Στόχοι κυβερνοεπιθέσεων έχουν γίνει αρκετά από τα μεγαλύτερα hedge funds στη Wall Street, θέτοντας τον κλάδο σε υψηλή επιφυλακή για τον κίνδυνο ευπαθειών στα συστήματα λογισμικού τους.
Τα Point72 του δισεκατομμυριούχου ΣτίβενΚόεν και Citadel του Κεν Γκρίφιν ήταν μεταξύ των hedge funds που έγιναν στόχος ηχητικών επιθέσεων «phishing», απόπειρες απόκτησης ιδιωτικών πληροφοριών μέσω τηλεφωνικών κλήσεων και παρόμοιων μέσων, τις τελευταίες ημέρες, σύμφωνα με τους Financial Times.
Η Millennium Management έγινε επίσης στόχος κυβερνοεπιθέσεων.
Όλες οι εταιρείες λειτουργούν πολύπλοκα συστήματα κινδύνου με εμπιστευτικές πληροφορίες συναλλαγών και διαχειρίζονται δεκάδες δισεκατομμύρια δολάρια, γεγονός που τις καθιστά πρωταρχικούς πιθανούς στόχους για εγκληματίες στον κυβερνοχώρο.
Η Point72 διερευνούσε το περιστατικό και προσπαθούσε να διαπιστώσει εάν τα συστήματά τους παραβιάστηκαν. Έχει επικοινωνήσει με τις αρχές επιβολής του νόμου και έχει προσλάβει ειδικούς στον κυβερνοχώρο. Το hedge fund έστειλε επίσης email στους επενδυτές την Τετάρτη για να τους ενημερώσει ότι δεν πίστευε ότι είχαν κλαπεί πληροφορίες πελατών.
Η Citadel δεν φαινόταν να παραβιάζεται στην επίθεση, σύμφωνα με άλλες πηγές των FT. Ένα από τα άτομα τόνισε ότι οι επιθέσεις ηλεκτρονικού «ψαρέματος» (phishing) ήταν συχνές, αλλά ότι ο αριθμός των επιθέσεων είχε αυξηθεί πρόσφατα.

Κυβερνοεπιθέσεις με φωνητικές κλήσεις
Τουλάχιστον μερικά από τα περιστατικά αφορούσαν απάτες φωνητικού ηλεκτρονικού «ψαρέματος» (phishing), στις οποίες ο δράστης παρίστανε ένα έμπιστο άτομο ή συνάδελφο μέσω τηλεφωνικών κλήσεων ή άλλης ηχητικής επικοινωνίας. Δεν ήταν σαφές ποιος βρισκόταν πίσω από τις επιθέσεις ή αν συντονίζονταν από μία μόνο ομάδα.
Σε ένα από τα hedge funds, οι κυβερνοεγκληματίες παρίσταναν το γραφείο υποστήριξης της εταιρείας. Επικοινώνησαν με υπαλλήλους για να προσπαθήσουν να αποκτήσουν διαπιστευτήρια σύνδεσης για τις εφαρμογές ελέγχου ταυτότητας, οι οποίες χρησιμεύουν ως ένα επιπλέον επίπεδο ασφάλειας στην πρόσβαση στο σύστημα λογισμικού μιας εταιρείας πέρα από τα ονόματα χρήστη και τους κωδικούς πρόσβασης.
Τα περιστατικά έρχονται καθώς οι κυβερνήσεις και οι εταιρείες αγωνίζονται να ανταποκριθούν στην κυκλοφορία εργαλείων Τεχνητής Νοημοσύνης που έχουν διευκολύνει τους κυβερνοεγκληματίες και τις κρατικά υποστηριζόμενες ομάδες να παραβιάζουν στόχους. Τα μοντέλα Frontier AI, ειδικότερα, έχουν ενισχύσει έναν αγώνα κυβερνοεξοπλισμού, καθώς οι κακόβουλοι παράγοντες αναπτύσσουν νέες ικανότητες για επιθέσεις, ενώ οι εταιρείες και οι κυβερνήσεις αναζητούν νέους τρόπους για να αμυνθούν.
Μια ομάδα κυβερνοάμυνας στην Google δημοσίευσε μια έκθεση τον Ιούνιο που περιγράφει λεπτομερώς μια παρόμοια σειρά περιστατικών σε δικηγορικά γραφεία και χρηματοπιστωτικά ιδρύματα, στα οποία οι επιτιθέμενοι χρησιμοποίησαν επίσης τηλεφωνήματα για να μιμηθούν υπαλλήλους πληροφορικής.
Ομάδες της Wall Street έχουν επενδύσει πόρους στην ενίσχυση των δικών τους συστημάτων κυβερνοασφάλειας τα τελευταία χρόνια, καθώς η Τεχνητή Νοημοσύνη έχει αυξήσει την πιθανότητα ακόμη και οι απλοί παράγοντες να μπορούν να παραβιάσουν με επιτυχία το δίκτυο μιας εταιρείας.

































