O deepfake, é um recurso que cada vez mais se populariza e que pode ser extremamente perigoso para a nossa sociedade! Confira o artigo!

30/09/2022

Por Daniel Mizael

Eu sei, esse título pode ser um pouco chamativo e até mesmo soar irreal, mas não estamos distantes dessa realidade, e vou te mostrar o porquê.

Efeito pandemia

O home office cresceu drasticamente nos últimos anos devido a pandemia da COVID-19. Diversas empresas que não possuíam esse modelo de trabalho passaram a adotar esse modelo e até fazer novas contratações; uma pesquisa feita em 17 países alega que 71% dos jovens de 18 a 24 anos afirmaram preferir o home office e que pediriam demissão caso a volta ao presencial fosse exigida.

Nesse mesmo período, a tecnologia dos deepfakes teve um aumento e uma enorme evolução. Emerge hoje, uma onda dos mais variados ataques que fazem o uso do deepfake, grande parte desses ataques são voltados para o phishing e para pregar algum tipo de desinformação. 

Qual o risco para minha empresa?

Levando em consideração o efeito que a pandemia causou nas contratações, não é incomum que muitas empresas tenham contratado pessoas que trabalham em plataformas como o Teams, Google Workspace e outros, sem nunca sequer terem se encontrado. E não há nada de errado com isso, mas também deve-se ter novos cuidados na hora da contratação.

 Em março de 2021, o FBI divulgou um relatório com uma manchete declarando: “Atores maliciosos quase certamente aproveitarão o conteúdo sintético para operações de influência cibernética e estrangeira”.

“As plataformas de comunicação empresarial são o mecanismo de entrega perfeito para deepfakes, porque organizações e usuários confiam nelas implicitamente e operam em um determinado ambiente”, diz McElroy.

“Esses deepfakes podem ser difíceis de detectar, e os executivos devem ter um canal de comunicação fora dos limites para verificar a integridade de uma mensagem antes de confiar nela.” Diz Ciso Advisor.

 Hoje, o principal risco dos deepfakes estão atrelados às contratações em setores sensíveis, como nas áreas de TI, banco de dados, programação e software. Com acesso interno a áreas tão sensíveis, os atacantes poderiam decidir o que fazer com toda sua infraestrutura, desde o uso indevido do seu produto, a destruição do mesmo, a venda e/ou sequestro de seus dados ou de código privado.

Apesar desses ataques no setor de contratação, os ataques de deepfake não estão limitados a isso! Houve casos em que atacantes conseguiram emular a voz de executivos para fazer a solicitação de transferências milionárias.

Abaixo, dois exemplos dessas situações:

Medidas de prevenção contra esse tipo de ataque

Ainda não há um consenso na área de cyber segurança, por se tratar de um ataque novo e extremamente sofisticado (por enquanto), não há muita informação sobre como o evitar, mas aqui vão algumas dicas gerais:

·         Zero trust. Mesmo que não tenhamos um consenso de regras gerais a serem seguidas nesse caso, conceitos já existentes de cyber segurança podem ajudar a resolver esse problema. Podemos deduzir que possíveis soluções para esse problema serão baseadas em “zero trust”, tomar decisões baseadas em voz e vídeo não são mais seguras, para evitar isso, terão de criar um mecanismo que não dependa desses fatores para esse tipo de confirmação.

·         Oriente sua equipe sobre a existência desse ataque, converse e instigue as pessoas a saberem sobre isso. Treine sua equipe contra esse tipo de ataque, principalmente aqueles que trabalham em funções relacionadas ao pagamento de dinheiro, explicando as ameaças representadas por deepfakes e como elas podem ser identificadas

·         Tenha uma estratégia de reação para quando esse ataque for conhecido. Mesmo que isso não seja uma vulnerabilidade de segurança, ter uma resposta para esse cenário é essencial para que as coisas não saiam do controle.

·         Sabemos que emergências existem, mas se sua empresa geralmente toma atitudes em emergência sem um processo definido, ela provavelmente será alvo desses ataques, pois a maior parte deles é baseado em alguma “urgência”, que leva as pessoas a agirem sem pensar.

·         Investir em ferramentas que podem ajudar na detecção do uso dessas tecnologias.

·         Pesquise se sua clausula de seguro cobre casos de fraude como os de “Deepfake”.

É difícil detectar imagens geradas por IA?

Um estudo com mais de 800 participantes realizou três experimentos que demonstraram que rostos gerados por IA conseguem alcançar mais credibilidade do que em fotos de pessoas reais.

Abaixo, uma demonstração das imagens mostradas no estudo

A criação de imagens como essas ainda não são realidade no deepfake, gerar imagens estáticas é muito mais fácil e simplista do que a técnica de “Deepfake”, mas é uma demonstração que prova que IA’s tem a capacidade de gerar imagens mais fidedignas do que algumas imagens reais, e com o deepfake, isso não será diferente futuramente.

Caso queira brincar um pouco com imagens assim, visite o site: Thispersondoesnotexist

Esse site gera uma imagem de uma pessoa que não existe em cada atualização dele, basta recarregar a página e verá um novo resultado.


Como detectar o uso de deepfake?

·         Evite a disseminação descontrolada de imagens pessoais ou de entes queridos. Se você postar imagens nas redes sociais, lembre-se de que elas podem permanecer online para sempre ou, mesmo que você decida excluí-las, alguém pode já ter se apropriado delas.
 

·         Embora não seja fácil, você pode aprender a reconhecer um deepfake. Alguns elementos ajudam: a imagem pode parecer pixelizada (ou seja, um pouco ‘granulada’ ou borrada); os olhos das pessoas podem se mover de forma não natural às vezes; a boca pode parecer distorcida ou muito grande enquanto a pessoa está dizendo certas coisas; a luz e as sombras no rosto podem parecer anormais.

·         Preste atenção nas bochechas e na testa. A pele parece muito lisa ou muito enrugada? O envelhecimento da pele é semelhante ao envelhecimento do cabelo e dos olhos? Os DeepFakes geralmente são incongruentes em algumas dimensões.

·         Preste atenção aos olhos e sobrancelhas. As sombras aparecem em lugares que você esperaria? DeepFakes muitas vezes não conseguem representar totalmente a física natural de uma cena.
 

·         Preste atenção nos óculos. Existe algum brilho? Há muito brilho? O ângulo do brilho muda quando a pessoa se move? Mais uma vez, os DeepFakes geralmente falham em representar totalmente a física natural da iluminação.

·         Preste atenção aos pelos faciais ou à falta deles. Este cabelo facial parece real? DeepFakes pode adicionar ou remover bigode, costeletas

Via: media.mit.edu

Ataques com focos políticos

Apesar do foco desse artigo ser para proteção empresarial, decidi ilustrar os exemplos acima para mostrar que esses ataques são uma tendência, e não casos isolados. Também espero que possa ajudar as pessoas a entenderem que nem tudo que se vê e ouve é verdade, agora, nem mesmo quando saí da boca da pessoa.

foto-Daniel-Mizael
Daniel Mizael
Assistente de Segurança Cibernética
daniel.silva@darede.com.br

Com bastante experiência em hacking, Daniel Mizael integra a equipe de red team da área de cibersegirança da Darede, ele também possui certificações sobre segurança e recebeu duas menções honrosas do Google por reportar vulnerabilidades.

OUTRAS PUBLICAÇÕES

Novidades da Semana 19 a 23 de julho

Por Anderson Santos Todos os dias a AWS lança uma série novidades e atualizações em seus produtos que visam melhorar a vida de seus usuários. Reunimos algumas delas que fazem mais sentido para nosso mercado e que certamente aplicaremos em nosso dia a dia. Confira as novidades das últimas semanas. Analytics & Governança AWS Glue DataBrew – Compliance com HIPAA O AWS Glue DataBrew , agora é elegível para AWS Health Insurance Portability and Accountability Act (HIPAA), permitindo que clientes de saúde e ciências biológicas criem soluções de análise e machine learning para cargas de trabalho HIPAA. AWS Systems Manager – Ferramenta automation agora oferece suporte à atualização do SQL Server 2012 O AWS Systems Manager Automation agora permite que os clientes atualizem o SQL Server 2012 ou posterior no Amazon EC2. O Microsoft SQL Server 2012 alcançará o fim do suporte estendido em 12/07/2022. Os clientes podem usar o runbook do AWS Systems Manager Automation para atualizar facilmente o SQL Server 2012 para versões mais recentes com suporte, como SQL Server 2014, 2016, 2017 e 2019. Amazon Athena – Novo recurso que conecta fonte de dados para Power BI O Amazon Athena anunciou que com o lançamento de julho do Microsoft Power BI Desktop , agora é possível criar relatórios e painéis usando um conector integrado certificado pela Microsoft. O conector Athena para Power BI usa sua configuração de driver ODBC existente para consultar o Athena. AWS System Manager – Lançamento do quickSetup para AWS Config O AWS Systems Manager Quick Setup anunciou suporte para AWS Config, permitindo ativar a gravação da ferramenta e implantar conformance packs em todas as contas e regiões em sua organização com apenas alguns cliques. Database & Storage Amazon RDS – Recurso de backups automatizados em cross-region disponível em novas regiões O Amazon RDS anunciou que o recurso de backups automatizados cross-region agora está disponível em novas regiões da AWS: Leste dos EUA (Virgínia Norte), Leste dos EUA (Ohio), Oeste dos EUA (Califórnia do Norte), Oeste dos EUA (Oregon), Ásia-Pacífico (Tóquio), Ásia-Pacífico (Seul), Ásia- Pacífico (Osaka), Ásia-Pacífico (Mumbai), Ásia-Pacífico (Cingapura), Ásia-Pacífico (Sydney), Canadá (Central), UE (Frankfurt), UE (Estocolmo), UE (Irlanda), UE (Londres), UE (Paris), América do Sul (São Paulo), AWS GovCloud (EUA-Oeste) e AWS GovCloud (EUA-Leste). Amazon RDS for SQL Server – Suporte a novas versões secundárias para SQL Server 2017 e 2016 O Amazon RDS for SQL server agora suporta novas versões secundárias do Microsoft SQL, oferecendo soluções de desempenho e segurança. O Amazon RDS para SQL Server oferece suporte às novas versões secundárias do Microsoft SQL Server 2017 e 2016 nas edições Express, Web, Standard e Enterprise Amazon EBS – io2 Block Express disponível para produção A AWS anunciou que o volume io2 Block Express está disponível para produção. Eles oferecem throughput, IOPS e capacidade até 4x maiores do que os volumes io2, e são projetados para oferecer latência inferior a um milissegundo e durabilidade de 99,999%. Compute Amazon EKS – EKS e EKS Distro compatíveis com Kubernetes versão 1.21 O A mazon EKS e o A mazon EKS Distro estão compatíveis o Kubernetes v 1.21 , que é a versão estável mais recente disponível do Kubernetes upstream. Os destaques do lançamento da versão 1.21 do K ubernetes incluem C ronjobs e Immutable Secrets and ConfigMaps atingindo o status estável. Além disso o Graceful Node Shutdown passou para o estágio de beta. Amazon VPC – Novo recurso de atribuir prefixos IP às suas instâncias EC2 O Amazon Virtual Private Cloud (VPC) agora permite que você atribua prefixos IPv4 e IPv6 às suas instâncias EC2, permitindo dimensionar e simplificar o gerenciamento de seus aplicativos de contêiner e rede que requerem vários endereços IP em uma instância. Amazon MQ – Suporte à atualização do tempo da janela de manutenção de um running broker O Amazon MQ agora permite atualizar a hora de início da janela de manutenção para seus corretores. Cada corretor do Amazon MQ tem uma janela de manutenção semanal de 2 horas durante a qual as alterações são aplicadas. Antes a janela de manutenção era definida no momento da criação do broker e não podia ser alterada. Quer saber as novidades da AWS das últimas semanas? Leia nosso blog! E acompanhe toda sexta-feira em nosso canal do Youtube nossa live sobre as Novidades da Semana *Revisão de Cassius Oliveira e Ana Carolina Fernandes

Grupo GCB S.A revolucionando o mercado financeiro em união com a AWS

Da área financeira de atuação comum, o Grupo GCB passou a buscar escalabilidade e inovação, através do uso intensivo de tecnologia e fortalecendo a parceria da AWS. Hoje, conta com um motor de originação e distribuição de crédito 100% digital que opera 24 horas por dia, 7 dias por semana.

Microsserviços

Conforme o uso de cloud computing começa a se popularizar, obtemos arquiteturas cada vez mais complexas, gerando a necessidade de atualizações frequentes e ágeis, por isso o conceito de microsserviços se tornam uma boa opção para se construir um ambiente em cloud. E essa abordagem tem se consolidado como o preferido entre as empresas de tecnologia, uma vez que de acordo com pesquisa da Kong, 84% das organizações entendem que arquiteturas em microsserviços representam um novo paradigma ao desenvolver aplicações e as utilizam em seus ambientes em cloud. Mas, o que são microsserviços? Imagine um quebra-cabeças. E cada peça é construída por pequenas equipes e de forma independente. Mas que juntas elas formam um conjunto unificado. Os microsserviços funcionam praticamente dessa forma. Eles são uma abordagem de arquitetura em que são realizados pequenos serviços de forma autônoma, mas que se comunicam entre si através de APIs ou outras tecnologias. A arquitetura baseada em microsserviços, podem trazer escalabilidade para o ambiente, entregas contínuas, resiliência, além oferecer a capacidade de desenvolver aplicações com maior velocidade, e tirar proveito dos constantes avanços tecnológicos. Confira nossos especialistas falando sobre o conceito de microsserviços Microsserviços X Monolito A arquitetura monolítica é uma forma mais tradicional de desenvolver aplicações, pois ela trabalha em apenas um monolítico executável, ou seja, ao contrário da arquitetura em microsserviços, a equipe de TI trabalha em um processo único em que diversos módulos do sistema são executados em uma mesma máquina, assim compartilhando recursos de processamento, memória, bancos de dados e arquivos. Essa característica não anula a capacidade de se obter um ambiente totalmente escalável, porém neste caso toda a arquitetura será escalada. Mas as dependências de processos comprometem a disponibilidade de arquiteturas monolíticas, bem como um maior impacto no sistema em casos de falhas. Com uma arquitetura em microsserviços é construída em blocos independentes podendo ser executados de forma autônoma. Fazendo com que possam ser corrigidos em casos de falhas de forma isolada e escalados do mesmo jeito em picos de demanda, assim trazendo flexibilidade de redução de custos para o ambiente. A partir da comunicação via APIs ou desacoplamento, a arquitetura de microsserviços também pode ser reaproveitada em múltiplas aplicações. Como pode ser visto na imagem a seguir: Assim como apresentada na imagem acima enquanto a arquitetura monolítica trabalha com todos os serviços em um único processo, os microsserviços podem ser divididos em diversos serviços e pequenas equipes de forma que facilite o desenvolvimento de uma aplicação em cloud. Também é importante ressaltar que após anos de uso de arquiteturas com microsserviços, foram desenvolvidas uma série de boas práticas sobre como devemos implementá-las, por isso é imprescindível buscar um parceiro como a Darede que pode lhe guiar nesse universo. Acompanhe outros artigos sobre o mundo da TI no blog da Darede!

Novidades da Semana – 12 a 16 julho

Por Alan Xavier Todos os dias a AWS lança uma série novidades e atualizações em seus produtos que visam melhorar a vida de seus usuários. Reunimos algumas delas que fazem mais sentido para nosso mercado e que certamente aplicaremos em nosso dia a dia. Confira as novidades das últimas semanas. Management & Governance AWS Organizations – Aumento de cotas de políticas de tags O AWS Organizations aumentou o número de cotas de políticas de tags de 5 para 10 cotas, além disso, o tamanho máximo de um documento aumentou de 2500 caracteres para 10 mil. As políticas de tag ajudam a controlar a consistência entre os recursos nas contas da sua organização. AWS Systems Manager – Novo recurso no Patch Manager O Patch Manager, um recurso do AWS Systems Manager, agora oferece uma visão mais holística da conformidade do patch e do inventário de suas instâncias, gerando relatórios adicionais sobre as instâncias interrompidas. Esse recurso ajuda a simplificar ainda mais a conformidade com patches e os relatórios de inventário, já que as informações agora estão prontamente disponíveis para instâncias interrompidas. AWS Well Architected Tool – Novos recursos A AWS Well-Architected Tool (AWS WA Tool) agora oferece aos clientes e parceiros da AWS a capacidade de marcar as melhores práticas individuais como não aplicáveis durante a revisão do seu Workload. Compute & Networking Amazon EC2 – Image Builder com suporte a parâmetros no processo de construção de uma imagem O Amazon EC2 Image Builder, agora oferece suporte a parâmetros como uma entrada no processo de construção da imagem. Agora você pode reutilizar seus investimentos em componentes existentes no EC2 Image Builder para criar diferentes imagens personalizadas, passando facilmente os parâmetros do componente, como diretório de instalação ou versão do software, na receita da imagem. Amazon CloudFront – Suporte a certificados ECDSA para conexões HTTPS Agora podemos utilizar certificados P256 do algoritmo de assinatura digital da curva elíptica (ECDSA) para negociar conexões HTTPS entre seus visualizadores e o Amazon CloudFront. Amazon Lightsail – Novo recurso de armazenar conteúdo estático O Amazon Lightsail agora oferece a capacidade de armazenar seu conteúdo estático, como imagens, vídeos ou arquivos HTML em um armazenamento de objeto que pode ser usado para seus sites e aplicativos. O armazenamento de objetos Lightsail pode ser associado à sua distribuição Lightsail CDN com alguns cliques, tornando rápido e fácil acelerar a entrega de seu conteúdo para um público global. Ele também pode ser usado como uma solução de backup segura e de baixo custo. O armazenamento de objetos Lightsail vem com o mesmo preço previsível de suas outras ofertas, com três pacotes diferentes de taxa fixa a partir de $ 1 / mês. Amazon EC2 – Suporte a janelas recorrentes de eventos agendados O Amazon EC2 agora oferece aos clientes a flexibilidade de especificar janelas recorrentes semanais para eventos programados que reinicializam, param ou encerram instâncias do EC2. Outros AWS Glue – Suporte a fluxos de trabalho orientados a eventos O AWS Glue agora oferece suporte a fluxos de trabalho orientados a eventos, um novo recurso que permite aos clientes iniciar fluxos do AWS Glue com base em eventos entregues pelo Amazon EventBridge. Com essa nova integração, você pode acionar um fluxo de trabalho de integração de dados usando eventos gerados a partir de seus aplicativos, aplicações integradas de software como serviço (SaaS) e serviços AWS. Por exemplo, os clientes podem acionar um fluxo de trabalho de integração de dados assim que 100 arquivos forem colocados em um bucket S3. AWS Private Certificate Authority – Integração com Kubernetes A AWS Private Certificate Authority (CA) agora oferece suporte a um plugin de código aberto para cert-manager que oferece uma solução de autoridade de certificação mais segura para contêineres Kubernetes. AWS App Mesh – O AWS App Mesh para AWS CDK está disponível para produção O módulo AWS App Mesh para o AWS CDK agora está disponível para produção. AWS CloudFormation – Suporte a maior número de stacks por conta Agora o AWS Cloudformation suporta mais stacks por conta. Antes dessa novidades era possível configurar apenas 200 stacks por conta, agora esse número aumentou para 2000. Quer saber as novidades da AWS das últimas semanas? Leia nosso blog! E acompanhe toda sexta-feira em nosso canal do Youtube nossa live sobre as Novidades da Semana *Revisão de Cassius Oliveira e Ana Carolina Fernandes

Nós usamos cookies para garantir e oferecer a melhor experiência de navegação em nosso site! Mais informações