Компании усиливают проверку кандидатов из-за риска дипфейков и «синтетических сотрудников»
Компании меняют подходы к найму и внутренней кибербезопасности на фоне распространения генеративного ИИ. Как сообщает Financial Times, всё больше внимания уделяют риску появления «синтетических инсайдеров», людей, которые выдают себя за сотрудников с помощью поддельных изображений, голоса и других цифровых инструментов.
Поводом для ужесточения проверок стало расследование деятельности северокорейской хакерской группы. Её участники смогли устроиться более чем в 100 американских компаний, используя личности более 80 граждан США с похищенными персональными данными. По данным расследования, злоумышленники заработали более 5 млн $. В рамках дела были арестованы восемь граждан США, помогавших размещать в стране «фермы ноутбуков», которые создавали видимость работы удалённых сотрудников из США.
После подобных случаев компании всё чаще подключают к найму специалистов по безопасности. Во время удалённых собеседований для выявления дипфейков используют простые проверки: например, просят кандидата повернуть голову или помахать рукой. Параллельно бизнес усиливает мониторинг активности удалённых сотрудников и внедряет ПО для защиты конфиденциальных данных при использовании ИИ-инструментов.
По статистике Verizon, около 12 % из 22 тыс. зарегистрированных в этом году киберинцидентов были связаны с внутренними угрозами. Fortinet также отмечает, что в 62 % случаев инциденты информационной безопасности происходили из-за человеческих ошибок или утечки учётных данных.
Ключевые факты
Северокорейская группа внедрилась более чем в 100 компаний США, используя данные более 80 американских граждан
Злоумышленники получили более 5 млн $ благодаря схеме с удалённым трудоустройством
По данным Verizon, около 12 % из 22 тыс. киберинцидентов в этом году были связаны с внутренними угрозами
Fortinet сообщает, что 62 % инцидентов информационной безопасности произошли из-за человеческих ошибок или утечки учётных данных