ARK. 1 · 1 min czytaniaŚwiat ·

Gartner: 41 procent CISO zetknęło się z deepfakiem na rozmowie audio

W badaniu Gartnera wśród 297 szefów bezpieczeństwa 41 procent zgłosiło w ostatnich 12 miesiącach incydent z deepfakiem na rozmowie audio, a 36 procent na wideo.

Karta wpisu: Gartner: 41 procent CISO zetknęło się z deepfakiem na rozmowie audio

Gartner podaje, że 41 procent szefów bezpieczeństwa zgłosiło w ostatnich 12 miesiącach co najmniej jeden incydent socjotechniczny z deepfakiem podczas rozmowy audio z pracownikiem, a 36 procent to samo przy rozmowie wideo. Klasyczne kanały wciąż dominują: 79 procent badanych odnotowało phishing, spear phishing albo oszustwo na firmową pocztę, a 58 procent vishing lub smishing. Badanie objęło 297 osób odpowiadających za bezpieczeństwo i prowadzono je od marca do maja 2026.

Kogo dotyczy

Ankietowani to kadra kierownicza bezpieczeństwa. Craig Porter z Gartnera zwraca uwagę, że atakujący łączą phishing, oszustwo na firmową pocztę, syntetyczne media i zebrany kontekst osobisty w wielu kanałach naraz, a większość ataków nadal opiera się na użytkownikach, skradzionych danych logowania i słabych procesach odzyskiwania dostępu.

Co zrobić

Gartner zaleca, by weryfikacja stała się domyślną reakcją na każdą ryzykowną prośbę, niezależnie od tego, czy przyszła mailem, telefonem, na spotkaniu wideo czy w narzędziu do pracy zespołowej. Odzyskiwanie konta, dostęp uprzywilejowany i autoryzacja płatności mają dostać uwierzytelnianie odporne na phishing oraz kanały weryfikacji, których nie da się podszyć. Zgłoszenia podszycia warto zestawiać ze zdarzeniami odzyskiwania konta, nowymi urządzeniami, zmianami uprawnień i transakcjami, a playbooki reagowania zaktualizować pod podszycie w wielu kanałach naraz.

TAB. 2

Źródła

1
Help Net Security — The latest deepfake numbers give CISOs plenty to worry abouthelpnetsecurity.com
TAB. 3

Powiązane

3
22.09.2026ŚwiatPodszywanie sie i naduzycia domen na czele naruszen wlasnosci intelektualnej
22.09.2026ŚwiatFałszywe maile o płatności za ChatGPT wyłudzają dane kart i logowanie do OpenAI
22.09.2026ŚwiatCisco Talos opisał CLOSEDQUORUM, implant na Windows sterowany modelami językowymi

Wszystkie wpisy →

Blog 24/7
22.09Luka o maksymalnej powadze w starszym routerze Wi-Fi, poprawki brakbleepingcomputer.com22.09Microsoft opisal luke w SharePoint jako spoofing, to zdalne wykonanie koduthehackernews.com22.09Luka w KVM dla ARM64 daje gosciowi dostep do pamieci hostathehackernews.com22.09Podszywanie sie i naduzycia domen na czele naruszen wlasnosci intelektualnejhelpnetsecurity.com22.09Gartner: 41 procent CISO zetknęło się z deepfakiem na rozmowie audiohelpnetsecurity.com22.09Fałszywe maile o płatności za ChatGPT wyłudzają dane kart i logowanie do OpenAIsekurak.pl22.09Nowy zero-day zatrzymuje aktualizacje wbudowanego antywirusa, poprawki nie mableepingcomputer.com22.09Cisco Talos opisał CLOSEDQUORUM, implant na Windows sterowany modelami językowymiblog.talosintelligence.com22.09Asystent AI dla macOS z luką zero-day, na którą nie ma poprawkiarstechnica.com22.09Ponad milion maili od fałszywej kadry kierowniczej z fakturą na blisko 50 tys. dolarówsekurak.pl