Vrij snel nadat Rusland Oekraïne binnenviel, verscheen een opmerkelijke video online waarin president Zelensky te zien is. In zijn toespraak roept hij zijn bevolking op om de wapens neer te leggen. In deze eerste blog vertelt DuckDuckGoose co-founder Parya Lotfi het verhaal achter deze deepfake. Maar ook vooral hoe je je als bedrijf kunt wapenen tegen dit soort misinformatie. Want niet alleen de Oekraïense overheid kan hier slachtoffer van worden. Ook bedrijven zijn steeds vaker doelwit van dit soort digitale aanvallen, zoals we eerder al beschreven in ons artikel Fake news: wat als jouw bedrijf slachtoffer van nepnieuws wordt. Lees hier het verhaal van Parya:
Cybercrime op de zaak
Cybercriminaliteit is in opkomst. Weet jij wat je moet doen als je bedrijf wordt aangevallen? En hoe je een aanval kunt voorkomen? Download ons gratis e-book en kom erachter.
DOWNLOAD GRATIS
Deepfake: Zelensky die zich overgeeft
Cybercrime op de zaak

Cybercriminaliteit is in opkomst. Weet jij wat je moet doen als je bedrijf wordt aangevallen? En hoe je een aanval kunt voorkomen? Download ons gratis e-book en kom erachter.
Het Oekraïense Centrum voor Strategische Communicatie, verbonden aan de Oekraïense regering, waarschuwde in het eerste kwartaal van 2022 dat de vijanden van de Oekraïense staat een deepfake video aan het voorbereiden zijn. In deze video zou president Volodymyr Zelensky zijn overgave aan de Russische invasie gaan aankondigen. Deze waarschuwing bleek terecht te zijn. Want op woensdag 2 maart verscheen op Facebook, YouTube en Telegram een nepvideo waarin een, op een vreemde manier bewegende Zelensky, Oekraïense troepen vroeg om hun wapens neer te leggen. Ook gaf televisiekanaal Ukraine 24 aan dat hun website gehackt werd en een beeld van de video en een samenvatting van het nepnieuws te zien was.
Deepfake debunked
DuckDuckGoose heeft deze video meteen na verschijning op social media geanalyseerd met haar inzichtelijke deepfake detectiealgoritme. Een deel van het analyseresultaat is te zien in het onderstaande plaatje. De inzichtelijke module geeft aan dat de ogen en het gebied rondom de mond het meest hebben meegewogen aan de totstandkoming van de beslissing om de video als deepfake te kwalificeren. Dit wijst erop dat hier mogelijk de deepfake techniek face swap is toegepast in combinatie met neural puppetry. Dit houdt in dat het gezicht van een andere persoon in de originele video vervangen is door het gezicht van Zelensky, waarbij ook de bewegingen van de authentieke video als het ware gekopieerd en geplakt zijn op het gezicht van Zelensky.
Het gevaar van deze deepfake
Alhoewel het onduidelijk is wie de video heeft gemaakt en met welk motief, is de niet-overtuigende deepfake van Zelensky de eerste keer dat deepfake technologie als wapen is ingezet tijdens een kinetisch conflict. De gemiddelde persoon zonder voorkennis over deepfakes zou vanwege de lage kwaliteit van de deepfake video kunnen twijfelen aan de echtheid van de boodschap. Toch kunnen deepfakes wel degelijk effect op de publieke opinie hebben. Daarom is het belangrijk kritisch te zijn als kijker.
Deepfakes in het bedrijfsleven
Het gemak waarmee deepfakes worden gemaakt wijst op een groeiend risico. Dat geldt niet alleen voor overheden, maar ook voor de particuliere sector. Zo kunnen klanten, partners en werknemers van private bedrijven benadeeld worden en bedrijfsimago’s kunnen grote schade oplopen. Maar de ervaring met de Zelensky-deepfake biedt enkele aanwijzingen voor wat bedrijven kunnen doen om de dreiging het hoofd te bieden.
1. Identificeer risico’s en waarschuw stakeholders
Ten eerste, is het verstandig dat bedrijven die dergelijke risico’s lopen, net zoals de Oekraïense overheid, van tevoren deze risico’s identificeren en waarschuwen voor het vooruitzicht van gemanipuleerde media. Plan van aanpak en reactieplannen voor cyberincidenten dienen te worden herzien, zodat het hele bedrijf begrijpt hoe desinformatie en misleidende media kunnen worden geïdentificeerd en aangepakt. Op die manier worden medewerkers minder snel misleid tot fraude.
2. Overweeg deepfake detectie technologie
Ten tweede zouden bedrijven ook moeten overwegen technologie te integreren die het makkelijk maakt om geloofwaardige deepfakes te herkennen. In het geval dat een vermoedelijke deepfake van een leidinggevende verschijnt, kunnen kijkers controleren om te zien of er met de media is geknoeid.
3. Handel snel
Ten derde, als een deepfake die gericht is op een bedrijf circuleert, moet het bedrijf snel handelen om erop te reageren met legitieme inhoud. Het bedrijf moet ook samenwerken met zijn advocaten en met sociale-mediaplatforms om de deepfake te laten verwijderen als het hun beleid schendt.
Bedrijfsleven, bereid je voor…
De populariteit van deepfakes neemt aanzienlijk toe. Maar ook de vindingrijkheid van actoren met kwade bedoelingen die traditionele methodes voor cyberaanvallen aanvullen met nieuwe technologie, maken het noodzakelijk dat het bedrijfsleven zich voorbereid op deze ontluikende risico’s.

Cybercrime op de zaak
Cybercriminaliteit is in opkomst. Weet jij wat je moet doen als je bedrijf wordt aangevallen? En hoe je een aanval kunt voorkomen? Download ons gratis e-book en kom erachter.