Serangan Deepfake CEO Bank Indonesia 2024: Modus Baru Social Engineering
PELAKU
Tidak diatribusikan
METODE
Multi-vector
Penyerang menggunakan deepfake suara dan video CEO bank BUMN untuk memerintahkan transfer dana sebesar $2.5 juta ke rekening offshore. Serangan kombinasi vishing dan business email compromise (BEC) dengan teknologi AI generatif. Tim finance korban terkecoh karena kualitas deepfake yang sempurna dan timing yang tepat menjelang tutup buku.
Dari Sudut Pandang Operator
Kami akan eksploitasi gap antara kebijakan compliance (harus verifikasi) dan praktik operasional (buru-buru mau tutup buku). Deepfake hanya pancingan - senjata utama adalah pemahaman psikologi korban. Defender harus deploy sistem anomaly detection khusus untuk pattern komunikasi executive (e.g. CEO tiba-tiba minta transfer via panggilan darurat). Yang lebih berbahaya: kombinasi deepfake dengan supply-chain attack di vendor komunikasi bank, dimana attacker bisa inject fake call langsung di carrier level.
Tim IR + forensik kami standby 24/7. Audit cepat 30 menit, gratis, NDA-ready.
TIMELINE
PELAJARAN UNTUK TIM ANDA
- Implementasi protocol transfer dana multi-persona dengan verifikasi out-of-band (WA Business bukan solusi)
- Pelatihan khusus deteksi deepfake untuk tim finance: cek artifact audio (lack of breath sounds), request kata kode rahasia
- Hacker akan pivot ke WhatsApp Business verification bypass menggunakan SIM swap - siapkan mekanisme fallback berbasis hardware token
SUMBER
JANGAN JADI BARIS BERIKUTNYA DI ARSIP INI
Setiap heist di sini dimulai dengan kelemahan yang masih ada hari ini. Kami petakan kelemahan Anda sebelum yang tak diundang menemukannya duluan.
DISKUSI (0)
Belum ada komentar. Jadi yang pertama bagikan analisis Anda.