深度伪造攻击给企业财务数据安全造成威胁 调查揭示了广泛存在的风险

  发布时间:2025-12-07 20:53:17   作者:玩站小弟   我要评论
针对财务数据的深度伪造攻击已不再是理论上的威胁,许多高管表示,他们的公司在过去一年中曾遭遇过深度伪造诈骗。根据最近的一项调查,犯罪分子如今瞄准超过四分之一的公司进行深度伪造,尤其是企业财务数据的伪造攻 。

针对财务数据的深度示广深度伪造攻击已不再是理论上的威胁,许多高管表示,伪造务数他们的攻击给企公司在过去一年中曾遭遇过深度伪造诈骗。

根据最近的业财一项调查 ,犯罪分子如今瞄准超过四分之一的据安公司进行深度伪造,尤其是全造企业财务数据的伪造攻击已不再只是假设。约15%的成威查揭高管表示,亿华云在过去一年中 ,胁调险网络犯罪分子至少一次利用深度伪造技术攻击了他们公司的泛存财务或会计数据 ,另有11%的深度示广人表示他们经历了多次深度伪造诈骗 。德勤在5月的伪造务数一场关于信任GenAI的网络研讨会上,调查了1100多位公司高管。攻击给企

调查中 ,业财大约一半的据安受访高管表示,他们不知道自己的全造企业是否成为深度伪造诈骗的目标 ,香港云服务器或者认为这个问题不适用。

德勤交易与商业分析全球企业信任负责人Michael Bondar表示 ,由于针对财务数据的深度伪造诈骗仍然相对较新 ,实际受害的企业数量可能被低估 。

“我们正进入一个全新的可能性领域,”他说道,“当这些事件发生时,企业通常不愿对此大肆宣扬。”

更多深度伪造攻击即将到来

超过一半的受访者预计,在未来一年中 ,针对财务的深度伪造诈骗数量将增加。免费模板为了应对深度伪造诈骗,高管们表示,他们的公司正在与员工沟通 ,提供培训,制定新政策 ,或部署新技术 。

然而 ,约10%的人表示他们的公司并未采取任何行动,近三分之一的受访高管表示  ,他们不知道公司正在做什么 ,或认为该问题不适用  。

德勤财务咨询服务的源码库数字取证主管兼董事总经理Mike Weil表示,深度伪造的语音电话越来越普遍 ,而视频会议中的深度伪造也在发生 。当员工听到CFO的声音或在视频会议中看到CEO时  ,大多数人都会本能地遵循指令,而不会质疑请求的真实性 。

“这把社会工程推向了新的高度 ,”他说。“你在与那个‘人’交谈 ,而他们对某些信息的了解程度让你认为这些信息是服务器租用该人独有的 。他们能够以一种听起来非常真实的方式与你互动。”

与此同时,犯罪分子将越来越多地对某个企业进行深入研究,以在伪造语音或视频电话时显得更加真实 ,Weil补充道 。

“这些是高度协调且复杂的攻击,背后有一个完整的情报操作系统来了解你的企业或客户,”他说道,“这些攻击不是建站模板随机的,而是在寻找企业中的薄弱环节 ,一旦找到,将导致大量资金从企业流出。”

深度防御

Bondar和Weil表示,针对深度伪造攻击的防御是多层次的。员工的教育和培训至关重要  ,同时确保高管层严格遵循内部流程 ,尤其是在大额资金转移等活动中 。此外,他们建议企业应进行内部应急演练 ,以测试员工是否可能会成为深度伪造诈骗的受害者 。

最后,一些供应商正在使用AI技术来检测由AI生成的深度伪造内容 。“这实际上是一场军备竞赛 ,”Bondar说道  ,“这是一个新兴领域 ,公司正在努力提供保护企业所需的技术,但当然,另一边的恶意行为者也在加紧努力 ,使他们的恶意计划更加有效  。”

Appvance的董事长兼CTO Kevin Surace表示  ,调查结果并不让他感到惊讶。尽管深度伪造诈骗事件在上升,但很少有高管愿意讨论这个问题  ,他说 。

他补充道,深度伪造语音消息正变得越来越普遍 。“如今任何人都可以在没有任何技能的情况下创建这些内容  。”他说。

Surace表示,交互式的深度伪造语音通话和视频通话中的虚假参与者需要更多的技术知识 ,但这些情况也在发生 。

“这三种方式都在上升 ,并且到2025年底 ,将达到史诗般的规模,因为生成这些内容的工具变得更加易于获取。”Surace说。

Attestiv的CEO Nicos Vekiarides指出 ,这个问题可能比德勤的调查显示的更为严重。根据AI金融工具提供商Medius最近的一项调查,在美国和英国,超过一半的受访者曾遭遇深度伪造诈骗。

他说 :“虽然深度伪造在过去几个月中已经成为政治和社交媒体领域的普遍现象 ,但它们在金融欺诈领域带来了更高的代价。通过深度伪造 ,身份盗窃和电汇欺诈发生了新的转变  ,任何公司或个人都可能成为受害者。”

  • Tag:

相关文章

  • 实时检测网络钓鱼攻击的五种方法

    网络钓鱼是网络攻击者们经常采用的一种社会工程学攻击手段,通过采用欺诈性操纵的策略,诱骗企业员工点击可疑链接、打开被感染的电子邮件,或暴露他们的账户信息。据思科公司研究报告显示,86%的企业都遇到过网络
    2025-12-07
  • 面向服务的勒索软件犯罪行业的运作方式及企业如何进行有效防御

    网络犯罪分子正在模仿合法的科技生态系统,寻求更高的效率和利润:他们将常见的复杂问题外包;将网络攻击转包;通过一种被称为“零工经济”的运营商雇佣自由职业者进行攻击。对这些服务的需求导致网络犯罪服务提供商
    2025-12-07
  • 为什么云安全比以往任何时候都更加重要

    从提高敏捷性和可扩展性到提高工作流程效率和降低成本,越来越多的企业已经利用云在颠覆性时代转向云来加速数字创新。现在,随着全球云支出达到历史新高623亿美元,云技术的未来看起来越来越光明。然而,现实并不
    2025-12-07
  • 物联网安全:如何保护您的解决方案

    当谈到互联网连接设备时,最大的担忧之一是黑客攻击的可能性,这可能导致关键数据的丢失。今天,在物联网技术时代,当攻击者不断寻找更复杂的方法来访问用户数据时,显然物联网安全应该成为开发公司的核心优先事项之
    2025-12-07
  • 数据团队应该将隐私放在首位

    收集和存储客户数据已经成为当今企业面临的相当普遍的挑战。从客户互动中获得的数据可以推动企业向前发展,但如果一家公司不小心处理用户数据,它可能会面临重大风险。2021,欧洲监管机构罚款超过12.5亿美元
    2025-12-07
  • 智能恒温器存在网络安全风险吗?

    智能恒温器是最受欢迎的智能家居设备之一,原因很容易理解。它们方便、环保、省钱,甚至可以改善空气质量。不过,与所有物联网(IoT)设备一样,它们也会带来一些网络安全问题。如果正在考虑购买或已经拥有智能恒
    2025-12-07

最新评论