Con l’evoluzione delle tecnologie basate sull’intelligenza artificiale, le minacce informatiche a carico dei tessuti produttivi e aziendali hanno raggiunto livelli di sofisticazione mai visti in precedenza. Tra i vettori d’attacco più insidiosi e in forte crescita si posizionano la CEO Fraud e le manipolazioni digitali avanzate tramite Voice Cloning e Deepfake Video Meetings.
Cos’è la CEO Fraud
La CEO Fraud (o truffa del CEO) è una tecnica di ingegneria sociale con cui i criminali informatici si impersonano nei vertici aziendali — come Amministratori Delegati, Direttori Generali o soggetti apicali — per indurre i dipendenti della gestione finanziaria o contabile a disporre trasferimenti di denaro urgenti e riservati verso conti correnti controllati dalla frode.
Mentre in passato questo attacco si avvaleva prevalentemente di e-mail contraffatte (spear phishing), oggi i cybercriminali impiegano sistemi avanzati di AI generativa:
-
Voice Cloning: la clonazione sintetica della voce di un dirigente realizzata a partire da brevi campioni audio pubblici o aziendali, utilizzata tramite chiamate vocali.
-
Deepfake Video Meetings: la creazione in tempo reale di avatar video realistici del top management, impiegati all’interno di videoconferenze per simulare direttive d’urgenza di fronte ai collaboratori.
La tempistica strategica: la trappola del venerdì
I dati operativi e le analisi di sicurezza evidenziano che questo tipo di attacchi si verifica con estrema frequenza il venerdì o nei prefestivi.
Questa scelta temporale risponde a una precisa strategia criminale: sfruttare la chiusura degli istituti bancari durante il fine settimana, rendendo di fatto impossibile per l’azienda l’attivazione tempestiva delle procedure di recall (richiamo) dei bonifici disposti con la frode.
I Rimedi: Procedure di Verifica e Regolamenti Aziendali
Per contrastare efficacemente la minaccia rappresentata dai deepfake e prevenire perdite finanziarie ingenti, la tecnologia da sola non basta: occorre consolidare la governance interna e la cultura della sicurezza aziendale.
1. Ferree procedure di verifica incrociata
È indispensabile introdurre ed esigere l’applicazione rigida di un protocollo di doppia autorizzazione / verifica fuori banda (out-of-band verification).
-
Prima di qualsiasi disposizione finanziaria di rilievo, il personale responsabile deve effettuare un riscontro incrociato tramite un canale di comunicazione alternativo e predefinito.
-
Tale procedura deve rimanere obbligatoria ed inderogabile, anche laddove l’ordine di bonifico provenga apparentemente in forma diretta o urgente dal capo o dall’organo di vertice.
2. Aggiornamento dei Regolamenti Disciplinari
La prevenzione necessita di un quadro normativo interno chiaro. Le organizzazioni devono provvedere alla revisione dei propri regolamenti e codici di condotta aziendali, prevedendo:
-
Mappatura delle violazioni: l’inserimento esplicito della mancata applicazione dei protocolli di verifica per le transazioni finanziarie tra le infrazioni alla sicurezza aziendale.
-
Sanzioni specifiche: la definizione di conseguenze disciplinari chiare e proporzionate per i dipendenti che disattendono le procedure operative di controllo prestabilite.
innexHUB rimane al fianco delle imprese del territorio per supportare i processi di trasformazione digitale in totale sicurezza e guidare la crescita di una solida cultura aziendale della cybersecurity.