NotizieMacroI principali hedge fund presi di mira in un'onda coordinata di attacchi informatici

I principali hedge fund presi di mira in un'onda coordinata di attacchi informatici

Autore: Fortune Crypto·

Punti chiave

  • Una campagna coordinata di attacchi informatici che impiega tecniche di voice phishing ha preso di mira numerosi importanti hedge fund e società di private equity, tra cui Point72, Millennium Management, Two Sigma Investments e Citadel.
  • Point72 Asset Management ha informato gli investitori che la sua valutazione preliminare non ha riscontrato compromissioni dei dati dei clienti, sebbene la società continui a esaminare l'incidente.
  • Two Sigma, che gestisce circa 75 miliardi di dollari di asset, ha confermato di aver bloccato con successo il tentativo di intrusione e di non aver riscontrato alcun impatto sui propri dati o sistemi.
  • La FINRA è entrata in contatto con le società membri in merito ai tentativi di violazione e ha lanciato a marzo un Financial Intelligence Fusion Center per contribuire a coordinare la condivisione di informazioni sulle minacce informatiche e fraudolente.
  • Gli esperti di cybersecurity avvertono che gli strumenti di intelligenza artificiale hanno ridotto significativamente i costi e aumentato la scala degli attacchi, costringendo le istituzioni finanziarie a rafforzare le proprie difese.
I principali hedge fund presi di mira in un'onda coordinata di attacchi informatici

Un'onda sofisticata di attacchi informatici ha preso di mira le principali società di Wall Street negli ultimi giorni, con hacker che hanno tentato di violare i sistemi informativi di diversi hedge fund e società di private equity di spicco, secondo persone informate dei fatti. Gli hedge fund sono bersagli informatici particolarmente attraenti perché i loro sistemi ospitano algoritmi di trading proprietari, posizioni di portafoglio in tempo reale e informazioni di mercato non pubbliche — dati che potrebbero essere sfruttati per scopi di lucro se esfiltrati.

Point72 Asset Management ha informato gli investitori mercoledì di essere stato preso di mira in un attacco. La valutazione preliminare dell'hedge fund ha indicato che nessuna informazione sui clienti era stata compromessa, sebbene la società abbia dichiarato di essere ancora in fase di revisione dell'incidente, secondo una persona informata sulla questione che ha chiesto di rimanere anonima discutendo informazioni non pubbliche.

La campagna ha coinvolto anche tentativi di intrusione presso altri importanti hedge fund, tra cui Millennium Management, Two Sigma Investments e Citadel, nonché diverse società di private equity, hanno riferito le fonti. Il bersagliamento simultaneo di molteplici società di prim'ordine suggerisce uno sforzo coordinato da parte di un attore con risorse significative, sebbene identità e movente rimangano sconosciuti.

Gli attacchi hanno impiegato la voice phishing, comunemente nota come "vishing" — una tecnica in cui i criminali informatici utilizzano la tecnologia per imitare le voci in telefonate o messaggi al fine di ingannare i dipendenti e indurli a rivelare informazioni sensibili o a concedere l'accesso al sistema.

Two Sigma, che gestisce circa 75 miliardi di dollari di asset, ha confermato di aver bloccato con successo il tentativo di accesso a dati sensibili.

"Il nostro team di sicurezza ha risposto rapidamente a una campagna di vishing mirata contro Two Sigma e altri gestori di investimenti, e non abbiamo alcuna indicazione di impatto sui nostri dati o sui nostri sistemi," ha dichiarato un portavoce di Two Sigma in una dichiarazione. "Continuiamo a monitorare la situazione da vicino."

I portavoce di Millennium, Point72 e Citadel hanno declinato ogni commento.

Gli incidenti di cybersecurity a Wall Street sono aumentati drasticamente nell'ultimo anno, poiché gli strumenti di intelligenza artificiale consentono ai malintenzionati di condurre attacchi in modo più economico e su scala maggiore, secondo Vinod Paul, presidente di Align Managed Services, una società specializzata in servizi di cybersecurity e IT per hedge fund.

"Prima potevano attaccare 50 entità in un attacco mirato, ora possono farne 1.000," ha affermato Paul. "Gli hacker possono anche ascoltare una telefonata e imitare la voce, il tono e le espressioni degli interlocutori per creare chiamate false."

A giugno, un'unità di cybersecurity di Google ha pubblicato un post sul blog che documentava una serie di attacchi quest'anno contro studi legali e altre società di servizi professionali. Tali incidenti hanno coinvolto anch'essi tecniche di vishing e, in alcuni casi, individui sono entrati fisicamente negli uffici aziendali spacciandosi per tecnici IT, secondo il post.

La Financial Industry Regulatory Authority (FINRA), che sovrintende broker-dealer e professionisti del mercato dei valori mobiliari, è entrata in contatto con le società membri in merito ai recenti tentativi di violazione, secondo una persona separata a conoscenza della questione.

La FINRA ha lanciato il Financial Intelligence Fusion Center a marzo — un portale sicuro che consente alla FINRA e alle sue società membri di condividere informazioni sulle minacce di frode e coordinare le risposte. L'iniziativa è stata creata in risposta alle minacce informatiche e fraudolente sempre più sofisticate dirette alle società di servizi finanziari. Un portavoce della FINRA ha declinato ogni commento. La Securities and Exchange Commission ha inoltre rafforzato la propria supervisione in materia di cybersecurity del settore finanziario, avendo adottato nel 2023 regole che richiedono ai consulenti finanziari registrati di mantenere politiche di cybersecurity scritte e che impongono alle società quotate di divulgare gli incidenti cybersecurity di rilevanza significativa.

Gli incidenti sottolineano il rischio crescente che truffatori o Stati ostili possano sfruttare tecnologie all'avanguardia per scalare gli attacchi, in alcuni casi esigendo riscatti per sbloccare dati o sistemi compromessi. Nel contesto di Wall Street, tali violazioni potrebbero colpire società e mercati che gestiscono trilioni di dollari in transazioni giornaliere.

Separatamente, sebbene gli eventi possano non essere correlati, le autorità statunitensi stanno anche cercando di contenere i cyberattacchi contro i sistemi idrici in diversi Stati che hanno sollevato preoccupazioni su potenziali collegamenti con l'Iran.

Per decenni, l'industria finanziaria ha operato con pratiche software relativamente lasche perché le competenze necessarie per eseguire attacchi sofisticati erano sia specializzate che rare, secondo Will Wilson, CEO di Antithesis, un'azienda che aiuta le organizzazioni a identificare e correggere le vulnerabilità IT e che è sostenuta da Jane Street.

"La cosa terrificante dei sistemi di AI moderni è che hanno trasformato tutto questo in una merce e hanno reso possibile eseguire attacchi su larga scala," ha affermato Wilson. "Tutti dovranno fare un serio salto di qualità. Altrimenti si troveranno in grossi guai."

Questo articolo è stato originariamente pubblicato su Fortune.com.