Кампания голосового фишинга на базе ИИ нацелена на крупные хедж-фонды Уолл-стрит
Ключевые выводы
- •Несколько крупных хедж-фондов Уолл-стрит, включая Two Sigma, Citadel и Point72 Asset Management, стали целью скоординированной кампании голосового фишинга с использованием ИИ.
- •Злоумышленники применяли технологию клонирования голоса на базе ИИ, чтобы воспроизводить голоса, манеру речи и тон сотрудников и совершать убедительные мошеннические звонки персоналу компаний.
- •Two Sigma Investments подтвердила, что успешно заблокировала кибератаку без компрометации своих систем или данных.
- •По состоянию на сейчас не подтверждены ни взломы систем, ни потеря данных клиентов, ни требования выкупа, ни финансовый ущерб.
- •FINRA связалась с затронутыми фирмами и ранее запустила Financial Intelligence Fusion Center для более быстрого обмена информацией об киберугрозах между участниками рынка.

Продвинутая кибератака с использованием ИИ нацелилась на несколько крупнейших хедж-фондов Уолл-стрит: хакеры применяли искусственный интеллект для клонирования голосов сотрудников в попытке получить доступ к внутренним системам. Согласно отчету Reuters, опубликованному в среду, злоумышленники проводили скоординированные кампании голосового фишинга — или "vishing" — создавая голосовые копии на базе ИИ, имитировавшие доверенных сотрудников, что позволило им совершать очень убедительные мошеннические телефонные звонки сотрудникам компаний.
Финансовые услуги давно входят в число наиболее часто атакуемых киберпреступниками отраслей, однако использование сгенерированных ИИ голосовых копий означает заметную эскалацию методов социальной инженерии, направленных на эту сферу. Этот подход напоминает широко освещавшийся инцидент 2024 года, когда преступники с помощью клонирования голоса ИИ выдали себя за финансового директора и похитили около 25 миллионов долларов у британской инженерной компании Arup, что показало: эта техника уже привела к реальным финансовым потерям за пределами финансового сектора.
Two Sigma подтверждает, что сорвала атаку
Two Sigma Investments входит в число компаний, которые были целью атаки, и подтвердила, что успешно заблокировала кибератаку с использованием ИИ до того, как был нанесен какой-либо ущерб. По данным Bloomberg, ИТ-отдел компании смог нейтрализовать попытку голосового фишинга без какого-либо ущерба для систем и данных. Сообщается, что Two Sigma была одной из нескольких компаний, чьи системы были атакованы в ходе этой кампании.
Citadel и Point72 также среди целей
Bloomberg также сообщил, что Citadel Кена Гриффина и Point72 Asset Management Стива Коэна были в списке атакованных организаций. Обе компании отказались комментировать, удалось ли злоумышленникам получить доступ к их системам. В отчете также отмечалось, что аналогичным попыткам голосового фишинга подверглись несколько неназванных частных инвестиционных компаний.
Для атак использовалась технология клонирования голоса на базе ИИ
Сообщается, что кибератака использовала технологию, способную прослушивать телефонные разговоры и воспроизводить голос, манеру речи и тон человека. Это позволило злоумышленникам совершать реалистичные телефонные звонки, которые выглядели так, будто поступали от доверенных внутренних сотрудников.
Эксперты по кибербезопасности отмечают, что мошеннические схемы на базе ИИ становятся все труднее обнаружить по мере совершенствования технологии. Преступники теперь могут создавать убедительные поддельные голоса за очень короткое время, что существенно затрудняет для сотрудников различение настоящего звонящего и мошенника. Специалисты по безопасности все чаще рекомендуют процедуры обратной проверки звонка и многофакторную аутентификацию как базовую защиту от подобных схем.
FINRA усиливает реакцию на угрозы кибератак с ИИ
Инцидент происходит на фоне продолжающихся усилий регуляторов по усилению стандартов кибербезопасности в финансовой отрасли.
В начале этого года Financial Industry Regulatory Authority (FINRA) запустила Financial Intelligence Fusion Center, платформу, предназначенную для более быстрого обмена информацией об киберугрозах между фирмами-участниками.
FINRA отказалась комментировать именно эту кибератаку с использованием ИИ. Однако, как сообщил представитель, цитируемый Bloomberg, регулирующий орган уже связался с пострадавшими компаниями. Этот эпизод также пересекается с правилами раскрытия киберинцидентов Комиссии по ценным бумагам и биржам, вступившими в силу в конце 2023 года, которые требуют от публичных компаний сообщать о существенных киберинцидентах в течение четырех рабочих дней — рамка, которая может повлиять на то, как затронутые фирмы будут действовать в случае любого будущего взлома, достигающего порога существенности.
Вилл Уилсон, генеральный директор компании по ИТ-безопасности Antithesis, отметил, что развитие технологий искусственного интеллекта значительно снизило барьер для проведения таких кибератак. Он подчеркнул, что атаки, которые раньше требовали значительных навыков взлома, теперь можно организовывать в масштабе благодаря инструментам ИИ. Он призвал финансовые организации укреплять свои системы ИТ-безопасности.
Подтвержденных взломов или финансовых потерь нет
На данный момент в связи с этой кибератакой с использованием ИИ не подтверждены ни взломы систем, ни потеря данных клиентов, ни требования выкупа, ни финансовые потери.
Инцидент подчеркивает растущую угрозу, которую кибератаки на базе ИИ представляют для финансового сектора. Поскольку институции Уолл-стрит ежедневно совершают сделки на миллиарды долларов, эксперты по безопасности подчеркивают, что компаниям понадобятся все более продвинутые защитные системы, чтобы идти в ногу с быстро развивающимися возможностями ИИ.