Aziende di Wall Street Point72, Two Sigma e Citadel Prese di Mira da Truffe Telefoniche di Social Engineering
Punti chiave
- •Point72, Two Sigma e Citadel erano tra le principali aziende di Wall Street prese di mira da hacker che utilizzano tecniche di social engineering basate sul telefono, secondo un rapporto di Reuters.
- •Gli attaccanti si sono concentrati sulla manipolazione dei dipendenti attraverso l'inganno piuttosto che sfruttare vulnerabilità del software, riflettendo un cambiamento verso metodi di attacco incentrati sull'umano.
- •Gli strumenti di intelligenza artificiale hanno reso le truffe di voice phishing più personalizzate e più difficili da rilevare, aumentando le preoccupazioni tra ricercatori di cybersicurezza e istituzioni finanziarie.
- •I regolatori statunitensi tra cui la SEC e la FINRA hanno inasprito le regole sulla cybersicurezza, con la SEC che richiede alle società quotate di riportare incidenti informatici materiali entro quattro giorni lavorativi.
- •Le aziende finanziarie hanno risposto migliorando la verifica dell'identità, la formazione dei dipendenti e le procedure di conferma multicanale per ridurre l'esposizione agli attacchi di social engineering.

Aziende di Wall Street Point72, Two Sigma e Citadel Prese di Mira da Truffe Telefoniche di Social Engineering
Diverse grandi società di investimento di Wall Street sono state recentemente prese di mira da hacker che utilizzano chiamate telefoniche di social engineering, secondo un rapporto di Reuters. Le istituzioni prese di mira includono Point72, Two Sigma e Citadel, evidenziando i crescenti rischi di cybersicurezza che affrontano alcune delle organizzazioni finanziarie più influenti al mondo.
Si ritiene che gli attacchi abbiano coinvolto criminali che cercavano di manipolare i dipendenti attraverso l'inganno telefonico piuttosto che sfruttare le tradizionali vulnerabilità del software. Questo sviluppo ha attirato l'attenzione significativa di esperti di cybersicurezza e osservatori del settore finanziario, poiché dimostra come gli attori delle minacce continuino ad adattare le proprie strategie per aggirare sistemi di sicurezza digitale sempre più sofisticati.
Le informazioni sono state evidenziate anche da Cointelegraph attraverso il suo account X ufficiale, attirando ulteriori scrutiny da parte sia delle comunità tecnologiche che finanziarie.
Gli Attaccanti Sfruttano le Vulnerabilità Umane
Mentre le istituzioni finanziarie hanno rafforzato significativamente le proprie difese di cybersicurezza nell'ultimo decennio — distribuendo crittografia avanzata, autenticazione a più fattori, sistemi di monitoraggio basati sull'intelligenza artificiale e strumenti sofisticati di rilevamento delle minacce — gli attaccanti hanno sempre più reindirizzato i propri sforzi verso i dipendenti stessi.
Il social engineering implica la manipolazione degli individui per indurli a rivelare informazioni riservate, approvare richieste non autorizzate o concedere l'accesso a sistemi protetti. Invece di tentare di violare direttamente le difese tecniche, gli attaccanti impersonano legittimi rappresentanti, colleghi, fornitori o contatti affidabili per ingannare i propri bersagli.
Il social engineering basato sul telefono, comunemente definito voice phishing o "vishing", è emerso come uno dei metodi più diffusi impiegati dai criminali informatici. In un attacco tipico, i criminali contattano i dipendenti fingendo di rappresentare un'organizzazione legittima, spesso impersonando il personale IT, i dipartimenti finanziari, i partner commerciali o i dirigenti aziendali. Gli attaccanti creano frequentemente un falso senso di urgenza, esercitando pressione sulle vittime affinché agiscano immediatamente — come reimpostare le password, verificare le informazioni sull'account, approvare le transazioni o fornire dettagli interni.
Poiché la comunicazione avviene attraverso un canale familiare come una telefonata, le vittime potrebbero essere più inclini a fidarsi dell'interazione. Gli attaccanti comunemente conducono ricognizioni prima di prendere contatto, raccogliendo informazioni da fonti pubbliche, reti professionali o precedenti violazioni dei dati per aumentare la credibilità dei propri schemi.
Perché le Istituzioni Finanziarie sono Bersagli Primari
Le istituzioni finanziarie sono state a lungo bersagli attraenti per i criminali informatici a causa dei preziosi asset, delle informazioni sensibili e degli alti volumi di transazioni che gestiscono. Le società di investimento, gli hedge fund e i gestori di patrimoni mantengono l'accesso a ricerche proprietarie, strategie di trading, dati dei clienti e informazioni riservate di mercato.
Aziende come Point72, Two Sigma e Citadel operano in ambienti finanziari altamente competitivi in cui la sicurezza delle informazioni è fondamentale. Una violazione riuscita potrebbe potenzialmente esporre intelligence aziendale sensibile o creare opportunità di frode finanziaria. Oltre al furto finanziario diretto, gli attaccanti potrebbero anche cercare informazioni preziose che potrebbero fornire spunti sulle decisioni di investimento, sulle attività di trading o sulle strategie aziendali.
L'IA Amplifica la Minaccia
Gli attacchi vocali sono diventati sempre più sofisticati man mano che i criminali combinano le tradizionali tecniche di social engineering con la tecnologia moderna. Gli strumenti di intelligenza artificiale hanno reso più facile per gli attaccanti creare messaggi convincenti, imitare i modelli di comunicazione e condurre interazioni più realistiche. I ricercatori di cybersicurezza hanno avvertito che l'IA potrebbe aumentare significativamente l'efficacia delle campagne di social engineering rendendo le truffe più personalizzate e più difficili da rilevare.
Le istituzioni finanziarie sono particolarmente preoccupate perché la comunicazione basata sulla fiducia svolge un ruolo centrale nelle operazioni aziendali. Dirigenti, trader, analisti e dipendenti comunicano di routine tramite chiamate telefoniche, rendendo difficile eliminare del tutto questi rischi.
Risposta del Settore e Scrutiny Normativo
In risposta al crescente panorama delle minacce, molte aziende finanziarie hanno rafforzato le procedure di sicurezza interna. Le misure comuni includono requisiti di verifica dell'identità più severi, una maggiore formazione dei dipendenti, sistemi di monitoraggio migliorati e processi di autenticazione più rigorosi. Alcune organizzazioni hanno introdotto ulteriori passaggi di conferma prima di approvare azioni sensibili — ad esempio, richiedendo ai dipendenti di verificare le richieste tramite canali di comunicazione separati piuttosto che affidarsi esclusivamente alle conversazioni telefoniche.
I regolatori finanziari si sono concentrati sempre più sui rischi di cybersicurezza che colpiscono banche, società di investimento e aziende fintech. Negli Stati Uniti, la Securities and Exchange Commission ha adottato le regole di divulgazione della cybersicurezza nel 2023 che richiedono alle società quotate di riportare incidenti di cybersicurezza materiali entro quattro giorni lavorativi, il che segnala che i regolatori ora trattano la resilienza informatica come un obbligo operativo e di divulgazione fondamentale. La Financial Industry Regulatory Authority (FINRA) ha emesso ripetutamente avvisi alle aziende membri sui molteplici schemi di social engineering che prendono di mira broker-dealer e loro clienti. Più in generale, il social engineering si è costantemente classificato tra le cause principali delle violazioni dei dati confermate in tutti i settori nei principali rapporti annuali sulle minacce, sottolineando il motivo per cui i regolatori considerano i vettori di attacco incentrati sull'umano come un rischio sistemico piuttosto che un problema operativo isolato.
Implicazioni Più Ampie per i Mercati Globali
Gli incidenti di cybersicurezza che coinvolgono le principali istituzioni finanziarie possono avere implicazioni ben oltre le singole aziende. I mercati finanziari moderni si basano fortemente sull'infrastruttura digitale, con sistemi di trading, piattaforme di comunicazione, reti di dati e operazioni di investimento che dipendono tutti da ambienti tecnologici sicuri. Un incidente informatico significativo che colpisce un'importante società finanziaria potrebbe potenzialmente interrompere le operazioni, danneggiare la fiducia degli investitori o innescare preoccupazioni normative.
Nonostante i progressi nella tecnologia della cybersicurezza, il social engineering rimane uno dei vettori di attacco di maggior successo. I ricercatori di sicurezza spesso notano che gli esseri umani rappresentano sia l'elemento più forte che quello più debole di qualsiasi sistema di cybersicurezza. I dipendenti che riconoscono le minacce possono prevenire gli attacchi prima che causino danni, mentre coloro che si fidano inconsapevolmente di comunicazioni fraudolente potrebbero inavvertitamente fornire agli attaccanti percorsi per aggirare le protezioni tecniche.
I presunti attacchi contro Point72, Two Sigma e Citadel sottolineano la natura in evoluzione delle minacce di cybersicurezza che il settore finanziario deve affrontare. Mentre le aziende continuano a rafforzare le proprie difese tecniche, gli attaccanti si rivolgono sempre più verso metodi incentrati sull'umano progettati per sfruttare la fiducia e la comunicazione — rafforzando la realtà che una cybersicurezza efficace richiede non solo tecnologia avanzata ma anche investimenti continui nella consapevolezza dei dipendenti, processi di verifica solidi e una gestione proattiva dei rischi.
Fonte: Hokanews