NoticiasMacroPrincipales fondos de inversión son blanco de una ola coordinada de ciberataques

Principales fondos de inversión son blanco de una ola coordinada de ciberataques

Autor: Fortune Crypto·

Puntos clave

  • Una campaña coordinada de ciberataques que emplea técnicas de phishing de voz ha tenido como objetivo a múltiples fondos de inversión y firmas de capital privé, incluidos Point72, Millennium Management, Two Sigma Investments y Citadel.
  • Point72 Asset Management notificó a sus inversores que su evaluación preliminar no encontró evidencia de compromiso de información de clientes, aunque la firma continúa revisando el incidente.
  • Two Sigma, que gestiona aproximadamente $75 mil millones en activos, confirmó que bloqueó con éxito el intento de intrusión y no encontró impacto en sus datos ni sistemas.
  • FINRA se ha puesto en contacto con firmas miembro respecto a los intentos de intrusión y lanzó un Financial Intelligence Fusion Center en marzo para ayudar a coordinar el intercambio de inteligencia sobre amenazas de fraude y ciberataques.
  • Los expertos en ciberseguridad advierten que las herramientas de inteligencia artificial han reducido significativamente el costo y aumentado la escala de los ataques, obligando a las instituciones financieras a fortalecer sus defensas.
Principales fondos de inversión son blanco de una ola coordinada de ciberataques

Una sofisticada ola de ciberataques ha tenido como objetivo a las principales firmas de Wall Street en los últimos días, con hackers intentando vulnerar los sistemas de información de varios fondos de inversión y firmas de capital privado destacados, según personas familiarizadas con el asunto. Los fondos de inversión son objetivos cibernéticamente atractivos porque sus sistemas albergan algoritmos de negociación propietarios, posiciones de cartera en tiempo real e información de mercado no pública: datos que podrían ser explotados para obtener beneficios financieros si fueran exfiltrados.

Point72 Asset Management notificó a sus inversores el miércoles que había sido blanco de un ataque. La evaluación preliminar del fondo de inversión indicó que no se había comprometido ninguna información de clientes, aunque la firma manifestó que aún estaba revisando el incidente, según una persona informada sobre el asunto que pidió no ser identificada al discutir información no pública.

La campaña también involucró intentos de intrusión en otros importantes fondos de inversión, incluidos Millennium Management, Two Sigma Investments y Citadel, así como en varias firmas de capital privado, según indicaron las fuentes. La acción simultánea contra múltiples firmas de primer nivel sugiere un esfuerzo coordinado por parte de un actor con grandes recursos, aunque su identidad y motivo permanecen desconocidos.

Los ataques emplearon phishing de voz, comúnmente conocido como "vishing": una técnica en la que los ciberdelincuentes utilizan tecnología para suplantar voces en llamadas telefónicas o mensajes para engañar a los empleados y lograr que revelen información confidencial o concedan acceso a los sistemas.

Two Sigma, que gestiona aproximadamente $75 mil millones en activos, confirmó que bloqueó con éxito el intento de acceso a datos confidenciales.

"Nuestro equipo de seguridad respondió rápidamente a una campaña de vishing dirigida contra Two Sigma y otros gestores de inversiones, y no tenemos indicios de ningún impacto en nuestros datos ni en nuestros sistemas", declaró un portavoz de Two Sigma en un comunicado. "Continuamos monitoreando la situación de cerca".

Los portavoces de Millennium, Point72 y Citadel declinaron hacer comentarios.

Los incidentes de ciberseguridad en Wall Street se han intensificado bruscamente durante el último año, ya que las herramientas de inteligencia artificial permiten a los actores malintencionados realizar ataques de manera más económica y a mayor escala, según Vinod Paul, presidente de Align Managed Services, una firma especializada en ciberseguridad y servicios de TI para fondos de inversión.

"Antes podían atacar a 50 entidades en un ataque dirigido; ahora pueden atacar a 1,000", señaló Paul. "Los hackers también pueden escuchar una llamada telefónica e imitar la voz, el tono y las formas de expresión de los interlocutores para crear llamadas falsas".

En junio, una unidad de ciberseguridad de Google publicó una entrada de blog en la que documentaba una serie de ataques este año contra bufetes de abogados y otras empresas de servicios profesionales. Esos incidentes también involucraron técnicas de vishing y, en algunos casos, individuos ingresaron físicamente a oficinas corporativas haciéndose pasar por trabajadores de TI, según la publicación.

La Autoridad Reguladora de la Industria Financiera (FINRA), que supervisa a los corredores-dealers y profesionales de valores, ha estado en contacto con las firmas miembro respecto a los recientes intentos de intrusión, según una persona separada con conocimiento del asunto.

FINRA lanzó el Financial Intelligence Fusion Center en marzo: un portal seguro para que FINRA y sus firmas miembro compartan inteligencia sobre amenazas de fraude y coordinen respuestas. La iniciativa se creó en respuesta a las amenazas de fraude y ciberataques cada vez más sofisticadas dirigidas a las firmas de servicios financieros. Un portavoz de FINRA declinó hacer comentarios. La Comisión de Bolsa y Valores también ha estado fortaleciendo su supervisión de ciberseguridad del sector financiero, tras haber adoptado normas en 2023 que exigen a los asesores de inversiones registrados mantener políticas de ciberseguridad por escrito y que obligan a las empresas públicas a divulgar incidentes materiales de ciberseguridad.

Los incidentes ponen de relieve el creciente riesgo de que estafadores o Estados hostiles aprovechen tecnologías de vanguardia para escalar sus ataques, en algunos casos exigiendo rescates para desbloquear datos o sistemas comprometidos. En el contexto de Wall Street, dichas brechas podrían afectar a firmas y mercados que manejan billones de dólares en transacciones diarias.

Por separado, aunque los eventos pueden no estar relacionados, las autoridades de EE. UU. también se han apresurado a contener ciberataques contra sistemas de agua en varios estados que han suscitado inquietud sobre posibles conexiones con Irán.

Durante décadas, la industria financiera operó con prácticas de software relativamente laxas porque la experiencia necesaria para ejecutar ataques sofisticados era tanto especializada como poco común, según Will Wilson, director ejecutivo de Antithesis, una empresa que ayuda a las organizaciones a identificar y corregir vulnerabilidades de TI y que cuenta con el respaldo de Jane Street.

"Lo aterrador de los sistemas modernos de IA es que han convertido esto en una mercancía y han hecho posible ejecutar ataques a escala", señaló Wilson. "Todo el mundo tendrá que mejorar seriamente. De lo contrario, van a tener grandes problemas".

Esta nota fue publicada originalmente en Fortune.com.