Adam et Jason de Breacher.ai démontrent comment simuler une attaque d'ingénierie sociale deepfake dans le monde réel, la violation UXLINK, en utilisant la plateforme Breacher.ai.
00:00 Aperçu du scénario d'attaque inspiré d'UXLINK
00:25 Configuration de l'attaque et flux de simulation
00:55 Démonstration d'appel vocal deepfake
02:05 Réaction au réalisme de l'imitation vocale
02:25 Livraison d'email de phishing
02:55 Présentation de la page de téléchargement sécurisée
03:25 Échec de la simulation et journalisation de la plateforme
03:55 Visibilité sur les actions des utilisateurs
04:20 Pourquoi des simulations réalistes sont importantes
04:45 Réflexions finales et prochaines étapes
L'incident UXLINK a entraîné le vol de 11,3 millions de dollars et un effondrement d'environ 70 % de la valeur du token, non pas à cause d'un défaut de contrat intelligent, mais parce que les attaquants ont réussi à exploiter la confiance humaine en utilisant l'imitation deepfake et une ingénierie sociale hautement ciblée.
Cette présentation montre, étape par étape, comment une attaque comme celle utilisée contre UXLINK peut être simulée à des fins de formation et de test :
• Un appel téléphonique deepfake imitant un cadre de confiance
• Un email de spear phishing de suivi avec un lien de téléchargement malveillant
• Une page de téléchargement « sécurisée » convaincante construite à partir d'actifs publics
• Visibilité complète sur les actions des employés et les résultats de la simulation
Ce n'est pas un modèle de phishing générique.
C'est une chaîne d'attaque réelle, guidée par le renseignement, conçue pour refléter comment les acteurs de menace modernes opèrent réellement.
Si votre programme de sécurité suppose encore que les appels vocaux, les noms familiers ou les pages de téléchargement ayant un aspect professionnel sont sûrs, la violation UXLINK montre pourquoi cette hypothèse n'est plus valable.
Pour qui est cette vidéo :
• CISOs et leaders en sécurité
• Organisations blockchain et crypto
• MSPs et MSSPs
• Équipes rouges et équipes de sensibilisation à la sécurité
• Organisations préparant des attaques d'imitation alimentées par l'IA
Si vous souhaitez tester comment votre organisation réagirait à une attaque comme celle qui a impacté UXLINK, contactez-nous pour savoir comment ces simulations peuvent être adaptées à votre environnement.