FBI

FBIは、4月に始まった音声フィッシング攻撃において、AIが生成した音声ディープフェイクを使用して、サイバー犯罪者が米国政府関係者を標的にしていると警告した。

この警告は、木曜日に発表された公共サービスアナウンスの一部であり、一般市民が音声ディープフェイク(別名ボイスディープフェイク)を使用した攻撃を発見しブロックするための緩和策も提供している。

「2025年4月以降、悪意のある行為者が米国の高官になりすまし、個人を標的としています。その多くは、米国の連邦政府または州政府の現職または元高官とその関係者です。米国の高官を名乗るメッセージを受け取った場合、それが本物だとは思わないでください」とFBIは警告している。

“悪意のある行為者は、個人アカウントにアクセスする前に信頼関係を築こうと、米国の高官からのものだと名乗るテキストメッセージやAIが生成した音声メッセージ(それぞれsmishingやvishingとして知られる手法)を送信している”

攻撃者は、ディスカッションを別のメッセージング・プラットフォームに移すように設計されたリンクに見せかけた悪意のあるリンクを送信することで、米政府高官のアカウントにアクセスすることができる。

彼らのアカウントを侵害することで、脅威者は他の政府関係者の連絡先情報にアクセスすることができる。次に、ソーシャル・エンジニアリングを使用して、侵害された米国政府関係者になりすまし、さらに機密情報を盗んだり、標的の連絡先を騙して資金を送金させたりします。

本日のPSAは、2021年3月に発表されたFBIの民間企業向け通知(PIN)[PDF]に続くもので、ディープフェイク(AIが生成または操作した音声、テキスト、画像、動画を含む)は、高度化した後、「サイバーおよび外国への影響力作戦」に広く使用される可能性が高いと警告している。

その1年後、欧州刑事警察機構(Europol)は、ディープフェイクは間もなくサイバー犯罪グループがCEO詐欺、非合意のポルノ作成、証拠改ざんに日常的に使用するツールになる可能性があると警告した

米保健福祉省(HHS)も2024年4月、サイバー犯罪者がAI音声クローンを使って標的を欺くソーシャル・エンジニアリング攻撃でITヘルプデスクを標的にしていると警告した。

同月末、LastPassは、同社の従業員を狙った音声フィッシング攻撃で、未知の攻撃者がディープフェイク音声を使って同社の最高経営責任者(CEO)であるKarim Toubba氏になりすましたことを明らかにした。

.ia_ad { background-color:#width: 95%; max-width: 800px; margin: 15px auto; border-radius: 8px; border:1px solid #d6ddee; display: flex; align-items: stretch; padding: 0; overflow: hidden; }:0; overflow: hidden; } .ia_lef { flex: 1; max-width: 200px; height: auto; display: flex; align-items: stretch; } .ia_lef a { display: flex; width: 100%; height: 100%; } .ia_lef a img { width: 100%; height: 100%; object-fit: cover; border-radius: 8px 0 0 8px; margin: 0; display: block; } .ia_rig { flex: 2; padding:display: flex; flex-direction: column; justify-content: center; } .ia_rig h2 { font-size: 17px !important; font-weight: 700; color:#line-height: 1.4; font-family:margin: 0 0 14px 0; } .ia_rig p { font-weight: bold; font-size: 14px; margin: 0 0 clamp(6px, 2vw, 14px) 0; } .ia_button { background-color:#border:1px solid #3b59aa; color: black; text-align: center; text-decoration: none; border-radius: 8px; display: inline-block; font-size: 16px; font-weight: bold; cursor: pointer; padding:10px 20px; width: fit-content; } .ia_button a { text-decoration: none; color: inherit; display: block; } @media (max-width: 600px) { .ia_ad { flex-direction: column; align-items: center; text-align: center; } .ia_lef { max-width: 100%; } .ia_lef a img { border-radius: 8px 8px 0 0; } .ia_rig { padding:15px; width: 100%; } .ia_button { width: 100%; } .

攻撃の93%を支えるMITRE ATT&CK©テクニック・トップ10

1,400万件の悪意のあるアクションの分析に基づき、攻撃の93%を支えるMITRE ATT&CKテクニックのトップ10とその防御方法をご覧ください。