Drei Maßnahmen gegen Deepfake-Angriffe

Attractive businesswoman in white shirt has conference call to optimize development by implying new technologies in business process. Hi tech hologram over office background
Bild: ©VideoFlow/stock.adobe.com

KI-gestützter Identitätsbetrug kommt weltweit häufiger vor. Allein in Österreich stieg die Zahl der Deepfake-Angriffe in diesem Jahr um 119 Prozent, ergab eine KPMG Austria-Umfrage. Mit diesen drei Maßnahmen lassen sich die Erfolgschancen solcher Angriffe deutlich reduzieren. Damit in Ihrem Unternehmen im Fall der Fälle so reagiert wird wie kürzlich beim Autobauer Ferrari.

Der italienische Autohersteller Ferrari konnte kürzlich einen Deepfake-Angriff abwehren und machte dies öffentlich. Ein Manager des Unternehmens hatte per Mail mehrere Nachrichten seines Vorstandsvorsitzenden erhalten. In diesen war er aufgefordert worden, im Rahmen einer angeblichen Konzernübernahme eine Verschwiegenheitserklärung zu unterzeichnen. Als er nicht reagierte, erhielt er einen Telefonanruf – angeblich vom Vorsitzenden selbst. Die Stimme am Telefon: eine perfekte Imitation. Sogar der markante süditalienische Akzent des Vorstandsvorsitzenden passte. Doch der Manager schöpfte Verdacht und stellte dem Betrüger eine persönliche Frage, die nur der Vorsitzende hätte beantworten können. Der Angreifer legte sofort auf und brach den Deepfake ab.

Automatisierung wird Quantität erhöhen

Auch wenn der Angriff in diesem Beispiel letztlich erfolglos blieb, so zeigt er doch: Deepfake-Angriffe sind längst in den Alltag der Unternehmen vorgedrungen. Mit einer rasanten Zunahme ihrer Quantität und Qualität ist in den kommenden Jahren fest zu rechnen. Die raschen Fortschritte im Bereich KI-gestützter Technologien, die Möglichkeit der Automatisierung der Abläufe und die wachsende Menge im Netz frei zur Verfügung stehender personenbezogener und personenbeziehbarer Informationen machen solche Angriffe für Cyberkriminelle immer unkomplizierter und billiger. Drei Maßnahmen können die Chance eines erfolgreichen KI-gestützten Deepfake-Angriffs erheblich mindern:

Interne Kommunikation regeln

Die Führungsetage muss Regeln für die interne Kommunikation aufstellen, die die Kommunikationskanäle sämtlicher Mitarbeiter, auch und gerade die des CEO, absichern helfen. Diese müssen klar formuliert und kontinuierlich kommuniziert und angewandt werden. Hierzu ein Beispiel: Der CEO gibt bekannt, dass er unter keinen Umständen jemals die Bitte an seine Mitarbeiter herantragen wird, Geschenkkarten – eine beliebte Phishing-Beute von Cyberkriminellen – für ihn zu erwerben und an eine Drittpartei weiterzuleiten.

Strukturen für Anfragen schaffen

Für das Stellen interner Anfragen muss im Unternehmen eine einheitliche Struktur geschaffen werden. Diese Struktur muss sicherstellen, dass Anfragen stets über mehrere Kommunikationskanäle gleichzeitig geleitet werden. Eingehende Anfragen können sich dann gegenseitig verifizieren. Auch hierzu ein Beispiel: Der CEO versendet eine schriftliche Anweisung nicht allein per Mail, sondern gleichzeitig auch über eine am Arbeitsplatz verwendete Instant Messaging-Plattform. Erhält der Mitarbeiter nun die Nachricht nur über einen der beiden Kanäle, ignoriert er die Anweisung, fragt über einen dritten Kanal beim CEO nach und kontaktiert im Zweifel das IT-Sicherheitsteam. Prozesse wie dieser sollten über die gesamte Organisation hinweg kommuniziert, implementiert und angewandt werden. Wird dann einmal ein Betrugsversuch aufgedeckt, ist es wichtig, diesen innerhalb des Betriebs öffentlich zu machen. So lernen sämtliche Mitarbeiter unterschiedliche Bedrohungen am lebenden Beispiel kennen, können ein Gefühl für die eigene Risikolage sowie ein gesundes Sicherheitsbewusstsein entwickeln.

Belegschaft auf dem neusten Stand halten

Unternehmen sollten regelmäßig Schulungen durchführen, um Mitarbeiter über Deepfakes und andere Arten von Identitätsbetrug, wie Phishing, Spear Phishing und Social Engineering, auf dem Laufenden zu halten. Einige Mitarbeiter wissen immer noch nicht, dass mittlerweile nicht nur Briefe und Emails, sondern auch Sprach- und Videoanrufe von Cyberkriminellen manipuliert und gefälscht werden können. So hat laut einer aktuellen Bitkom-Studie knapp jeder dritte Deutsche noch nie etwas von Deepfakes gehört. Das sollten Firmen ändern.

Zahl und Qualität wird steigen

Denn in den kommenden Jahren werden Quanti- und Qualität von Deepfake-Angriffen weiter zunehmen. Sie aufzuspüren, wird für den Einzelnen schwieriger werden. Laut einer Europol-Untersuchung vom vorvergangenen Jahr dürften bereits 2026 rund 90 Prozent aller Online-Inhalte synthetischen Ursprungs sein. In Sprach- und Videoanrufen die eigenen Kollegen und Mitarbeiter von Betrügern zu unterscheiden, dürfte dann eine echte Herausforderung darstellen. Unternehmen werden gegensteuern müssen. Mit der neuesten Technik sowie Implementierung sichererer Kommunikationsstrukturen.



  • Cloudnutzung nimmt zu, bleibt jedoch privat

    Cloudnutzung nimmt zu, bleibt jedoch privat

    Knapp die Hälfte der im Rahmen einer von Hewlett Packard Enterprise in Auftrag gegebenen Studie befragten Firmen in Deutschland hat die eigene Cloud-Nutzung seit Beginn der Corona-Krise ausgebaut.

    mehr lesen: Cloudnutzung nimmt zu, bleibt jedoch privat

  • Comarch untersucht die Auswirkungen der Pandemie

    Comarch untersucht die Auswirkungen der Pandemie

    84 Prozent der Unternehmen wurden von der Corona-Pandemie beeinträchtigt; 34 Prozent von ihnen nachhaltig. Dies hat eines Studie von Comarch ergeben, in der der Softwareanbieter die wirtschaftlichen Auswirkungen der Corona-Pandemie…

    mehr lesen: Comarch untersucht die Auswirkungen der Pandemie

  • Google Cloud und Siemens arbeiten zusammen

    Google Cloud und Siemens arbeiten zusammen

    Google Cloud und Siemens wollen im Rahmen einer Partnerschaft und unter Einsatz von KI-Technologien Fertigungsprozesse verbessern.

    mehr lesen: Google Cloud und Siemens arbeiten zusammen

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • ZEW-Konjunkturerwartungen gehen erstmals seit November zurück

    ZEW-Konjunkturerwartungen gehen erstmals seit November zurück

    Die ZEW-Konjunkturerwartungen für Deutschland sinken in der aktuellen Umfrage vom April 2021 um 5,9 Punkte und liegen damit bei 70,7 Punkten. Dies ist der erste Rückgang seit November 2020. Laut…

    mehr lesen: ZEW-Konjunkturerwartungen gehen erstmals seit November zurück

  • Industrieentscheider setzen auf das industrielle Internet der Dinge

    Industrieentscheider setzen auf das industrielle Internet der Dinge

    Drei Viertel der Entscheider in deutschen Industrieunternehmen sehen ihren Markt im Prozess der digitalen Transformation. Die Hälfte der Unternehmen setzt dabei bereits auf den Einsatz von Industrial IoT-Technologien. Zu diesen…

    mehr lesen: Industrieentscheider setzen auf das industrielle Internet der Dinge

  • Partnerschaft zwischen T-Systems und GFT

    Partnerschaft zwischen T-Systems und GFT

    Im Rahmen einer Partnerschaft wollen T-Systems und GFT gemeinsame Lösungen für die Fertigungsindustrie anbieten, mit denen Fehler in der Produktion schneller erkannt werden können.

    mehr lesen: Partnerschaft zwischen T-Systems und GFT

  • John Abel wird Chief Information Officer bei Extreme Networks

    John Abel wird Chief Information Officer bei Extreme Networks

    John Abel wechselt von Veritas zu Extreme Networks, wo er künftig die Position des CIOs wahrnehmen wird.

    mehr lesen: John Abel wird Chief Information Officer bei Extreme Networks

  • Nächste Hannover Messe wird Hybridveranstaltung

    Nächste Hannover Messe wird Hybridveranstaltung

    Nach fünf Messetagen ging am Freitag die Hannover Messe zu Ende. Insgesamt 90.000 Teilnehmer haben sich für die digitale Edition der Industrieschau registriert. Auch ohne Präsenzveranstaltung zog die Deutsche Messe…

    mehr lesen: Nächste Hannover Messe wird Hybridveranstaltung

  • Realistische Simulationen mit Security-Forschung

    Realistische Simulationen mit Security-Forschung

    Die neue Fraunhofer SIT Cyber Range verbindet komplexe Angriffssimulationen mit neuesten Erkenntnissen aus der angewandten Forschung, Expertenschulungen und der Vorstellung von innovativen Security-Werkzeugen: Mit realistischen Angriffssimulationen können Unternehmen die Leistungsstärke…

    mehr lesen: Realistische Simulationen mit Security-Forschung

  • VDMA-Studie zeigt hohe Relevanz interoperabler Schnittstellen

    VDMA-Studie zeigt hohe Relevanz interoperabler Schnittstellen

    Erst die Interoperabilität von Maschinen und Anlagen ermöglicht Unternehmen die Teilhabe an neuen digitalen Strukturen und ist Grundvoraussetzung für neue digitale Geschäftsmodelle. Durch interoperable Schnittstellen können neue Maschinen effizienter integriert…

    mehr lesen: VDMA-Studie zeigt hohe Relevanz interoperabler Schnittstellen

  • Geld weg, Daten weg

    Geld weg, Daten weg

    Mit Ransomware verschlüsseln Cyberkriminelle den Zugang zum kompromittierten Gerät oder den dort gespeicherten Dateien. Anschließend fordern sie Lösegeld mit dem Versprechen, die Sperrung nach Zahlung wieder aufzuheben.

    mehr lesen: Geld weg, Daten weg