I mercati cripto rimangono stabili nonostante gli attacchi informatici ai principali hedge fund di Wall Street
Punti chiave
- •I principali hedge fund, tra cui Point72, Citadel, Two Sigma e Millennium Management, sono stati presi di mira in una campagna coordinata di tentativi di attacchi informatici tramite voice phishing assistito dall'IA.
- •Point72 ha confermato che nessun dato dei clienti è stato compromesso e Citadel ha dichiarato separatamente di non aver subito violazioni riuscite.
- •I mercati delle criptovalute sono rimasti in gran parte indenni, con Bitcoin in trading vicino a 64.500 dollari ed Ether intorno a 1.900 dollari, mentre la capitalizzazione di mercato totale delle criptovalute si è mantenuta a circa 2,3 trilioni di dollari.
- •Gli hedge fund presi di mira sono società private e quindi esenti dall'obbligo di divulgazione degli incidenti di cybersecurity entro quattro giorni lavorativi imposto dalla SEC alle società quotate.
- •Un report di FS-ISAC ha evidenziato che i criminali stanno sfruttando sempre più l'IA generativa per creare deepfake di dirigenti di alto livello e automatizzare campagne di phishing su larga scala.

Questa settimana, diversi dei più grandi hedge fund di Wall Street sono stati presi di mira in una serie di tentativi di attacchi informatici, tra cui Point72 Asset Management, Citadel, Two Sigma Investments e Millennium Management. Gestendo collettivamente centinaia di miliardi di dollari in asset tra azioni, derivati e, in misura crescente, asset digitali, queste società si trovano al centro dei mercati finanziari globali — rendendo qualsiasi tentativo di violazione a questo livello una preoccupazione sistemica per regulator e controparti.
Gli attaccanti avrebbero utilizzato il voice phishing, o "vishing", per ingannare i dipendenti e indurli a cedere nomi utente, password o l'accesso ai sistemi interni. Gli episodi evidenziano la crescente minaccia dell'ingegneria sociale assistita dall'IA contro le istituzioni finanziarie, una preoccupazione aumentata con la diffusione di strumenti basati su modelli linguistici di grandi dimensioni che rendono possibile clonare le voci dei dirigenti e automatizzare comunicazioni altamente mirate su larga scala.
Nonostante l'ampia copertura mediatica, i mercati cripto non hanno subito significative perturbazioni. I trader stanno monitorando se gli attacchi rimangano confinati alla finanza tradizionale o se si estendano a società di trading, exchange e custodi legati all'ecosistema degli asset digitali.
Bitcoin ed Ether rimangono stabili
I prezzi delle criptovalute sono rimasti in gran parte invariati. Bitcoin (BTC) è stato scambiato a circa 64.500 dollari su Glassnode, registrando un modesto guadagno di circa l'1% nell'ultima settimana. Ether (ETH) si è attestato intorno a 1.900 dollari, con un leggero calo dello 0,5%. La capitalizzazione di mercato totale delle criptovalute si è mantenuta vicino a 2,3 trilioni di dollari.
I mercati tradizionali hanno mostrato una risposta altrettanto misurata. Secondo TradingView, il CBOE Volatility Index (VIX) — il cosiddetto "indicatore della paura" di Wall Street — si è attestato a circa 15,8. Sebbene l'indice sia salito di circa il 2,7% nelle 24 ore precedenti, è rimasto al di sotto dei livelli di cinque sessioni di trading prima, segnalando che gli investitori non sono in modalità panico.
La reazione contenuta è degna di nota dato il crescente coinvolgimento degli hedge fund negli asset digitali. Diverse grandi società hanno lanciato strategie quantitative e orientate alle criptovalute, mentre aziende come Citadel Securities forniscono liquidità nei mercati finanziari.
Poiché alcuni hedge fund si affidano a reti di prime brokerage condivise per finanziare posizioni in azioni, derivati e asset digitali, un attacco informatico a un partecipante potrebbe interrompere l'attività di trading senza compromettere direttamente alcun exchange di criptovalute. Finora, gli investitori sembrano trattare questi episodi come problemi operativi piuttosto che come minacce sistemiche di mercato.
Perché le criptovalute rientrano nel raggio d'azione
L'intersezione tra criminalità informatica e criptovalute ha attirato l'attenzione degli investitori cripto. L'industria degli asset digitali ha essa stessa assorbito miliardi di perdite per hack agli exchange, exploit di bridge e violazioni di custodi nell'ultimo decennio, rendendo la sicurezza operativa una preoccupazione costante per i partecipanti al mercato che comprendono come una singola controparte compromessa possa generare effetti a cascata in un ecosistema con pochi circuit breaker.
Nel suo report "Navigating Cyber 2025", FS-ISAC — un'organizzazione non profit che supporta la resilienza cybersecurity per oltre 5.000 banche — ha evidenziato che i criminali sfruttano sempre più spesso i sistemi di pagamento in tempo reale e le criptovalute per trasferire fondi rubati, rendendo il recupero quasi impossibile.
Il report evidenzia inoltre come l'IA generativa stia trasformando la criminalità informatica. I criminali stanno sfruttando l'IA per creare deepfake che imitano dirigenti di alto livello e per automatizzare tentativi di phishing su larga scala.
"I risultati del report sottolineano la complessità e l'imprevedibilità del panorama delle minacce attuali", ha dichiarato Steven Silberstein, Chief Executive di FS-ISAC. Ha sottolineato che la crescente dipendenza del settore finanziario da fornitori di tecnologia interconnessi e terze parti ha ampliato la superficie di attacco.
La scelta dei bersagli è cruciale. I grandi fondi multi-strategia eseguono enormi volumi di transazioni in azioni, obbligazioni, derivati e spesso criptovalute. Anche una violazione minore che intacchi l'integrità dei fondi dei clienti potrebbe ostacolare l'esecuzione degli scambi in più mercati attraverso sistemi interni compromessi o account di dipendenti violati.
Al momento, le prove di tale ricaduta rimangono limitate. Point72 ha riferito a Reuters che gli investitori sono stati informati che nessun dato dei clienti è stato compromesso. Citadel ha confermato separatamente di non aver subito violazioni riuscite. Non sono emersi segnali che alcun exchange cripto, custode o provider di infrastrutture blockchain sia stato colpito.
Ciò che richiede il conto alla rovescia della divulgazione
Gli eventi hanno anche attirato l'attenzione sulle normative in materia di divulgazione di incidenti di cybersecurity. Dal 2023, la U.S. Securities and Exchange Commission richiede a tutte le società quotate di segnalare gli incidenti di cybersecurity materiali entro quattro giorni lavorativi dalla determinazione della materialità. Tuttavia, gli hedge fund oggetto di questa campagna — Point72, Citadel, Two Sigma e Millennium — sono società private e non sono soggetti alla stessa tempistica di divulgazione obbligatoria. Questo lascia investitori, controparti e il mercato più ampio dipendenti da comunicazioni volontarie e reportage mediatici per la visibilità su portata e gravità di tali incidenti.
Le ricerche suggeriscono che gli investitori hanno iniziato a valutare il rischio cyber nelle proprie decisioni. Uno studio del Swiss Finance Institute ha rilevato che i portafogli orientati verso società con maggiore esposizione al rischio cyber hanno generato rendimenti annuali aggiuntivi del 18,72%, indicando che gli investitori richiedono un premio per assumere tali rischi.
Il settore assicurativo affronta sfide parallele. Mario Greco, CEO di Zurich Insurance Group, ha avvertito che le violazioni informatiche sofisticate rischiano di diventare "non assicurabili" e ha auspicato una collaborazione tra governi e compagnie assicurative per gestire i rischi cyber sistemici. La situazione è potenzialmente più acuta per le società cripto, che hanno un accesso limitato alle coperture assicurative cyber.
La domanda chiave ora è se la campagna si estenda oltre la finanza convenzionale. Secondo il Financial Times, le indagini sono ancora in corso in diverse società, sebbene non vi siano indicazioni che infrastrutture di trading o asset siano stati compromessi.
Qualora futuri resoconti di attacchi portassero a ulteriori interruzioni operative, la risposta misurata del mercato cripto potrebbe non durare.