secIT by heise 2025

Vishing: Deepfakes in Telefonaten
20.03.2025 , Red Stage (Stage 1)

In der Präsentation analysieren wir den Einsatz von Künstlicher Intelligenz durch Bedrohungsakteure bei Cyberangriffen. Wir untersuchen die verfügbaren Tools, die zur Erstellung überzeugender Phishing-Texte und zur Kreation gefälschter Online-Identitäten genutzt werden können. Abschließend zeigen wir, wie traditionelle und moderne Techniken kombiniert werden, um Social-Engineering-Angriffe mittels der Manipulation von Telefonnummern und dem Deep-Faken vertrauter Stimmen umzusetzen.

Nico Leidecker leitet das Adversarial Risk Emulation & Simulation (ARES) Team bei NVISO. Mit über 17 Jahren praktischer Erfahrung in den Bereichen Cybersicherheit, Penetrationstests und Red Teaming ist Nico auf TIBER-EU und Threat-Led Penetration Testing (TLPT) insbesondere im Finanzsektor spezialisiert. Unter seiner Führung führt das Team jährlich mehrere Red Team-Übungen durch, bei denen auch die Künstliche Intelligenz eine zentrale Rolle spielt.