NotizieMacroCampagna di voice phishing basata sull'AI prende di mira i principali hedge fund di Wall Street

Campagna di voice phishing basata sull'AI prende di mira i principali hedge fund di Wall Street

Autore: Tron Weekly·

Punti chiave

  • Diversi importanti hedge fund di Wall Street, tra cui Two Sigma, Citadel e Point72 Asset Management, sono stati presi di mira in una campagna coordinata di voice phishing guidata dall'IA.
  • Gli attaccanti hanno utilizzato tecnologia di clonazione vocale basata sull'IA per replicare voci, modalità di eloquio e tono dei dipendenti per effettuare chiamate fraudolente convincenti al personale delle società.
  • Two Sigma Investments ha confermato di aver bloccato con successo il cyberattacco senza alcuna compromissione dei propri sistemi o dati.
  • Non sono state confermate violazioni di sistemi, perdite di dati dei clienti, richieste di riscatto o perdite finanziarie in connessione con gli attacchi.
  • La FINRA ha contattato le società colpite e in precedenza ha lanciato un Financial Intelligence Fusion Center per aiutare le società membre a condividere più rapidamente le informazioni sulle minacce informatiche.
Campagna di voice phishing basata sull'AI prende di mira i principali hedge fund di Wall Street

Un sofisticato cyberattacco guidato dall'IA ha preso di mira diversi dei più grandi hedge fund di Wall Street, con hacker che utilizzano l'intelligenza artificiale per clonare le voci dei dipendenti nel tentativo di violare i sistemi interni. Secondo un report di Reuters pubblicato mercoledì, gli attaccanti hanno orchestrato campagne coordinate di voice phishing — o "vishing" — generando repliche vocali basate sull'IA che impersonavano dipendenti affidabili, consentendo loro di effettuare telefonate fraudolente altamente convincenti al personale delle società.

I servizi finanziari sono da tempo uno dei settori più presi di mira per cyberattacchi, ma l'impiego di cloni vocali generati dall'IA rappresenta una notable escalation nelle tattiche di ingegneria sociale dirette al settore. L'approccio ricorda un incidente ampiamente riportato nel 2024, in cui criminali hanno utilizzato la clonazione vocale tramite IA per impersonare un chief financial officer e rubare circa $25 milioni alla società di ingegneria britannica Arup, dimostrando che la tecnica ha già prodotto perdite finanziarie reali al di fuori del settore finanziario.

Two Sigma conferma di aver sventato l'attacco

Two Sigma Investments è tra le società prese di mira e ha confermato di aver bloccato con successo il cyberattacco IA prima che si verificassero danni. Secondo Bloomberg, il dipartimento IT della società è riuscito a neutralizzare il tentativo di voice phishing senza alcuna compromissione dei sistemi o dei dati. Two Sigma risulta essere una delle molteplici società i cui sistemi sono stati presi di mira nella campagna.

Citadel e Point72 tra le società prese di mira

Bloomberg ha inoltre riportato che Citadel di Ken Griffin e Point72 Asset Management di Steve Cohen figuravano nell'elenco delle organizzazioni prese di mira. Entrambe le società hanno rifiutato di commentare se gli attaccanti fossero riusciti ad accedere ai loro sistemi. Il report ha inoltre segnalato che diverse società di private equity non identificate sono state oggetto di simili tentativi di voice phishing.

La tecnologia di clonazione vocale basata sull'IA ha consentito gli attacchi

Il cyberattacco ha presumibilmente sfruttato una tecnologia in grado di catturare le conversazioni telefoniche e riprodurre la voce, le modalità di eloquio e il tono di una persona. Questo ha consentito agli attaccanti di effettuare telefonate realistiche che sembravano provenire da dipendenti interni affidabili.

Gli esperti di cybersicurezza segnalano che le truffe basate sull'IA stanno diventando sempre più difficili da rilevare man mano che la tecnologia sottostante migliora. I criminali possono ora produrre voci false convincenti in tempi minimi, riducendo significativamente la capacità dei dipendenti di distinguere tra un chiamante legittimo e un truffatore. I professionisti della sicurezza raccomandano sempre più frequentemente protocolli di verifica tramite richiamata e autenticazione a più fattori come difese di base contro tali schemi.

La risposta della FINRA alle minacce informatiche basate sull'IA

L'incidente si verifica mentre i regolatori finanziari continuano a lavorare per rafforzare gli standard di cybersicurezza in tutto il settore. All'inizio dell'anno, la Financial Industry Regulatory Authority (FINRA) ha lanciato il Financial Intelligence Fusion Center, una piattaforma progettata per consentire alle società membra di condividere più rapidamente le informazioni sulle minacce informatiche.

La FINRA ha rifiutato di commentare questo specifico cyberattacco IA. Tuttavia, un portavoce citato da Bloomberg ha confermato che l'organismo di regolamentazione aveva già contattato le società colpite. L'episodio si interseca inoltre con le regole di divulgazione sulla cybersicurezza della Securities and Exchange Commission entrate in vigore alla fine del 2023, che richiedono alle società quotate di segnalare incidenti di cybersicurezza materiali entro quattro giorni lavorativi — un quadro che potrebbe influenzare il modo in cui le società colpite gestiscono eventuali future violazioni che superino la soglia di materialità.

Will Wilson, CEO della società di sicurezza IT Antithesis, ha osservato che i progressi nell'intelligenza artificiale hanno abbassato sostanzialmente la barriera per l'esecuzione di tali cyberattacchi. Ha sottolineato che attacchi che un tempo richiedevano significative competenze di hacking possono ora essere implementati su larga scala grazie agli strumenti di IA. Wilson ha invitato le istituzioni finanziarie a rafforzare la propria infrastruttura di sicurezza IT.

Nessuna violazione o perdita finanziaria confermata

Ad oggi, non sono state confermate violazioni di sistemi, perdite di dati dei clienti, richieste di riscatto o perdite finanziarie in connessione con il cyberattacco IA.

L'evento evidenzia il rischio crescente che i cyberattacchi basati sull'IA rappresentano per il settore finanziario. Con le istituzioni di Wall Street che elaborano miliardi di dollari in transazioni quotidianamente, gli esperti di sicurezza sottolineano che le aziende avranno bisogno di sistemi di difesa sempre più avanzati per mantenere il passo con le capacità dell'IA in rapida evoluzione.