Aumento del 704% en los ataques de intercambio de rostros reportados a medida que el uso de deepfakes se dispara
Principales conclusiones:
Bogotá,09 de febrero del 2024 – iProov, el proveedor líder de soluciones de identidad biométrica basadas en la ciencia, lanzó hoy el Reporte de Inteligencia de Amenazas iProov 2024:El impacto de la IA generativa en la verificación remota de la identidad. El informe de iProov examina el panorama de amenazas de verificación de identidad remota, proporcionando información de primera mano sobre la anatomía de un ataque de inyección digital y exponiendo las metodologías, las tendencias de las amenazas y los impactos de los malos actores. El informe se elabora utilizando datos y análisis de expertos del Centro de Operaciones de Seguridad de iProov (iSOC- iProov’s Security Operations Center).
Los ecosistemas digitales continúan creciendo y multiplicándose a niveles récord a medida que las organizaciones y los gobiernos buscan proporcionar acceso y servicios remotos para satisfacer la demanda de los consumidores y la fuerza laboral. Sin embargo, el efecto secundario no deseado de este crecimiento es una superficie de ataque en constante expansión que, junto con la disponibilidad de herramientas de inteligencia artificial (IA) generativa de fácil acceso y armas criminales, ha aumentado la necesidad de una verificación de identidad remota altamente segura. El nuevo informe de amenazas de iProov revela cómo los malos actores están utilizando herramientas avanzadas de IA, como intercambios de caras convincentes junto con emuladores y otras metodologías de manipulación de metadatos (herramientas tradicionales de ciberataque), para crear vectores de amenazas nuevos y ampliamente no mapeados.
Los intercambios faciales se crean utilizando herramientas de IA generativa y presentan un gran desafío para los sistemas de verificación de identidad debido a su capacidad para manipular rasgos clave de la imagen o los videos. Un intercambio de caras se puede generar fácilmente mediante un software de intercambio de caras de video estándar y se aprovecha alimentando la salida manipulada o sintética a una cámara virtual. A diferencia del ojo humano, los sistemas biométricos avanzados pueden ser resistentes a este tipo de ataques.
Sin embargo, en 2023, los actores maliciosos aprovecharon una laguna en algunos sistemas mediante el uso de herramientas cibernéticas, como emuladores, para ocultar la existencia de cámaras virtuales, lo que dificultó la detección de los proveedores de soluciones biométricas. Esto creó la tormenta perfecta con los atacantes haciendo de los intercambios de caras y los emuladores sus herramientas preferidas para perpetrar el fraude de identidad.
A lo largo de 2022 y 2023, los niveles de ataques indiscriminados oscilaron entre 50.000 y 100.000 veces al mes. También hubo un aumento considerable en el número de actores y una mejora en la sofisticación de las herramientas utilizadas.
También se observó un crecimiento significativo en el número de grupos que participan en el intercambio de información relacionada con ataques contra sistemas biométricos y de identificación humana remota o “identificación por video”, lo que evidencia el enfoque colaborativo que ahora están adoptando los actores de amenazas. De los grupos identificados por los analistas de iProov, casi la mitad (47%) se crearon en 2023
Nuevas tendencias para 2023
Hay dos tipos principales de ataques observados por el iSOC: ataques de presentación y ataques de inyección digital. Entre las nuevas tendencias descubiertas para 2023 se encuentran:
El informe también incluye una nueva sección que describe estudios de casos sobre personajes prolíficos de actores de amenazas, cuyas identidades han sido anonimizadas. Estos estudios de caso evalúan la sofisticación de las metodologías, los esfuerzos y la frecuencia de sus ataques de cada actor. Este análisis proporciona una inteligencia inestimable y ayuda a iProov a mejorar continuamente la seguridad de su plataforma biométrica, lo que ayuda a minimizar el riesgo de explotación para las organizaciones de las transacciones de verificación de identidad remotas presentes y futuras.
El Reporte de Inteligencia de Amenazas iProov 2024 (iProov Biometric Threat Intelligence) 2023 se basa en datos del Centro de Operaciones de Seguridad de iProov (iSOC) y en el análisis de expertos.
Acerca de iProov
iProov es el líder mundial en autenticación biométrica facial en línea, trabajando con gobiernos, bancos y otras empresas para verificar de forma segura la identidad del cliente. Utilizado para la incorporación y autenticación sin esfuerzo por el Departamento de Seguridad Nacional de los Estados Unidos, el Ministerio del Interior del Reino Unido, el Servicio Nacional de Salud del Reino Unido (NHS), la Oficina de Impuestos de Australia, GovTech Singapur, Rabobank, ING y otros. Las tecnologías de iProov incluyen Liveness Assurance y Genuine Presence Assurance®™ , que garantiza que un cliente en línea sea la persona adecuada, una persona real y se esté autenticando en este momento. Esto protege contra ataques falsos de fotos, videos, máscaras y ataques de inyección digital y la amenaza emergente de falsificaciones profundas. iProov fue reconocido como Gartner Cool Vendor 2020 en Gestión de Acceso a Identidad y Detección de Fraude. Para obtener más información, consulte www.iproov.com o síganos en LinkedIn o Twitter.
iProov en redes sociales:
X: @iProov IN: iProov