Fraudes de identidade corporativa impulsionadas por IA avançam

Fraudes de identidade corporativa impulsionadas por IA avançam e revelam fragilidades na integração de novos funcionários

Parceria entre a iProov e a HYPR visa aprimorar a segurança e ampliar a verificação de identidade a nível governamental com o objetivo de impedir a ação de falsos colaboradores

Um caso envolvendo mais de 300 empresas americanas que foram infiltradas por agentes norte-coreanos revela a fragilidade dos sistemas de integração de novos funcionários e aponta para um desafio cada vez mais urgente para as organizações, à medida que criminosos e estados-nação adotam ataques sofisticados, impulsionados por IA. O ataque às empresas dos EUA gerou um valor estimado de US$ 17 milhões para o regime da República Popular Democrática da Coreia (RPDC), financiando diretamente programas que ameaçam a segurança nacional dos EUA e expondo uma vulnerabilidade crítica e generalizada nas defesas corporativas.

Para lidar com esse problema, a iProov, líder mundial em soluções de verificação biométrica de identidade baseadas em ciência, e a HYPR, líder em garantia de identidade, anunciam uma parceria para viabilizar uma defesa crítica e em camadas contra a infiltração de sistemas corporativos por funcionários fraudulentos.

“Empresas de todos os setores estão sob ataque e precisam tomar as medidas necessárias para se protegerem contra essa ameaça de identidade em rápida evolução, priorizando um dos pontos mais críticos no ciclo de vida da força de trabalho: o início”, destaca Andrew Bud, fundador e CEO da iProov. “Ao combinar a tecnologia de detecção de vivacidade da iProov, que atende aos rigorosos padrões das Diretrizes de Identidade Digital do NIST, do governo dos EUA, à plataforma unificada de Garantia de Identidade da HYPR, estamos capacitando as organizações a se defenderem contra fraudes sofisticadas de integração de funcionários, incluindo identidades sintéticas e deepfakes, proporcionando uma experiência de usuário segura e integrada.”

A solução evita que identidades sintéticas sofisticadas e deepfakes hiper-realistas sejam utilizadas ao longo de todo o ciclo de vida da identidade, e integra perfeitamente a tecnologia de detecção de vivacidade de nível governamental da iProov à plataforma Affirm, da HYPR, por meio do OIDC. Isso estabelece uma camada de defesa de confiança zero no ponto de acesso inicial, garantindo a verificação do usuário. O modelo de confiança zero (Zero Trust) parte do princípio de que não se deve confiar em nada nem ninguém, seja dentro ou fora da rede.

De acordo com o CEO da HYPR, Bojan Simic, combater eficazmente a crescente ameaça da tecnologia deepfake e das mídias sintéticas impulsionadas por IA requer que a garantia de autenticidade não seja mais opcional. Consequentemente, a integração da iProov está estrategicamente posicionada como o primeiro passo na jornada de integração do usuário dentro da plataforma Affirm, proporcionando mitigação imediata e definitiva contra esse risco generalizado.

“A integridade da força de trabalho está sob ataque, e os deepfakes são o novo vetor de violação para estados-nação e o crime organizado”, afirma Simic. “Este é um alerta: o acesso de Zero Trust é tão forte quanto a verificação inicial de identidade. Ao integrar a defesa de vivacidade certificada da iProov diretamente à nossa plataforma, estamos fornecendo uma base de identidade imutável que permite verdadeira segurança de confiança zero desde o primeiro dia.”

Dentre os benefícios chave da integração, destacam-se:

  • Integração segura e definitiva: A solução foi projetada especificamente para impedir que falsos funcionários se integrem à força de trabalho. O iProov garante que a pessoa correta, um ser humano genuíno, esteja se cadastrando, eliminando o vetor de ataque inicial e mitigando as principais ameaças à identidade logo no início.
  • Prevenção proativa de ataques a credenciais: A integração protege contra vulnerabilidades na recuperação de contas e impede ataques de redefinição de credenciais.
  • Máxima segurança e conformidade: o iProov utiliza sua verificação de vivacidade certificada para confirmar que a pessoa não é apenas a pessoa certa, mas também a pessoa real, autenticando em tempo real. Sua defesa multicamadas foi testada independentemente para atender aos rigorosos padrões das Diretrizes de Identidade Digital do NIST (Instituto Nacional de Padrões e Tecnologia) do governo dos EUA, fornecendo prova auditável de que o processo de integração está protegido contra deepfakes e funcionários fraudulentos.

 

Clique e fale com representante oficial Netwrix

Veja também

About mindsecblog 3412 Articles
Blog patrocinado por MindSec Segurança e Tecnologia da Informação Ltda.

Be the first to comment

Deixe sua opinião!