Dans le cours : Aperçu des menaces de cybersécurité
Découvrir la menace que représentent les deepfakes
Dans le cours : Aperçu des menaces de cybersécurité
Découvrir la menace que représentent les deepfakes
- Vous avez sûrement été impressionné par les effets spéciaux numériques des derniers films de science-fiction. La magie du cinéma permet même de ressusciter des acteurs disparus, ou de rajeunir ceux qui ont vieilli. Bienvenue dans l'univers des deepfakes. Les deepfakes sont générés par des logiciels basés sur l'IA, qui imitent la voix et le visage de n'importe quelle personne. Au-delà d'Hollywood, des criminels utilisent les deepfakes pour rendre leurs cyberattaques par ingénierie sociale plus crédibles. Des deepfakes audio malveillants ont été signalés, à l'image de cet exemple édifiant, où la voix clonée d'un PDG a servi à commettre des fraudes. Cette technique permet de tromper les employés, en les poussant à effectuer de gros paiements ou à changer un processus de règlement en faveur d'un escroc. Ces attaques facilitent les compromissions d'e-mails professionnels, ou attaques BEC, que je décris dans une autre vidéo. Par exemple, un faux e-mail de votre PDG est envoyé au service financier pour demander un paiement urgent. Ce paiement doit être traité en urgence pour une transaction commerciale importante. Un appel est ensuite émis avec un deepfake audio de la voix du PDG pour appuyer la demande mentionnée dans l'e-mail. Comme vous pouvez l'imaginer, cette attaque combinée est très convaincante. Les applications de deepfake audio sont facilement accessibles. Les résultats sont souvent indétectables, même par ceux qui connaissent bien la vraie voix. Les attaquants ont juste besoin d'un enregistrement vocal conséquent de la cible. À l'ère des podcasts, il est facile de trouver des interviews de personnalités telles que le PDG d'une grande entreprise. L'évolution rapide de la technologie des deepfakes va accroître son importance dans le paysage des menaces de cybersécurité.