Видеозвонок больше не доказательство: как дипфейки взламывают корпоративное доверие. ngfw.. ngfw. дипфейк.. ngfw. дипфейк. ии-ассистенты.. ngfw. дипфейк. ии-ассистенты. кибербезопасность.. ngfw. дипфейк. ии-ассистенты. кибербезопасность. социальная инженерия.
Видеозвонок больше не доказательство: как дипфейки взламывают корпоративное доверие - 1

Почему узнаваемых лица и голоса уже недостаточно для подтверждения личности и какие процедуры способны остановить мошенничество там, где технологии бессильны.

Кейс Arup: что произошло на самом деле

В январе 2024 года сотрудник гонконгского офиса британской инжиниринговой компании Arup получил письмо якобы от финансового директора, с пометкой о конфиденциальной транзакции. Сотрудник засомневался: письмо выглядело как типичный фишинг. Тогда его пригласили на видеозвонок, на котором был тот самый директор и коллеги, которых он узнал в лицо и по голосу. Он перестал сомневаться. Пятнадцать переводов, около 25,6 млн долларов, один день. Ни директора, ни коллег на звонке не было. Злоумышленники использовали синтетические изображения и голоса людей, которых сотрудник знал. На каких именно исходных материалах создавались подделки, публично не сообщалось. Позже CIO Arup Роб Грейг из любопытства попробовал создать дипфейк самого себя в реальном времени с помощью открытого программного обеспечения. На настройку ушло около 45 минут и, по его собственному признанию, результат получился не особенно убедительным, но наглядно показал, насколько низким стал технический порог входа.

Почему сотрудник, который всё сделал правильно, всё равно ошибся

Самое неприятное в истории Arup — не только сумма. Сотрудник распознал признаки возможного фишинга и попытался проверить запрос — ровно то, чему учат на любом тренинге по кибербезопасности: если сомневаешься, проверь по другому каналу. Но он сменил канал связи, а не источник доверия: и письмо, и организованная под него видеоконференция контролировались одними и теми же злоумышленниками. Видеозвонок, который многие воспринимали как достаточно убедительное подтверждение личности, перестал быть самостоятельным доказательством. Количество дипфейк-видео стремительно растёт, а узнавание знакомого лица или голоса больше нельзя считать самостоятельным способом подтверждения личности. Эксперты «Гарды» и РТУ МИРЭА ожидают, что атаки продолжат смещаться от заранее смонтированных роликов к подмене голоса и изображения непосредственно во время разговора.

Смешное (точнее, отрезвляюще смешное) здесь то, что барьер входа рухнул до уровня «попробовать из любопытства за один вечер». Некоторым современным инструментам для клонирования голоса может быть достаточно нескольких десятков секунд качественной записи — интервью, вебинара, ролика с корпоративного мероприятия. Чем заметнее человек в компании, чем чаще он выступает на конференциях и в видео для сайта, тем больше у мошенников исходного материала для его цифрового двойника. Раньше защитой руководителя была узнаваемость. Теперь она же — его уязвимость.

Что реально работает: шесть практических правил

Вот что реально стоит взять в привычку, как гигиену рук перед едой:

1. Секретность запроса — это не признак важности, а классический рычаг социальной инженерии.
Реальные финансовые процедуры почти никогда не требуют работать в тайне от коллег и без бумажного следа. Просьба «никому пока не говори» должна включать подозрение автоматически, вне зависимости от того, кто и как убедительно её произносит.

2. Подтверждайте необычные и срочные распоряжения через заранее установленную процедуру и независимый канал.
Для крупных финансовых операций одного обратного звонка недостаточно. Голос и номер тоже можно подделать. Нужны подтверждение в отдельной корпоративной системе, участие второго уполномоченного лица и проверка банковских реквизитов по доверенному справочнику. Именно отсутствие такой многоступенчатой процедуры стало решающей дырой в истории Arup: сотрудник получил подтверждение, но получил его от тех же злоумышленников, просто другим способом.

3. Для крупных операций используйте не кодовое слово, а полноценную многофакторную процедуру.
Принцип двух лиц, лимиты полномочий на одно решение, обязательное согласование в отдельной системе. Кодовая фраза — нормальная бытовая мера для звонка от «родственника в беде», но для корпоративных переводов её слишком легко подслушать, выманить социальной инженерией или использовать повторно.

4. Зафиксируйте письменно: какие решения не могут приниматься по итогам одного звонка или видеосвязи ни при каких условиях, даже если просит «генеральный директор».
Правило без исключений закрывает главную дыру: обычно исключение делают именно для самого убедительного случая.

5. В личной жизни — та же логика, только с родственниками вместо CFO.
Неожиданный звонок «я в беде, нужны деньги срочно» голосом, который звучит абсолютно знакомо, — сначала кладёте трубку, потом перезваниваете сами по номеру, который знаете, и только потом действуете.

6. Помните, что видео и голос теперь не аргумент сами по себе, а только один из источников, наравне с другими.
Смещайте вес доказательства с «я его узнал» на «это подтверждено независимо».

Почему NGFW не остановит дипфейк. И что останавливает

Здесь важно не приписывать сетевой защите лишнего. Подмена лица и голоса на видеозвонке — это не атака на сетевой периметр, и NGFW, включая Traffic Inspector Next Generation, не способен определить по обычному зашифрованному видеопотоку, находится на экране реальный финансовый директор или его синтетическая копия. Сетевая защита может снизить часть сопутствующих рисков: ограничить доступ к вредоносным и фишинговым ресурсам, применить политики для сетевых приложений, выявить подозрительные соединения и сохранить данные для расследования. Но письмо без вредоносной ссылки, отправленное с легитимного или скомпрометированного адреса, вполне может не содержать очевидных сетевых признаков атаки. Поэтому защита от такого сценария строится не вокруг одной технологии: почтовые средства безопасности снижают вероятность первого контакта, NGFW контролирует сетевой уровень, а финансовый регламент должен исключать перевод средств на основании одного лишь лица, голоса, письма или видеозвонка. В этой истории решающим оказался именно последний уровень.

Сотрудник Arup сделал первый правильный шаг — усомнился. Но дальше процедура позволила подтвердить сомнительный запрос через канал, организованный теми же злоумышленниками. Урок не в том, что нельзя доверять глазам и ушам, а в том, что теперь недостаточно доверять только им, нужна процедура, которая устоит, даже если лицо и голос подделаны безупречно. Вопрос лишь один: если бы прямо сейчас вам позвонил по видеосвязи ваш руководитель с просьбой сделать что-то срочное и не разглашать это, у вас есть способ проверить его личность, который не зависит от того, насколько убедительно злоумышленник сумел воспроизвести его лицо и голос?

Источники и материалы по теме

Материал подготовлен в рамках экспертной серии «Отдел здорового недоверия Смарт-Софт»

Автор: Smart_Soft

Источник