Deepfake scam rattles Sky Gold as subsidiary suffers Rs 11 crore loss after unauthorised fund transfer
Die indische Firma Sky Gold erlitt einen Verlust von 10,70 Crore Rupien, nachdem Betrüger mittels Deepfake-Technologie einen Direktor imitierten und unautorisierte Geldtransfers veranlassten. Die Tochtergesellschaft des Unternehmens wurde Opfer dieser Täuschung. Sky Gold hat den Vorfall den Cybercrime-Behörden gemeldet und untersucht die Angelegenheit.
Die indische Firma Sky Gold erlitt einen Verlust von 10,70 Crore Rupien, nachdem Betrüger mittels Deepfake-Technologie einen Direktor imitierten und unautorisierte Geldtransfers veranlassten. Die Tochtergesellschaft des Unternehmens wurde Opfer dieser Täuschung. Sky Gold hat den Vorfall den Cybercrime-Behörden gemeldet und untersucht die Angelegenheit.
Sky Gold und seine Investoren, sowie Unternehmen, die anfällig für Deepfake-Betrug sind.
Dieser Vorfall unterstreicht die wachsende Bedrohung durch KI-gestützte Täuschung im Unternehmensfinanzwesen und die Notwendigkeit, Verifizierungsprotokolle zu stärken.
Finanzielle Verluste durch unautorisierte Transaktionen, Reputationsschäden und Vertrauensverlust bei Investoren, wenn Deepfake-Betrug erfolgreich ist und interne Kontrollen umgangen werden.
Stärkung der Verifizierungsprotokolle, insbesondere für Finanztransaktionen, um Deepfake-Technologie entgegenzuwirken. Schulung der Mitarbeiter im Erkennen von Deepfake-Versuchen.
- ▸Überprüfen Sie, ob Ihre Organisation Multi-Faktor-Authentifizierung (MFA) und strenge Verifizierungsprozesse für alle Finanztransaktionen implementiert hat, die über eine einfache mündliche Bestätigung hinausgehen.
- ▸Führen Sie Sensibilisierungsschulungen für Mitarbeiter durch, insbesondere für Führungskräfte und Finanzpersonal, um sie über die Risiken von Deepfake-Angriffen und deren Erkennung zu informieren.
- ▸Testen Sie die Fähigkeit Ihrer Sicherheitssysteme, ungewöhnliche Transaktionsmuster oder Kommunikationsanomalien zu erkennen, die auf einen Betrugsversuch hindeuten könnten.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1566 Phishing | Low | Betrüger imitierten einen Direktor, um unautorisierte Geldtransfers zu veranlassen, was auf eine Form der Täuschung hindeutet. |
| Defense Evasion | T1036 Masquerading | High | Betrüger imitierten mittels Deepfake-Technologie einen Direktor. |
| Impact | T1561 Disk Wipe | Low | nicht im Artikel angegeben |
- Die genaue Methode, wie die Deepfake-Technologie eingesetzt wurde (z.B. Sprach-Deepfake, Video-Deepfake).
- Die spezifischen Schwachstellen in den Verifizierungsprotokollen, die von den Betrügern ausgenutzt wurden.
- Ob es sich um einen internen oder externen Angreifer handelte.
- Die Identität der Betrüger.