobiera na swoje urządzenie złośliwe oprogramowanie. Ten malware może kraść hasła, dane bankowe i inne wrażliwe informacje zostawiając ofiarę, o ironio, gołą i wesołą.
Ataki phishingowe oraz deepfake’owe rosną w siłę, dzięki coraz lepszym algorytmom sztucznej inteligencji. Cyberprzestępcy mogą teraz tworzyć jeszcze bardziej realistyczne fałszywe obrazy i filmy, które potrafią zmylić nawet najbardziej doświadczonych użytkowników. Wideo, głosowe manipulacje – to wszystko staje się coraz bardziej powszechne, a technologia, która miała służyć rozrywce czy sztuce, jest teraz bronią w rękach oszustów.
Zastanawiasz się, jak chronić się przed takimi zagrożeniami? Na moich warsztatach uczę, jak rozpoznawać ataki phishingowe, korzystać z narzędzi chroniących przed deepfake’ami i jakie technologie mogą zostać użyte przeciwko tobie lub twojej firmie. Jeśli chcesz dowiedzieć się więcej o najnowszych zagrożeniach w cyberprzestrzeni, napisz do mnie! Możesz zaprosić mnie do swojej szkoły, firmy lub wziąć udział w moich warsztatach online, aby lepiej zrozumieć, jak działa świat cyberprzestępczości i jak się przed nim bronić.
Nie czekaj, aż będzie za późno – edukacja to twoja najlepsza broń w tej walce 🏫
Cisza...