Les firmes de Wall Street Point72, Two Sigma et Citadel ciblées par des escroqueries téléphoniques d'ingénierie sociale
Points clés
- •Point72, Two Sigma et Citadel figuraient parmi les grandes firmes de Wall Street ciblées par des hackers utilisant des techniques d'ingénierie sociale par téléphone, selon un rapport de Reuters.
- •Les attaquants se sont concentrés sur la manipulation des employés par la tromperie plutôt que sur l'exploitation de vulnérabilités logicielles, reflétant un basculement plus large vers des méthodes d'attaque axées sur l'humain.
- •Les outils d'intelligence artificielle ont rendu les escroqueries d'hameçonnage vocal plus personnalisées et plus difficiles à détecter, accroissant les inquiétudes des chercheurs en cybersécurité et des institutions financières.
- •Les régulateurs américains, dont la SEC et la FINRA, ont durci les règles de cybersécurité, la SEC exigeant des sociétés publiques qu'elles signalent les incidents cybernétiques significatifs dans un délai de quatre jours ouvrables.
- •Les firmes financières ont répondu en renforçant la vérification d'identité, la formation des employés et les procédures de confirmation multicanal afin de réduire l'exposition aux attaques d'ingénierie sociale.

Les firmes de Wall Street Point72, Two Sigma et Citadel ciblées par des escroqueries téléphoniques d'ingénierie sociale
Plusieurs grandes firmes d'investissement de Wall Street ont récemment été ciblées par des hackers utilisant des appels téléphoniques d'ingénierie sociale, selon un rapport de Reuters. Les institutions visées comprennent Point72, Two Sigma et Citadel, ce qui met en lumière les risques cybernétiques croissants auxquels sont confrontées certaines des organisations financières les plus influentes au monde.
Les attaques auraient impliqué des criminels tentant de manipuler des employés par la tromperie téléphonique plutôt que par l'exploitation de vulnérabilités logicielles traditionnelles. Ce développement a attiré l'attention des experts en cybersécurité et des observateurs de l'industrie financière, car il démontre comment les acteurs malveillants continuent d'adapter leurs stratégies pour contourner des systèmes de sécurité numérique de plus en plus sophistiqués.
L'information a également été relayée par Cointelegraph via son compte X officiel, attirant un examen supplémentaire de la part des communautés technologiques et financières.
Les attaquants exploitent les vulnérabilités humaines
Bien que les institutions financières aient considérablement renforcé leurs défenses de cybersécurité au cours de la dernière décennie — déployant un chiffrement avancé, l'authentification multifacteur, des systèmes de surveillance basés sur l'IA et des outils de détection des menaces sophistiqués — les attaquants ont de plus en plus redirigé leurs efforts vers les employés eux-mêmes.
L'ingénierie sociale consiste à manipuler des individus pour qu'ils divulguent des informations confidentielles, approuvent des demandes non autorisées ou accordent l'accès à des systèmes protégés. Plutôt que de tenter de briser les défenses techniques directement, les attaquants se font passer pour des représentants légitimes, des collègues, des fournisseurs ou des contacts de confiance afin de tromper leurs cibles.
L'ingénierie sociale par téléphone, communément appelée hameçonnage vocal ou « vishing », est devenue l'une des méthodes les plus répandues employées par les cybercriminels. Dans une attaque typique, les criminels contactent des employés tout en prétendant représenter une organisation légitime, se faisant souvent passer pour du personnel informatique, des services financiers, des partenaires commerciaux ou des dirigeants d'entreprise. Les attaquants créent fréquemment un sentiment d'urgence, pressant les victimes d'agir immédiatement — par exemple en réinitialisant des mots de passe, en vérifiant des informations de compte, en approuvant des transactions ou en fournissant des détails internes.
Étant donné que la communication s'effectue par un canal familier tel qu'un appel téléphonique, les victimes peuvent être plus enclines à accorder leur confiance à l'interaction. Les attaquants effectuent généralement une reconnaissance avant tout contact, recueillant des informations à partir de sources publiques, de réseaux professionnels ou de précédentes fuites de données pour accroître la crédibilité de leurs stratagèmes.
Pourquoi les institutions financières sont des cibles de choix
Les institutions financières sont depuis longtemps des cibles attrayantes pour les cybercriminels en raison des actifs de valeur, des informations sensibles et des volumes élevés de transactions qu'elles gèrent. Les sociétés d'investissement, les fonds spéculatifs et les gestionnaires d'actifs ont accès à des recherches propriétaires, des stratégies de négociation, des données clients et des informations confidentielles sur les marchés.
Des firmes telles que Point72, Two Sigma et Citadel évoluent dans des environnements financiers hautement concurrentiels où la sécurité de l'information est primordiale. Une intrusion réussie pourrait potentiellement exposer des renseignements commerciaux sensibles ou créer des opportunités de fraude financière. Au-delà du vol financier direct, les attaquants peuvent également chercher des informations précieuses susceptibles d'éclairer des décisions d'investissement, des activités de négociation ou des stratégies d'entreprise.
L'IA amplifie la menace
Les attaques vocales sont devenues de plus en plus sophistiquées à mesure que les criminels combinent les techniques traditionnelles d'ingénierie sociale avec la technologie moderne. Les outils d'intelligence artificielle ont facilité la création de messages convaincants, l'imitation de modèles de communication et la conduite d'interactions plus réalistes. Des chercheurs en cybersécurité ont averti que l'IA pourrait accroître considérablement l'efficacité des campagnes d'ingénierie sociale en rendant les escroqueries plus personnalisées et plus difficiles à détecter.
Les institutions financières sont particulièrement préoccupées car la communication fondée sur la confiance joue un rôle central dans les opérations commerciales. Dirigeants, traders, analystes et employés communiquent routinely par téléphone, ce qui rend difficile l'élimination totale de ces risques.
Réponse de l'industrie et surveillance réglementaire
En réponse à l'évolution du paysage des menaces, de nombreuses entreprises financières ont renforcé leurs procédures de sécurité interne. Les mesures courantes incluent des exigences de vérification d'identité plus strictes, une formation améliorée des employés, des systèmes de surveillance perfectionnés et des processus d'authentification plus robustes. Certaines organisations ont introduit des étapes de confirmation supplémentaires avant d'approuver des actions sensibles — par exemple, en exigeant que les employés vérifient les demandes via des canaux de communication distincts plutôt que de s'appuyer uniquement sur des conversations téléphoniques.
Les régulateurs financiers se sont de plus en plus concentrés sur les risques de cybersécurité affectant les banques, les sociétés d'investissement et les entreprises de fintech. Aux États-Unis, la Securities and Exchange Commission a adopté en 2023 des règles de divulgation en matière de cybersécurité exigeant que les sociétés publiques signalent les incidents cybernétiques significatifs dans un délai de quatre jours ouvrables, signalant que les régulateurs considèrent désormais la résilience cybernétique comme une obligation opérationnelle et de divulgation fondamentale. La Financial Industry Regulatory Authority (FINRA) a similarly publié des avis répétés aux firmes membres les mettant en garde contre les stratagèmes d'ingénierie sociale ciblant les courtiers et leurs clients. Plus largement, l'ingénierie sociale figure constamment parmi les principales causes de violations de données confirmées dans tous les secteurs selon les principaux rapports annuels sur les menaces, ce qui souligne pourquoi les régulateurs considèrent les vecteurs d'attaque axés sur l'humain comme un risque systémique plutôt qu'un souci opérationnel isolé.
Implications plus larges pour les marchés mondiaux
Les incidents de cybersécurité impliquant des institutions financières majeures peuvent avoir des implications bien au-delà des entreprises individuelles. Les marchés financiers modernes dépendent fortement de l'infrastructure numérique : systèmes de négociation, plateformes de communication, réseaux de données et opérations d'investissement reposent tous sur des environnements technologiques sécurisés. Un incident cybernétique significatif affectant une grande firme financière pourrait potentiellement perturber les opérations, nuire à la confiance des investisseurs ou susciter des préoccupations réglementaires.
Malgré les avancées technologiques en matière de cybersécurité, l'ingénierie sociale reste l'un des vecteurs d'attaque les plus efficaces. Les chercheurs en sécurité notent souvent que les humains représentent à la fois l'élément le plus fort et le plus faible de tout système de cybersécurité. Les employés qui reconnaissent les menaces peuvent empêcher les attaques avant qu'elles ne causent des dommages, tandis que ceux qui accordent unwittingement leur confiance à des communications frauduleuses peuvent fournir aux attaquants des voies pour contourner les protections techniques.
Les attaques signalées ciblant Point72, Two Sigma et Citadel soulignent la nature évolutive des menaces de cybersécurité auxquelles est confrontée l'industrie financière. À mesure que les entreprises continuent de renforcer leurs défenses techniques, les attaquants se tournent de plus en plus vers des méthodes axées sur l'humain conçues pour exploiter la confiance et la communication — renforçant la réalité qu'une cybersécurité efficace nécessite non seulement une technologie avancée, mais aussi un investissement soutenu dans la sensibilisation des employés, des processus de vérification robustes et une gestion proactive des risques.
Source : Hokanews