НовостиМакроУолл-стрит — Point72, Two Sigma и Citadel подверглись атакам с использованием телефонных соц инженерных мошенничеств

Уолл-стрит — Point72, Two Sigma и Citadel подверглись атакам с использованием телефонных соц инженерных мошенничеств

Автор: Hokanews·

Ключевые выводы

  • Point72, Two Sigma и Citadel вошли в число крупных фирм Уолл-стрит, подвергшихся атакам хакеров с использованием телефонных методов социальной инженерии, сообщило Reuters.
  • Злоумышленники сосредоточились на манипулировании сотрудниками путём обмана, а не на использовании уязвимостей программного обеспечения, что отражает более широкий переход к методам атак, нацеленным на человеческий фактор.
  • Инструменты искусственного интеллекта сделали голосовые фишинговые мошенничества более персонализированными и труднее обнаруживаемыми, усилив обеспокоенность исследователей кибербезопасности и финансовых учреждений.
  • Американские регуляторы, включая SEC и FINRA, ужесточили правила кибербезопасности: SEC требует от публичных компаний сообщать о существенных киберинцидентах в течение четырёх рабочих дней.
  • Финансовые фирмы отреагировали усилением проверки личности, обучения сотрудников и процедур много канального подтверждения для снижения подверженности атакам социальной инженерии.
Уолл-стрит — Point72, Two Sigma и Citadel подверглись атакам с использованием телефонных соц инженерных мошенничеств

Фирмы Уолл-стрит Point72, Two Sigma и Citadel подверглись атакам с использованием телефонных соц инженерных мошенничеств

Несколько крупных инвестиционных фирм Уолл-стрит недавно стали мишенью хакеров, использующих телефонные звонки для социальной инженерии, сообщает Reuters. В число атакованных учреждений вошли Point72, Two Sigma и Citadel, что подчёркивает растущие риски кибербезопасности, с которыми сталкиваются одни из самых влиятельных финансовых организаций мира.

Сообщается, что атаки включали попытки преступников манипулировать сотрудниками посредством телефонного обмана, а не через использование традиционных уязвимостей программного обеспечения. Это событие привлекло значительное внимание экспертов по кибербезопасности и наблюдателей финансовой отрасли, поскольку демонстрирует, как злоумышленники продолжают адаптировать свои стратегии для обхода всё более сложных систем цифровой безопасности.

Информация также была освещена Cointelegraph через его официальный аккаунт в X, что привлекло дополнительное внимание со стороны технологических и финансовых сообществ.

Злоумышленники эксплуатируют уязвимости человеческого фактора

Хотя финансовые учреждения значительно укрепили свою киберзащиту за последнее десятилетие — внедрив передовое шифрование, многофакторную аутентификацию, системы мониторинга на базе ИИ и сложные инструменты обнаружения угроз — злоумышленники всё чаще перенаправляют свои усилия на самих сотрудников.

Социальная инженерия подразумевает манипулирование людьми с целью заставить их раскрыть конфиденциальную информацию, одобрить несанкционированные запросы или предоставить доступ к защищённым системам. Вместо попыток прямого взлома технической защиты злоумышленники выдают себя за легитимных представителей, коллег, поставщиков или доверенных контактов, чтобы обмануть свои цели.

Телефонная социальная инженерия, часто называемая голосовым фишингом или «вишингом», стала одним из наиболее распространённых методов, используемых киберпреступниками. При типичной атаке преступники связываются с сотрудниками, выдавая себя за представителей легитимной организации, часто изображая ИТ-персонал, финансовые отделы, деловых партнёров или руководителей компании. Злоумышленники часто создают ощущение срочности, оказывая давление на жертв для немедленных действий — таких как сброс паролей, проверка информации об учётных записях, одобрение транзакций или предоставление внутренних данных.

Поскольку общение происходит через привычный канал, такой как телефонный звонок, жертвы могут быть более склонны доверять взаимодействию. Злоумышленники обычно проводят подготовительную работу перед контактом, собирая информацию из открытых источников, профессиональных сетей или предыдущих утечек данных, чтобы повысить достоверность своих схем.

Почему финансовые учреждения являются главной целью

Финансовые учреждения давно являются привлекательными мишенями для киберпреступников из-за ценных активов, конфиденциальной информации и больших объёмов транзакций, которыми они управляют. Инвестиционные фирмы, хедж-фонды и управляющие активами имеют доступ к проприетарным исследованиям, торговым стратегиям, данным клиентов и конфиденциальной рыночной информации.

Такие компании, как Point72, Two Sigma и Citadel, действуют в условиях высокой конкуренции, где информационная безопасность имеет первостепенное значение. Успешный взлом может потенциально раскрыть конфиденциальную бизнес-аналитику или создать возможности для финансового мошенничества. Помимо прямых финансовых краж, злоумышленники могут также искать ценную информацию, способную дать представление об инвестиционных решениях, торговой деятельности или корпоративных стратегиях.

ИИ усиливает угрозу

Голосовые атаки стали всё более изощрёнными, поскольку преступники сочетают традиционные методы социальной инженерии с современными технологиями. Инструменты искусственного интеллекта облегчили злоумышленникам создание убедительных сообщений, имитацию моделей общения и проведение более реалистичных взаимодействий. Исследователи в области кибербезопасности предупреждают, что ИИ может значительно повысить эффективность кампаний социальной инженерии, делая мошенничества более персонализированными и труднее обнаруживаемыми.

Финансовые учреждения особенно обеспокоены, поскольку доверительное общение играет центральную роль в бизнес-операциях. Руководители, трейдеры, аналитики и сотрудники регулярно общаются по телефону, что затрудняет полное устранение этих рисков.

Реакция отрасли и регуляторный контроль

В ответ на растущую угрозу многие финансовые компании усилили внутренние процедуры безопасности. К распространённым мерам относятся более строгие требования к проверке личности, расширенное обучение сотрудников, улучшенные системы мониторинга и более надёжные процессы аутентификации. Некоторые организации ввели дополнительные этапы подтверждения перед одобрением конфиденциальных действий — например, требуя от сотрудников проверки запросов через отдельные каналы связи, а не только по телефону.

Финансовые регуляторы всё больше внимания уделяют рискам кибербезопасности, затрагивающим банки, инвестиционные фирмы и финтех-компании. В США Комиссия по ценным бумагам и биржам в 2023 году приняла правила раскрытия информации о кибербезопасности, требуя от публичных компаний сообщать о существенных инцидентах в течение четырёх рабочих дней, что свидетельствует о том, что регуляторы теперь рассматривают киберустойчивость как основное операционное и информационное обязательство. Управление по регулированию финансовой отрасли (FINRA) аналогичным образом неоднократно выпускало уведомления для фирм-участников, предупреждая о схемах социальной инженерии, нацеленных на брокеров-дилеров и их клиентов. В более широком смысле социальная инженерия стабильно входит в число ведущих причин подтверждённых утечек данных во всех отраслях в основных ежегодных отчётах об угрозах, подчёркивая, почему регуляторы рассматривают методы атак, нацеленные на человека, как системный риск, а не изолированную операционную проблему.

Широкие последствия для глобальных рынков

Инциденты в области кибербезопасности, затрагивающие крупные финансовые учреждения, могут иметь последствия, выходящие далеко за рамки отдельных компаний. Современные финансовые рынки сильно зависят от цифровой инфраструктуры — торговые системы, коммуникационные платформы, сети передачи данных и инвестиционные операции все зависят от безопасных технологических сред. Серьёзный киберинцидент, затронувший крупную финансовую фирму, может потенциально нарушить работу, подорвать доверие инвесторов или вызвать регуляторные проблемы.

Несмотря на достижения в области технологий кибербезопасности, социальная инженерия остаётся одним из самых успешных векторов атак. Исследователи безопасности часто отмечают, что люди являются одновременно самым сильным и самым слабым элементом любой системы кибербезопасности. Сотрудники, распознающие угрозы, могут предотвратить атаки до того, как они нанесут ущерб, тогда как те, кто неосознанно доверяет мошенническим коммуникациям, может непреднамеренно предоставить злоумышленникам пути обхода технической защиты.

Сообщённые атаки на Point72, Two Sigma и Citadel подчёркивают эволюцию угроз кибербезопасности, стоящих перед финансовой отраслью. По мере того как компании продолжают укреплять свои технические средства защиты, злоумышленники всё чаще обращаются к методам, направленным на человека и предназначенным для эксплуатации доверия и коммуникаций — подтверждая реальность того, что эффективная кибербезопасность требует не только передовых технологий, но и постоянных инвестиций в осведомлённость сотрудников, надёжные процессы проверки и проактивное управление рисками.

Источник: Hokanews