In maart 2025 gaf een financieel directeur van een multinational in Singapore tijdens een ogenschijnlijk gewone Zoom-vergadering toestemming voor een overboeking van 499.000 dollar, zonder dat iemand het fraudeverzoek opmerkte. Alle gezichten en stemmen in die vergadering waren echter volledig door AI gegenereerd. Deze vorm van deepfake-aanvallen is inmiddels een beproefd model geworden.
In het begin van 2024 werd met dezelfde methode in één middag 25,6 miljoen dollar gestolen van Arup, een van de grootste ingenieursbureaus ter wereld. Sindsdien zijn deze aanvallen wijdverspreid en zijn de benodigde tools steeds goedkoper en eenvoudiger in gebruik geworden. Organisaties die deze aanvallen weten te stoppen, geven aan dat het trainen van medewerkers om eerst te pauzeren en te verifiëren voordat ze handelen, de beste verdediging is.
Het klonen van een stem vereist slechts drie seconden audio, bijvoorbeeld van een voicemail, podcast, earnings call of LinkedIn-video. Met een gratis download kan een AI-model deze audio offline gebruiken om een volledig interactieve stemreplica in realtime te genereren, zonder technische kennis en zonder kosten. In 2025 steeg het aantal deepfake-stemincidenten met 680 procent, met meer dan 100.000 geregistreerde aanvallen in de Verenigde Staten alleen. De gebruikte tools zijn publiekelijk beschikbaar, ongereguleerd en draaien op standaard consumentenhardware.
Wat deze aanvallen zo effectief maakt, is de voorbereiding. Aanvallers brengen eerst de organisatiestructuur in kaart, identificeren wie financiële bevoegdheden heeft en bestuderen de gebruikelijke goedkeuringsprocessen voor overboekingen. Tegen de tijd dat de telefoon gaat, ligt het script al klaar. AI-gedreven aanvallen richten zich al op medewerkers, wat het belang van gerichte beveiligingstraining onderstreept.
Deze aanvallen richten zich vooral op financiële teams, zoals controllers, accounts payable specialisten en HR-medewerkers die salarisadministratie verzorgen. Ook IT-helpdesks worden benaderd met urgente verzoeken om wachtwoorden te resetten, waarbij de stem van de CTO wordt nagebootst. De aanvalsvectoren zijn breder dan vaak wordt aangenomen; AI-persona’s verschijnen zelfs in sollicitatieprocedures, gebaseerd op gestolen LinkedIn-profielen, en kunnen zo toegang krijgen tot interne systemen en bedrijfsdata.
Toen de dreiging 18 maanden geleden werd besproken met CISOs, had ongeveer 10 procent een succesvolle deepfake-aanval meegemaakt. Inmiddels is dat meer dan de helft. Veel incidenten worden niet openbaar gemaakt, omdat bedrijven weinig reden hebben om te melden dat een stemkloneringsaanval hen bijvoorbeeld een half miljoen dollar heeft gekost. In de eerste vier maanden van 2025 alleen al liepen de verliezen door deepfake-fraude op tot meer dan 200 miljoen dollar, terwijl het totale verlies in 2024 op 359 miljoen dollar uitkwam.
De traditionele beveiligingslagen zijn niet toegerust op deze vorm van aanval, omdat deepfakes zich richten op mensen en gesprekken, buiten het bereik van technische inspectie. Daarom is het essentieel om medewerkers te trainen in het herkennen van deze geavanceerde vormen van phishing en social engineering. Bedrijven zoals Bose, PayPal en Xerox vertrouwen op Adaptive Security voor het trainen van hun teams en het verdedigen tegen deepfakes en AI-gestuurde aanvallen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *