北朝鮮のIT労働者がリアルタイムディープフェイク技術を用いてリモートワークのポジションから組織に侵入していることが示唆されており、これは重大なセキュリティ、法的リスク、コンプライアンスリスクをもたらします。本レポートで概説する検出戦略は、セキュリティチームと人事チームにとって、この脅威に対する採用プロセスを強化するための実践的なガイダンスとなります。
デモンストレーションでは、経験の浅い筆者でも、すぐに入手できるツールと安価な一般向けハードウェアを用いて、わずか1時間強でリアルタイムディープフェイクを作成する方法を理解することができました。これ により、攻撃者は容易に説得力のある合成IDを作成し、検知されずに活動を続け、制裁対象国に収益をもたらす可能性があります。
現在のディープフェイク技術には依然として限界がありますが、これらの限界は急速に縮小しています。組織は、強化された検証手順、技術的制御、そして従業員のライフサイクル全体にわたる継続的な監視を組み合わせることで、多層的な防御策を実装する必要があります。
Palo Alto Networks のお客様は、Unit 42 インサイダー脅威サービス を通じて、この記事で解説されている脅威からより強固に保護されています。
組織は、Unit 42 インシデント対応チーム にご連絡いただき、この脅威やその他の脅威に関する具体的な支援を受けることができます。
| Unit 42 関連トピック | ソーシャルエンジニアリング、DPRK、Wagemole | | --- | --- |
人材獲得とサイバーセキュリティのコミュニティは最近、就職面接でリアルタイムのディープフェイクを使用する候補者が急増していると報告しています。調査員は、図1に示すように、異なる候補者のプロフィールに同一の仮想背景を使用し、面接官が合成ビデオフィードを提示した事例を記録しています。