Opa! Tudo certo? Wellington Agápto por aqui. Hoje eu trouxe para vocês o artigo “Microsoft identifica grupo cibercriminoso envolvido em deepfakes de IA”. Acesse o site da Uni Academy (https://uniacademy.com.br/) e conheça todos os meus cursos. Não esqueça de me seguir no Instagram, conhecer meu Site, se inscrever no meu Canal do Youtube, deixar o seu like e compartilhar esse artigo, para fortalecermos a nossa comunidade. Um grande abraço e boa leitura.
Microsoft identifica grupo cibercriminoso envolvido em deepfakes de IA
A Microsoft revelou a identidade de vários indivíduos ligados a uma organização criminosa acusada de desenvolver ferramentas que burlam as proteções da inteligência artificial generativa para criar deepfakes de celebridades e outros conteúdos ilícitos.
Uma nova atualização apontou os responsáveis: Arian Yadegarnia, do Irã (conhecido como ‘Fiz’); Alan Krysiak, do Reino Unido (‘Drago’); Ricky Yuen, de Hong Kong, China (‘cg-dot’); e Phát Phùng Tấn, do Vietnã (‘Asakuri’).
Segundo a empresa, esses indivíduos fazem parte de um grupo de crimes cibernéticos que ela acompanha sob o codinome Storm-2139.
“Os integrantes do Storm-2139 acessaram ilegalmente contas vinculadas a serviços de IA generativa ao explorar credenciais expostas em fontes públicas”, explicou Steven Masada, Conselheiro Geral Assistente da Unidade de Crimes Digitais da Microsoft.
“Após comprometerem esses serviços, eles modificaram suas funcionalidades e venderam o acesso a outros agentes mal-intencionados, além de fornecer instruções sobre como produzir conteúdos ilícitos e prejudiciais, incluindo imagens íntimas não autorizadas de celebridades e outros materiais sexualmente explícitos.”
Durante a investigação, a Microsoft descobriu que o grupo opera em três frentes: criadores, distribuidores e usuários.
Os criadores desenvolvem ferramentas que permitem abusos dos sistemas de IA, enquanto os distribuidores adaptam e comercializam essas tecnologias para terceiros. Os usuários finais, por sua vez, utilizam essas ferramentas para gerar conteúdos que violam as diretrizes e o código de conduta da Microsoft, frequentemente focando em imagens de teor sexual e deepfakes de personalidades públicas.
Essa revelação vem na esteira de um processo movido pela empresa no Tribunal do Distrito Leste da Virgínia, em dezembro de 2024, com o objetivo de coletar mais informações sobre as atividades do grupo.
Após a ação judicial, a Microsoft obteve uma liminar que lhe permitiu desativar parte da infraestrutura usada pelos criminosos, incluindo um site essencial para suas operações.
A companhia relatou que, após a apreensão desse recurso, os membros do Storm-2139 passaram a suspeitar uns dos outros e questionar quem seriam os “John Does” mencionados nos documentos do caso. Além disso, a equipe jurídica da Microsoft recebeu uma série de e-mails de possíveis integrantes do grupo, em que alguns culpavam outros pelas atividades ilegais.
“Estamos prosseguindo com essa ação judicial contra os réus identificados para impedir suas atividades, continuar desmantelando sua rede e desencorajar outros criminosos que pretendam explorar nossa tecnologia de IA para fins ilícitos”, declarou Masada.
A investigação também identificou dois intermediários baseados nos Estados Unidos, especificamente em Illinois e na Flórida, cujas identidades ainda não foram divulgadas para não comprometer possíveis ações criminais em andamento.
A Microsoft informou que está encaminhando relatórios às autoridades policiais dos EUA e de outros países para que medidas adicionais sejam tomadas contra os envolvidos.
E aí! Curtiu esse artigo? Então não esquece de comentar, deixar o seu like, e compartilhar em suas redes sociais.
Acesso Black!
Todos os meus Cursos em um único lugar.
Clique AQUI e se torne um aluno Black.
Cursos de Especialização
Especialista em Microsoft Defender para Office 365
DLP Para Administradores (Prevenção contra Perda de Dados no Microsoft Purview)
Certificação em 4 Semanas
Escolha umas das certificações a seguir e seja aprovado em até 4 semanas:
- Comunicação e Oratória para o mundo corporativo
- CompTia Security +
- AZ-305: Designing Microsoft Azure Infrastructure Solutions
- SC-100: Microsoft Cybersecurity Architect
- AWS Certified Cloud Practitioner
- AZ-900: Fundamentos do Microsoft Azure
- AZ-104: Administrador do Microsoft Azure
- AZ-500: Segurança no Azure
- MS-900: Fundamentos do Microsoft 365
- MS-102: Administrador do Microsoft 365
- MD-102: Microsoft 365 Endpoint Administrator
- MS-700: Administrador do Microsoft Teams
- SC-900: Segurança no Microsoft 365
- SC-300: Administrador de Acesso e Identidade da Microsoft
Clique AQUI e garanta a sua Vaga!