Deepfakes schaffen neue Cybersicherheitsrisiken, auf die viele Unternehmen – und ihre Cyberversicherungspolicen – möglicherweise nicht vollständig vorbereitet sind.
Da Angreifer bei Betrugs- und Ransomware-Angriffen zunehmend KI-generierte Stimmen, Videos und Identitätsvortäuschungen einsetzen, warnen Cybersicherheitsexperten, dass Unternehmen sowohl ihre Sicherheitsstrategien als auch ihren Cyberversicherungsschutz neu bewerten müssen.
In einem kürzlich geführten Interview mit Channel Insider erörterte DeltaBear-CEO Daniel Elliott, wie sich Deepfake-Angriffe zu umfassenderen, auf Vertrauen basierenden Bedrohungen entwickeln, die Finanztransaktionen und Kommunikation ins Visier nehmen.
- Wichtigste Erkenntnisse
- Cyberrisiken durch Deepfakes und Herausforderungen bei Versicherungen
- Deepfakes werden zu einem Geschäftsrisiko
- Wie Deepfake-Angriffe Unternehmen beeinflussen
- Warum Cyberversicherungspolicen KI-Bedrohungen möglicherweise nicht abdecken
- Herkömmliche Sicherheitswerkzeuge reichen möglicherweise nicht aus
- KI vergrößert die moderne Angriffsfläche
- Unternehmen setzen zunehmend auf proaktivere Sicherheitsstrategien
- Deepfakes verändern, wie Unternehmen Vertrauen definieren
Wichtigste Erkenntnisse
- Deepfake-Angriffe zielen zunehmend auf Finanztransaktionen, Kommunikation und Authentifizierungsabläufe ab.
- Viele Cyberversicherungspolicen decken möglicherweise KI-gestützte Bedrohungen wie synthetischen Identitätsbetrug und Deepfake-Identitätsvortäuschungen nicht vollständig ab.
- Herkömmliche Sicherheitskontrollen wie MFA und IAM haben möglicherweise Schwierigkeiten, realistische Angriffe mit vorgetäuschten Stimmen und Videos zu erkennen.
- Unternehmen aus dem Gesundheitswesen, dem Bildungswesen und dem Finanzdienstleistungssektor sind aufgrund ihrer Abhängigkeit von vertrauenswürdiger digitaler Kommunikation einem erhöhten Risiko ausgesetzt.
- Unternehmen setzen proaktive Abwehrmaßnahmen wie Deepfake-Erkennung, Verhaltensanalysen und Zero-Trust-Sicherheitsmodelle ein.
Cyberrisiken durch Deepfakes und Herausforderungen bei Versicherungen
| Risikobereich Deepfakes | Mögliche Auswirkungen |
|---|---|
| Deepfake-Betrug mit Stimme und Video | Finanzbetrug und Identitätsvortäuschung von Führungskräften |
| KI-gestützte Social Engineering-Angriffe | Höhere Erfolgsquote bei Phishing- und BEC-Angriffen |
| Lücken bei Cyberversicherungen | Unklare Deckung für KI-gestützte Angriffe |
| Einschränkungen herkömmlicher Sicherheitsmaßnahmen | MFA und IAM können Identitätsvortäuschungsangriffe möglicherweise nicht verhindern |
| Zunehmende Nutzung von KI | Größere Angriffsfläche in allen Geschäftsabläufen |
| Regulatorische und Compliance-Risiken | Zusätzliche Herausforderungen bei Audits, Rechtsfragen und Berichterstattung |
| Neue Sicherheitsmaßnahmen | Einführung von Deepfake-Erkennung und Zero Trust |
Deepfakes werden zu einem Geschäftsrisiko
Deepfake-Angriffe sind für Bedrohungsakteure operativ relevanter geworden, weil Werkzeuge der künstlichen Intelligenz inzwischen Stimmen, Gesichtsausdrücke, Kommunikationsmuster und andere menschliche Verhaltensweisen mit zunehmendem Realismus nachahmen können.
Laut Elliott beschränkt sich das Problem nicht mehr darauf, eine E-Mail-Adresse oder Telefonnummer zu fälschen.
Stattdessen nutzen Angreifer das menschliche Vertrauen aus, auf das Unternehmen im täglichen Betrieb angewiesen sind.
Wie Deepfake-Angriffe Unternehmen beeinflussen
Eine wachsende Sorge sind Business-E-Mail-Compromise-Angriffe (BEC) und Voice-Phishing-Angriffe, die auf Finanzabteilungen abzielen.
In manchen Fällen erhält ein Finanzvorstand scheinbar einen legitimen Telefon- oder Videoanruf von einer Führungskraft des Unternehmens, die eine Zahlungsüberweisung autorisiert.
Da die Interaktion authentisch klingen und wirken kann, erkennen herkömmliche Schulungen zur Sicherheitsawareness und Authentifizierungskontrollen die Täuschung möglicherweise nicht.
Diese Angriffe können erhebliche finanzielle Verluste verursachen, doch der langfristige betriebliche Schaden kann noch größer sein.
Unternehmen investieren nach einem Vorfall oft viel Zeit in die Untersuchung von Sicherheitsverletzungen, die Durchführung von Audits, die Reaktion auf Aufsichtsbehörden und die Wiederherstellung des Kundenvertrauens.
Warum Cyberversicherungspolicen KI-Bedrohungen möglicherweise nicht abdecken
Deepfakes legen Lücken in Cyberversicherungspolicen offen, da viele Versicherer KI-gestützte Angriffe trotz der zunehmenden Risiken durch Ransomware und Betrug weiterhin als Grauzone behandeln.
Die Versicherungsbedingungen gehen möglicherweise nicht ausdrücklich auf Deepfake-Identitätsvortäuschung, KI-gestützten Betrug oder Angriffe mit synthetischen Identitäten ein.
Dies führt zu Unsicherheit bei Unternehmen, die feststellen wollen, ob ein Versicherer Verluste im Zusammenhang mit KI-gestützten Social-Engineering-Angriffen übernehmen würde.
Policen können Ausschlüsse, Klauseln zu Fahrlässigkeit oder unklare Formulierungen enthalten, die Auszahlungen begrenzen, wenn ein Unternehmen es versäumt hat, die vom Versicherer als angemessen betrachteten Sicherheitskontrollen umzusetzen.
Cybersicherheitsexperten empfehlen Unternehmen, Versicherungspolicen sorgfältig zu prüfen, statt davon auszugehen, dass der Versicherungsschutz automatisch auch neue KI-Bedrohungen umfasst.
Unternehmen müssen möglicherweise prüfen, ob ihre Policen Risiken wie Ransomware-as-a-Service (RaaS), durch Deepfakes ermöglichten Betrug, die Vortäuschung von Unternehmen und manipulierte Kommunikation abdecken.
Herkömmliche Sicherheitswerkzeuge reichen möglicherweise nicht aus
Eine weitere Herausforderung besteht darin, dass viele herkömmliche Sicherheitswerkzeuge nicht für die Erkennung von Angriffen mit synthetischen Identitäten entwickelt wurden.
Multi-Faktor-Authentifizierung (MFA), Endgerätesicherheit und Plattformen für Identitäts- und Zugriffsmanagement (IAM) bleiben wichtige Sicherheitsebenen, haben aber möglicherweise weiterhin Schwierigkeiten, Angreifer zu erkennen, die sich bei Anrufen, Videokonferenzen oder Finanztransaktionen als vertrauenswürdige Personen ausgeben.
KI vergrößert die moderne Angriffsfläche
Unternehmen aus dem Gesundheitswesen, dem Bildungswesen und dem Finanzdienstleistungssektor sind möglicherweise erhöhten Risiken ausgesetzt, da sie stark auf sensible personenbezogene Daten, Kommunikation aus der Ferne und vertrauenswürdige digitale Abläufe angewiesen sind.
Telemedizinische Systeme, Online-Lernplattformen und Finanzgeschäfte aus der Ferne bieten Angreifern zusätzliche Möglichkeiten, mithilfe KI-generierter Identitäten menschliches Vertrauen auszunutzen.
Die zunehmende Nutzung künstlicher Intelligenz in den Geschäftsabläufen vergrößert ebenfalls die potenzielle Angriffsfläche.
Unternehmen integrieren rasch KI-gestützte Werkzeuge in Kundenservice, Kommunikationsplattformen, Workflow-Automatisierung und Kollaborationssysteme.
Gleichzeitig nutzen Bedrohungsakteure viele dieser Technologien, um Phishing-Kampagnen zu verbessern, Identitätsvortäuschungsversuche zu automatisieren und Ransomware-Angriffe auszuweiten.
Unternehmen setzen zunehmend auf proaktivere Sicherheitsstrategien
Daher empfehlen Cybersicherheitsexperten Unternehmen, proaktivere Sicherheitsstrategien einzuführen, die sich auf Verifizierung und Vertrauensvalidierung konzentrieren.
Einige Unternehmen setzen Deepfake-Erkennung, Verhaltensanalysen und Zero-Trust-Modelle ein, die Nutzer, Geräte und Kommunikation kontinuierlich verifizieren.
Branchenexperten empfehlen Unternehmen außerdem, Cyberversicherungspolicen regelmäßig gemeinsam mit Rechts-, Compliance- und Sicherheitsteams zu prüfen, um potenzielle Deckungslücken im Zusammenhang mit Risiken durch künstliche Intelligenz besser zu verstehen.
Auch Schulungen zur Sicherheitsawareness müssen über die herkömmliche Phishing-Schulung hinausgehen und Bedrohungen durch synthetische Medien und Identitätsvortäuschung einbeziehen.
Deepfakes verändern, wie Unternehmen Vertrauen definieren
Letztlich verdeutlicht die zunehmende Nutzung von Deepfakes bei Cyberangriffen eine umfassendere Realität, mit der moderne Unternehmen konfrontiert sind: Das Vertrauen selbst ist zum Ziel geworden.
Unternehmen müssen möglicherweise neu darüber nachdenken, wie sie Systeme schützen, Identitäten überprüfen und ihre Versicherungsbereitschaft bewerten, während KI sowohl Cyberangriffe als auch Abwehrmaßnahmen weiter verändert.
Während Unternehmen im Zeitalter KI-gestützter Bedrohungen Vertrauen neu bewerten, wenden sich viele Zero-Trust-Lösungen zu, die Nutzer, Geräte und Kommunikation kontinuierlich verifizieren.





