NoticiasMacroCampaña de phishing vocal impulsado por IA se dirige a importantes fondos de cobertura de Wall Street

Campaña de phishing vocal impulsado por IA se dirige a importantes fondos de cobertura de Wall Street

Autor: Tron Weekly·

Puntos clave

  • Varios fondos de cobertura importantes de Wall Street, incluyendo Two Sigma, Citadel y Point72 Asset Management, fueron blanco de una campaña coordinada de phishing vocal impulsado por IA.
  • Los atacantes utilizaron tecnología de clonación de voz por IA para replicar las voces, los patrones de habla y el tono de los empleados para realizar llamadas fraudulentas convincentes al personal de las firmas.
  • Two Sigma Investments confirmó que bloqueó con éxito el ciberataque sin ninguna vulneración de sus sistemas ni datos.
  • No se han confirmado vulneraciones de sistemas, pérdidas de datos de clientes, demandas de rescate ni pérdidas financieras en relación con los ataques.
  • FINRA se ha puesto en contacto con las firmas afectadas y anteriormente lanzó un Financial Intelligence Fusion Center para ayudar a las firmas miembro a compartir información sobre ciberamenazas con mayor rapidez.
Campaña de phishing vocal impulsado por IA se dirige a importantes fondos de cobertura de Wall Street

Un sofisticado ciberataque impulsado por IA ha tenido como objetivo a varios de los mayores fondos de cobertura de Wall Street, con hackers empleando inteligencia artificial para clonar las voces de los empleados en un intento de vulnerar los sistemas internos. Según un informe de Reuters publicado el miércoles, los atacantes orquestaron campañas coordinadas de phishing vocal —o "vishing"— generando réplicas de voz impulsadas por IA que suplantaban a empleados de confianza, lo que les permitía realizar llamadas telefónicas fraudulentas altamente convincentes al personal de las firmas.

El sector de servicios financieros siempre ha figurado entre los más atacados por ciberataques, pero la implementación de clones de voz generados por IA representa una escalada notable en las tácticas de ingeniería social dirigidas a la industria. El enfoque es similar a un incidente ampliamente reportado en 2024, en el que delincuentes utilizaron la clonación de voz por IA para suplantar a un director financiero y robar aproximadamente 25 millones de dólares a la firma de ingeniería británica Arup, lo que demuestra que la técnica ya ha producido pérdidas financieras reales fuera del sector financiero.

Two Sigma confirma que frustró el ataque

Two Sigma Investments figura entre las firmas que fueron objetivo y ha confirmado que bloqueó con éxito el ciberataque de IA antes de que se produjera algún daño. Según Bloomberg, el departamento de TI de la firma logró neutralizar el intento de phishing vocal sin que se comprometieran sus sistemas ni sus datos. Two Sigma es reportada como una de las múltiples empresas cuyos sistemas fueron blanco de la campaña.

Citadel y Point72 entre las firmas atacadas

Bloomberg también informó que Citadel, de Ken Griffin, y Point72 Asset Management, de Steve Cohen, figuraban en la lista de organizaciones atacadas. Ambas firmas se negaron a comentar si los atacantes lograron acceder a sus sistemas. El reporte además señaló que varias firmas de capital privado no identificadas fueron objeto de intentos similares de phishing vocal.

La tecnología de clonación de voz por IA permitió los ataques

El ciberataque supuestamente aprovechó tecnología capaz de capturar conversaciones telefónicas y reproducir la voz, los patrones de habla y el tono de una persona. Esto permitió a los atacantes realizar llamadas telefónicas realistas que parecían provenir de empleados internos de confianza.

Los expertos en ciberseguridad señalan que las estafas impulsadas por IA son cada vez más difíciles de detectar a medida que mejora la tecnología subyacente. Los delincuentes ahora pueden producir voces falsas convincentes en un tiempo mínimo, lo que reduce significativamente la capacidad de los empleados para distinguir entre una llamada legítima y un estafador. Los profesionales de seguridad recomiendan cada vez más protocolos de verificación por devolución de llamada y autenticación multifactor como defensas básicas contra este tipo de esquemas.

La respuesta de FINRA ante las ciberamenazas de IA

El incidente se produce en un contexto en el que los reguladores financieros continúan trabajando para fortalecer las normas de ciberseguridad en toda la industria. A principios de este año, la Autoridad Reguladora de la Industria Financiera (FINRA) lanzó el Financial Intelligence Fusion Center, una plataforma diseñada para permitir a las firmas miembro compartir información sobre ciberamenazas con mayor rapidez.

FINRA se negó a hacer comentarios sobre este ciberataque de IA en particular. Sin embargo, un portavoz citado por Bloomberg confirmó que el organismo regulador ya se había puesto en contacto con las firmas afectadas. El episodio también se relaciona con las normas de divulgación de ciberseguridad de la Comisión de Bolsa y Valores que entraron en vigor a finales de 2023, las cuales exigen que las empresas que cotizan en bolsa reporten incidentes materiales de ciberseguridad dentro de los cuatro días hábiles —un marco que podría influir en cómo las firmas afectadas manejen cualquier futura vulneración que cruce el umbral de materialidad.

Will Wilson, director ejecutivo de la firma de seguridad informática Antithesis, observó que los avances en inteligencia artificial han reducido sustancialmente la barrera para ejecutar este tipo de ciberataques. Enfatizó que los ataques que antes requerían una gran pericia en hacking ahora pueden desplegarse a gran escala gracias a las herramientas de IA. Wilson urgió a las instituciones financieras a reforzar su infraestructura de seguridad informática.

No se confirman vulneraciones ni pérdidas financieras

Hasta el momento, no se han confirmado vulneraciones de sistemas, pérdidas de datos de clientes, demandas de rescate ni pérdidas financieras en relación con el ciberataque de IA.

El evento pone de relieve el riesgo creciente que los ciberataques basados en IA representan para el sector financiero. Con las instituciones de Wall Street procesando miles de millones de dólares en transacciones diariamente, los expertos en seguridad enfatizan que las firmas necesitarán sistemas defensivos cada vez más avanzados para mantenerse al día con las capacidades de IA en rápida evolución.