Технологията deepfake (дълбоки фалшификати) направи едно от най-старите ни предположения ненадеждно: че можете да се доверите на познато лице или глас. Докато индустрията се фокусира главно върху изграждането на „инструменти за откриване в реално време“, които се опитват да открият фалшификата, BlackCloak, лидерът в дигиталната защита на ръководители (DEP), създаде защита срещу имитация (Impersonation Protection), насочена към валидиране на автентичността на комуникацията.

Функционалността „Кръг от доверие“ (Circle of trust) е най-значимото разширение на тази възможност досега – предоставяйки на ръководителите и високопоставените личности нов начин да потвърждават автентичността на комуникацията от своите доверени контакти.

Проучване на Ponemon Institute, поръчано от BlackCloak, установява, че 42% изпитват затруднения, тъй като техните ръководители и членове на управителни съвети вече са били атакувани поне веднъж чрез фалшиво изображение или видео, а 59% казват, че deepfake атаките са изключително трудни за откриване. Генеративният изкуствен интелект (AI) е намалил техническата бариера за атакуващите, а традиционното откриване в реално време не може да покрие всеки канал, който даден ръководител действително използва – като лични телефони, FaceTime, WhatsApp чатове или семейни текстови съобщения. Киберпрестъпниците знаят това и се насочват към личния живот на тези ръководители през канали, които корпоративният контрол не може да достигне.

Анализаторите в индустрията изразяват подобни опасения относно сигурността, свързана с дезинформацията.

Според доклад на Gartner: „Примерите за атаки с дезинформация включват насочване към служители чрез социално инженерство с използване на deepfake или разпространение на злонамерени наративи онлайн чрез фалшиви уебсайтове, deepfake медии и фалшиви профили в социалните медии за фишинг на клиенти или манипулиране на финансови данни. Данните показват спешността на въпроса: 36% от респондентите в проучване на Gartner от 2025 г. заявяват, че техните организации са се сблъскали със социално инженерство чрез deepfake във видео разговор със служител. Без ясна собственост и съвместни усилия между отделните звена, фрагментираните отговори ще оставят организациите уязвими към индустриални атаки, насочени срещу репутацията, и епизодични атаки, насочени към отделни лица.“

Gartner дефинира епизодичните атаки като „индивидуални атаки в даден момент от времето, често с тясна цел – например да подмамят служител да преведе средства или конкретно да навредят на репутацията на ръководител“. Смятаме, че точно това е категорията, която защитата срещу имитация на BlackCloak е създадена да адресира: единственият момент с висок залог, когато ръководител, асистент или член на семейството трябва да реши дали човекът от другата страна е истински.

„Не можете да забележите всеки фалшификат, но можете да потвърдите автентичността на комуникацията с вашия доверен кръг,“ каза д-р Крис Пиърсън, основател и главен изпълнителен директор на BlackCloak. „Вярата под някакъв фалшив предлог, че киберпрестъпниците ще се насочат само към „официалните корпоративни“ начини на комуникация, вместо просто да вдигнат телефона и да се обадят или да изпратят съобщение, е основната причина за неправилни предположения и неефективност на контрола. Ние не сме в надпреварата по откриване. Откриването пита дали съдържанието е фалшиво. Защитата срещу имитация с разширената функция „Кръг от доверие“ отговаря на въпроса, който наистина има значение: дали човекът, който комуникира с мен в момента, наистина е този член на моя кръг, който вече е проверен и е в платформата на BlackCloak? Чрез свързване на доверието с конкретния човек, на канал, който атакуващият не контролира, ние неутрализираме опитите за имитация, deepfake и атаките от типа социално инженерство в момента на вземане на решение.“

Как работи защитата срещу имитация

Защитата срещу имитация вече предпазва членовете на BlackCloak, като им позволява да удостоверяват в реално време телефонни обаждания, видео срещи, имейли, съобщения в WhatsApp и Slack, текстови съобщения и други видове комуникация. BlackCloak премества контрола на сигурността извън потенциално компрометирания канал и се фокусира върху основата на доверието между двете страни. Всичко започва с прост въпрос – кой всъщност ми изпрати това съобщение? От тази отправна точка защитата срещу имитация предоставя на потребителите сигурен начин да се уверят, че съобщението произхожда от доверен източник.

Разширената възможност, въведена с „Кръг от доверие“ като част от защитата срещу имитация, разпростира тази функционалност извън пределите на членството в BlackCloak. Сега членовете могат да поканят хората, на които имат най-голямо доверие: членове на семейството, финансови консултанти, адвокати, лични асистенти, болногледачи и домашния персонал, в своя собствен кръг от доверие. Поканените контакти изтеглят безплатна версия на приложението BlackCloak, регистрират устройството си и след това могат както да изпращат, така и да получават заявки за удостоверяване от члена на платформата.

„Мрежата от доверие на един ръководител не спира до корпоративния указател, и атакуващите също не спират дотам,“ каза Мат Ковингтън, старши вицепрезидент по продуктите в BlackCloak. „Асистентът, който одобрява банков превод, консултантът, който превежда средства, детегледачката, която взима дете – това са връзките, които злонамерените субекти експлоатират. Това подобрение вкарва всеки един от тях в рамките на един и същ защитен и удостоверен периметър.“

Възможности на защитата срещу имитация с „Кръг от доверие“

Свързана е с човека и неговото устройство, а не със съобщението. Довереният контакт отговаря на заявката за удостоверяване...