
ディープフェイクが普及するにつれ、企業に対するフィッシング攻撃はより複雑になり、特定が難しくなっています。
先週、世界最大の広告代理店であるロンドンを拠点とするコミュニケーションおよび広告会社 WPP で、ハッカーが同社の CEO の声と肖像を利用して従業員から金銭を要求しようとしました。
ハッカーは WPP CEO マーク・リードの 公開写真 を使用して偽の WhatsApp アカウントに接続し、会社の幹部との Microsoft Teams ビデオ通話をスケジュールしました。
通話中、悪意のある人物は音声複製技術と YouTube 映像を使用して、リードが従業員との会議に実際に出席しているよ うに見せかけました。
「口実としては、標的となった人物は、個人情報や金銭を搾取することを最終目的として、新しいビジネスを立ち上げるよう求められていた」とリード氏は同僚に送ったメールに記していた。このメールは、当初ガーディアン紙が閲覧したものだ。「幸いにも、攻撃者は成功しなかった」
WPPは、デル、ウェンディーズ、ウーバー、ジョンソン・エンド・ジョンソン、ビクトリアズ・シークレットなど、大手国際企業と取引がある。
リード氏は、パスポート番号などの個人情報や、「秘密」にするよう求められている送金や支払いに関するあらゆる情報を従業員に尋ねるなど、だまされている可能性を示す「危険信号」に注意するよう従業員に警告した。
「同僚、特に上級管理職を狙ったサイバー攻撃はますます巧妙化している」とリード氏は従業員に語った。「アカウントに私の写真があるからといって、それが私であるとは限りません」
皮肉なことに、同社は昨年、チップメーカーのNvidiaと提携して生成AI広告を作成すると発表した。
「生成AIは、マーケティングの世界を信じられないほどのスピードで変えています。この新しいテクノロジーは、ブランドが商業利用のためにコンテンツを作成する方法を変革するでしょう」とリード氏は当時声明で述べた。
WPPの現在の推定時価総額は114億3000万ドルです。