Een medewerker van wachtwoordmanager LastPass is het doelwit geworden van een deepfake audiogesprek waarbij een aanvaller zich voordeed als de directeur, zo laat LastPass zelf in een blogposting weten. De poging deed zich afgelopen woensdag voor. De aanvaller benaderde de medewerker via WhatsApp en verstuurde daarbij berichten, belde de medewerker en liet een voicemail achter.
Daarbij claimt LastPass dat de aanvaller een audio deepfake van de ceo gebruikte. Omdat er buiten de normale communicatiekanalen contact werd gezocht en verschillende andere kenmerken dat het om social engineering ging, heeft de medewerker de berichten en pogingen genegeerd en het interne securityteam ingelicht, aldus LastPass. De wachtwoordmanager heeft een screenshot gedeeld waarop de poging van de aanvaller is te zien. De voicemail van de aanvaller is niet gedeeld.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.