
All’inizio di quest’anno, si è verificato un incidente in cui un criminale informatico ha cercato di estorcere 1 milione di dollari a una donna dell’Arizona, sostenendo di aver rapito sua figlia. Per maggiore credibilità, l’autore del reato ha minacciato di picchiare la ragazza, mentre la madre dell’ostaggio, Jennifer DeStefano, ha sentito al telefono urla, pianti e suppliche disperate.
Tuttavia, queste grida si sono rivelate false. DeStefano ha detto alla polizia di essere certa che l’uomo al telefono avesse effettivamente rapito sua figlia perché la voce della presunta vittima era identica a quella di sua figlia.
Si tratta di episodi in rapida crescita in cui i criminali informatici hanno utilizzato strumenti di intelligenza artificiale per ingannare le persone.
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Il problema è diventato così importante che all’inizio di giugno l’FBI ha emesso un avviso in cui riportava numerose lamentele sulla questione: gli aggressori pubblicano sulla rete contenuti pornografici credibili, anche con la partecipazione di bambini minorenni, creati utilizzando tecnologie di apprendimento automatico, minacciando di distribuire i contenuti ad amici, conoscenti e potenziali vittime a scopo di estorsione.
In molti casi, tutto ciò di cui gli aggressori hanno bisogno per creare deepfake sono piccoli campioni del contenuto del bersaglio.
Bastano anche pochi secondi di una registrazione audio che una persona può postare sui social per clonare la voce della vittima. Secondo i ricercatori di Trend Micro, sono ora disponibili molti strumenti di intelligenza artificiale che semplificano la clonazione di una voce utilizzando campioni vocali raccolti da varie fonti.
A maggio, gli esperti di sicurezza informatica di Recorded Future hanno avvertito di un aumento dell’interesse dei criminali informatici per Voice Cloning-as-a-Service (VCaaS), che rende disponibile la tecnologia deepfake. Secondo Recorded Future, sulla darknet stanno comparendo sempre più piattaforme di clonazione vocale, abbassando la barriera di ingresso per i criminali informatici. Alcuni di essi sono gratuiti, mentre altri costano solo circa 5 dollari al mese.
Anche quest’anno si è saputo che la nuova rete neurale VALL-E di Microsoft è in grado di falsificare la voce di una determinata persona fino alle singole intonazioni.
Oltre alla contraffazione vocale per reati, esiste anche l’autenticazione vocale, un’altra cosa di cui aver paura.
Di recente, gli informatici dell’Università di Waterloo hanno sviluppato un metodo di attacco in grado di aggirare con successo i sistemi di sicurezza dell’autenticazione vocale con una percentuale di successo fino al 99% dopo sei tentativi.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CulturaMandiant ha reso pubblico un ampio set di tabelle rainbow dedicate a Net-NTLMv1 con l’obiettivo di dimostrare in modo concreto quanto questo protocollo di autenticazione sia ormai insicuro. Nonostante Net-NTLMv1 sia deprecato da anni e…
CybercrimeQuando si parla di cybersecurity, non è raro imbattersi in notizie che sembrano prese da un film di fantascienza. Eppure, la realtà è ancora più sorprendente e a volte inquietante. La storia dei due cittadini…
CybercrimeDopo un lungo periodo di silenzio, il malware downloader Gootloader è tornato alla ribalta. Lo scorso novembre il team di Huntress ha rilevato una nuova campagna che indicava il ritorno di uno sviluppatore precedentemente associato…
CybercrimeNel corso di un’audizione al Senato francese, il ministro dell’Interno Laurent Nuñez ha illustrato in modo dettagliato le modalità del cyberattacco che ha colpito il suo dicastero, precisando fin da subito che parte delle informazioni…
VulnerabilitàCisco ha confermato che una falla critica di sicurezza zero-day, che consente l’esecuzione remota di codice, è attualmente oggetto di sfruttamento attivo nei suoi dispositivi Secure Email Gateway e Secure Email and Web Manager. Questa…