Големи хедж фондове на Уолстрийт са били обект на вълна от кибератаки
Инцидентите подчертават нарастващия риск измамници или нелоялни държави да използват авангардни технологии за мащабиране на атаките
6 August 2026 | 07:17
Обновен:
6 August 2026 | 08:13
Автор:
Хема Пармар, Катрин Бъртън, Сридар Натараджан
Редактор:
Даниел Николов
- Хакери са стартирали вълна от сложни атаки срещу фирми от Уолстрийт, насочени към информационните системи на големи мениджъри на пари, според запознати с въпроса.
- Атаката е включвала гласов фишинг или вишинг, при който киберпрестъпниците използват технология за имитиране на гласове в телефонни разговори или съобщения, за да подведат служителите да разкрият чувствителна информация или да предоставят достъп.
- Пробивите в киберсигурността на Уолстрийт са се увеличили през последната година, тъй като инструментите за изкуствен интелект помагат на злонамерените лица да стартират атаки сравнително евтино и в мащаб.
През последните дни хакери са предприели вълна от сложни атаки срещу фирми от Уолстрийт, насочени към информационните системи на големи мениджъри на пари, според хора, запознати с въпроса.
Point72 Asset Management е информирала инвеститорите в сряда, че е била атакувана, въпреки че първоначалните индикации на хедж фонда са били, че не е била открадната клиентска информация, според един от източниците, поискал да не бъде идентифициран при обсъждане на непублична информация. Фирмата е казала на инвеститорите, че все още преглежда инцидента, каза източникът.
Атакуващите са се опитали да проникнат и в информационните системи на други големи хедж фондове, включително Millennium Management, Two Sigma Investments и Citadel, както и на няколко частни инвестиционни компании, като част от атаката, съобщиха източниците.
Атаката е включвала гласов фишинг, при който киберпрестъпниците използват технология, за да имитират гласове в телефонни разговори или съобщения, за да подведат служителите да разкрият чувствителна информация или да предоставят достъп, казаха източниците, поискали да не бъдат идентифицирани при обсъждане на непублична информация.
Two Sigma, която контролира активи на стойност 75 милиарда долара, заяви, че е осуетила опита за достъп до чувствителни данни.
„Нашият екип по сигурността реагира бързо на опит за фишинг кампания, насочена към Two Sigma и други инвестиционни мениджъри, и нямаме индикации за каквото и да е въздействие върху нашите данни или системи“, заяви говорител на Two Sigma в изявление. „Продължаваме да следим ситуацията отблизо.“
Говорители на Millennium, Point72 и Citadel отказаха коментар.
Пробивите в киберсигурността на Уолстрийт се увеличиха през последната година, тъй като инструментите за изкуствен интелект помагат на злонамерените лица да извършват атаки сравнително евтино и широко, каза Винод Пол, президент на Align Managed Services, специализирана в подпомагане на хедж фондове с киберсигурност и информационни технологии.
„Преди можеха да атакуват 50 обекта с целенасочена атака, сега могат да атакуват 1000“, каза Пол. „Хакерите могат също така да подслушват телефонен разговор и да имитират гласа, тона и фразите на говорещите, за да създават фалшиви обаждания.“
През юни отделът за киберсигурност в Google публикува публикация в блога си, отбелязвайки вълна от атаки тази година срещу адвокатски кантори и други компании за професионални услуги. Тези атаки включваха и техники за гласов фишинг, а в някои случаи дори лица влизаха в корпоративни офиси, представяйки се за ИТ служители, се казва в публикацията.
Според друг човек, запознат с въпроса, Органът за регулиране на финансовата индустрия (FINRA), който наблюдава брокерите-дилъри и специалистите по ценни книжа, е бил във връзка с фирмите-членки относно скорошни опити за пробиви.
Finra стартира Центъра за обединяване на финансово разузнаване през март - защитен портал за Finra и нейните фирми-членки за споделяне на информация за заплахи от измами и за подпомагане на координирането на реакциите. Това беше в отговор на все по-сложните кибер и измамнически заплахи, насочени към фирмите за финансови услуги.
Говорител на Finra отказа коментар.
Инцидентите подчертават нарастващия риск измамници или нелоялни държави да използват авангардни технологии за мащабиране на атаките, понякога изисквайки откупи за отключване на данни или системи. В случая с Уолстрийт това може да повлияе на фирмите и пазарите, обработващи трилиони долари в ежедневни транзакции. Въпреки че може да нямат връзка, скорошната вълна от атаки се разрази, докато американските власти се надпреварваха да овладеят кибератаките срещу водоснабдителните системи в няколко щата, което повдигна опасения относно потенциални връзки с Иран.
В продължение на десетилетия финансовата индустрия имаше небрежни софтуерни практики, защото уменията и знанията за извършване на атаки са били специализирани и рядко срещани, според Уил Уилсън, главен изпълнителен директор на Antithesis, която помага на компаниите да откриват и отстраняват ИТ уязвимости и е подкрепена от Jane Street.
„Ужасяващото нещо за съвременните системи с изкуствен интелект е, че те са превърнали това в услуга и са направили възможно извършването на атаки в голям мащаб“, каза той. „Всички ще трябва сериозно да затегнат сигурността. В противен случай ще имат големи проблеми.“