近日,包括Point72、城堡投资、千禧管理在内的多家华尔街头部对冲基金及私募股权公司遭遇语音钓鱼攻击。黑客通过电话冒充IT人员,诱导员工交出身份验证登录凭据。
知情人士透露,部分攻击中,黑客伪装成企业内部IT运维人员,成功骗取员工的多重身份验证信息。Point72已向投资者披露该事件,并聘请网络安全专家协助调查,目前未发现客户信息泄露。城堡投资系统未被突破,但近期针对金融机构的钓鱼攻击明显增加。
这类攻击并不罕见。对冲基金掌握大量敏感交易数据,长期是网络犯罪分子的重点目标。名为“Scattered Spider”的黑客组织曾用类似社会工程手段入侵多家大型企业。
AI技术正降低攻击门槛,使更多攻击者能实施复杂入侵。今年6月,谷歌披露类似案件——攻击者通过电话冒充IT员工,针对律所和金融机构实施钓鱼。白宫已成立工作组,联合AI企业和关键基础设施运营商共享威胁情报,金融行业也在加大网络安全投入,以应对日益严峻的攻击态势。