黑客盯上華爾街“資金巨頭”:多家對沖基金遭語音釣魚攻擊,員工
據知情人士透露,近日華爾街多家頭部對沖基金和私募股權公司遭遇一系列複雜網絡攻擊,黑客試圖入侵這些金融機構的信息系統,並獲取敏感數據。
兩名瞭解情況的人士表示,全球部分最大規模的對沖基金以及多傢俬募股權公司均成爲攻擊目標。由於相關事件涉及機密信息,消息人士要求匿名。
據英國《金融時報》報道,Point72 Asset Management(72點資產管理公司)、城堡投資(Citadel)、千禧管理公司(Millennium Management)等華爾街大型對沖基金均遭遇網絡攻擊嘗試。這些機構管理規模龐大的資金,並依賴複雜風險管理系統處理機密交易信息,因此成爲網絡犯罪分子的重點目標。
此次攻擊主要通過電話方式展開。黑客利用“語音釣魚”手段,通過電話或其他音頻通信方式冒充可信人員,試圖誘騙企業員工授予系統訪問權限,或獲取其他敏感信息。
知情人士稱,在部分攻擊事件中,黑客甚至冒充企業內部IT運維和支持人員,聯繫員工獲取身份驗證應用程序的登錄憑據。由於企業通常依靠多重身份驗證保護系統訪問權限,這類信息一旦泄露,可能爲攻擊者進一步滲透內部網絡提供機會。
其中一名消息人士透露,Point72 Asset Management已於週三向投資者披露,公司曾遭遇黑客攻擊。Point72正在調查此次事件,以確認公司系統是否遭到實際入侵,並已聯繫執法機構,同時聘請網絡安全專家協助處理。
Point72向投資者表示,公司並不認爲此次事件導致客戶信息被盜。另一名知情人士稱,城堡投資似乎並未在此次攻擊中出現系統被突破的情況,但近期針對金融機構的釣魚攻擊數量有所增加。
消息人士稱,黑客還試圖攻擊Two Sigma投資公司的信息系統。該公司未立即回應路透社置評請求,城堡投資和Point72則拒絕發表評論。
網絡安全專家表示,針對大型金融機構的入侵嘗試並不罕見。由於對沖基金和私募股權公司掌握大量敏感交易信息,同時依賴高度複雜的軟件系統開展業務,因此長期以來都是網絡攻擊者關注的目標。
通過電話誘騙員工提供訪問權限的方式,仍是黑客廣泛使用的手段之一。近年來,名爲“Scattered Spider”的鬆散黑客組織就曾利用類似社會工程攻擊方式,成功入侵多家大型企業系統。
目前尚不清楚此次針對華爾街金融機構的攻擊是否由同一組織實施,也無法確認幕後攻擊者身份。金融機構面臨的網絡安全壓力正在持續上升,尤其是在人工智能技術快速發展的背景下。
全球企業正應對由人工智能推動的新一輪網絡攻擊和勒索軟件風險。安全機構認爲,AI工具正在降低部分攻擊門檻,使更多攻擊者能夠開展更復雜的入侵活動,同時也提升了網絡組織的攻擊能力。
今年6月,谷歌網絡防禦團隊曾發佈報告,披露部分針對律所和金融機構的網絡攻擊事件,其中攻擊者同樣通過電話冒充IT員工,誘騙目標人員提供訪問權限。
今年早些時候,白宮宣佈成立相關工作組,由人工智能開發企業和關鍵基礎設施運營商共同參與,目標是共享網絡威脅情報並協調防禦措施。隨著AI技術進一步融入企業運營,金融行業正在加大投入,以提升自身網絡安全防護能力。