Dolandırıcılar bir defa daha yapay zekâ ses klonlama teknolojisini kullanarak akına geçti lakin saldırı teşebbüsü, çalışanların dikkati sayesinde başarısız oldu.

LastPass’ın kendi blogunda yaptığı açıklamaya göre, çok sayıda firma yönetimi tarafından hem kişisel hem de kurumsal şifrelerin korunmasında yazılımları kullanılan firmaya yapay zekâ ses klonlama teknolojisi ile bir saldırı düzenlendi. Şirket CEO’sunu taklit eden saldırganlar, böylelikle çalışanlardan birini kandırarak hassas bilgilere erişmeyi amaçlıyordu.
Şirketin yaptığı açıklamada, firmanın bir çalışanın bu hafta başında WhatsApp’tan gelen çeşitli iletişim teşebbüslerini raporladığı belirtildi. Bu teşebbüsler arasında aramalar, sesli bildiriler ve metin mesajları yer alıyordu. Mesajları gönderen kişi ise LastPass CEO’su Karim Toubba olduğunu iddia ediyordu. Çalışanın dikkati sayesinde hem firma hem de firma müşterilerinin bilgileri korunmuş oldu.
Büyük balıkların peşindeler

Açıklanan bilgilere göre çalışan, kendisine gönderilen mesajları gözden geldi ve durum firmanın iç güvenlik ünitelerine bildirdi. Bunun gerisinde da ilgili üniteler harekete geçerek hem riski etkisiz hâle getirecek ataklar yaptı hem de atakla ilgili olarak kamuoyunu bilgilendirme yoluna gitti.
Son vakitlerde bu şekilde yapay zekâ destekli saldırılar gittikçe artıyor. En dikkat cazibeli teşebbüslerden birinde, Hong Kong’daki bir firmanın çalışanı yapay zekâ kullanılarak kandırılmış ve dolandırıcılara 25 milyon dolarlık bir ödeme yapmıştı. Bu durum da deepfake ve yapay zekâ ses klonlama teknolojilerin tehlikelerini bir kere daha gündeme taşımıştı.
Daha önce bilgileri sızdırılan ve önemli meseleler yaşayan LastPass, o vakitten bu yana hayli tetikte davranıyor ve bu sayede, en azından bu seferlik dataları muhafazayı başarmış duruyor.