딥페이크, 얼굴 스와핑 기술을 활용한 해킹
사건 개요
- 영국에 본사를 두고 홍콩에 지사를 둔 다국적 기업에서 발생
- 지사 재정 업무 직원은 업무 중 CFO 로 부터 자신을 대신하여 긴급한 거래 한 건을 처리 요청하는 메시지를 받음
- 직원은 메시지를 무시했으나 일정 시간이 흐른 후 CFO로 부터 화상 컨퍼런스 콜이 들어옴. CFO와 다른 동료들이 함께 회의에 참여하고 있었고 회의에 접속한 후 간단히 인사를 나눴다. 미티에엇 CFO가 다시 한 번 송금 건을 처리해달라고 요청했고 미팅이 끝난 후 2550만 달러의 돈을 15번에 나누어 요청한 계좌로 송금
- 얼마 뒤 모든 것이 사기임이 밝혀짐
해킹 기술
- 얼굴 스와핑 도구를 활용하여 실시간으로 얼굴과 목소리를 변조하여 대상을 속임
- AI의 발전에 따라 다크웹에서 손쉽게 도구들을 구할 수 있고 15달러만 내면 가짜 신분증 제조 서비스도 있음
'정보보안 > 정책 및 기술' 카테고리의 다른 글
크립토카멜레온 - 암호화페 플랫폼 해킹툴 (0) | 2024.03.05 |
---|---|
개인정보보호책임자 CPO 지정 요건 (0) | 2024.02.28 |
진화되는 피싱 (0) | 2024.02.21 |
글로벌 정보보안솔루션 (0) | 2024.01.30 |
국산 정보보안솔루션 (2023) (0) | 2024.01.30 |