I deepfake spostano il rischio su identità e recovery
Gartner ha rilevato che i deepfake sono già entrati nel lavoro quotidiano della social engineering: quasi metà dei CISO ha visto almeno un episodio negli ultimi 12 mesi, e il 41% ne ha registrato uno in una chiamata audio, il 36% in video. Il punto non è più la qualità della simulazione, ma il fatto che queste imitazioni stanno diventando abbastanza credibili da passare dentro i flussi che decidono chi entra, chi viene reimpostato e chi autorizza pagamenti.
La forza dell’attacco sta nel sembrare una richiesta legittima di un capo, collega o fornitore, abbastanza a lungo da far approvare un reset di password, un accesso privilegiato o un’operazione finanziaria. Per Gartner, i segnali classici del phishing contano meno quando l’abuso colpisce canali di recovery e di fiducia già accettati come normali.
Per chi gestisce account recovery, privileged access o approvazioni di pagamento, il rischio si sposta quindi sul punto in cui l’identità viene verificata e poi riutilizzata. La lezione è che i controlli anti-phishing da soli non bastano più a descrivere l’esposizione reale.
CISOs Must Update Incident Response Playbooks for Multimodal Deepfakes
Gartner warns that CISOs must update incident response playbooks as AI-powered deepfakes make social engineering attacks more convincing and harder to detect