Крупные хедж-фонды стали мишенью скоординированной волны кибератак
Ключевые выводы
- •Скоординированная кампания кибератак с использованием методов голосового фишинга была направлена против ряда крупных хедж-фондов и частных инвестиционных компаний, включая Point72, Millennium Management, Two Sigma Investments и Citadel.
- •Point72 Asset Management уведомила инвесторов о том, что предварительная оценка не выявила компрометации клиентской информации, хотя фирма продолжает анализировать инцидент.
- •Two Sigma, управляющая активами на сумму около 75 млрд долларов, подтвердила, что успешно заблокировала попытку вторжения и не выявила никакого воздействия на свои данные или системы.
- •FINRA поддерживала связь с фирмами-членами по поводу попыток взлома и в марте запустила Financial Intelligence Fusion Center для координации обмена данными о кибер- и мошеннических угрозах.
- •Эксперты по кибербезопасности предупреждают, что инструменты искусственного интеллекта значительно снизили стоимость и увеличили масштаб атак, вынуждая финансовые институты усиливать свои средства защиты.

В последние дни масштабная волна изощрённых кибератак была направлена против крупных компаний Уолл-стрит: хакеры пытались проникнуть в информационные системы нескольких известных хедж-фондов и частных инвестиционных компаний, сообщают источники, знакомые с ситуацией. Хедж-фонды являются особенно привлекательными мишенями для киберпреступников, поскольку их системы хранят проприетарные торговые алгоритмы, актуальные позиции по портфелям и непубличную рыночную информацию — данные, которые при краже могут быть использованы для извлечения финансовой выгоды.
Point72 Asset Management в среду уведомила инвесторов о том, что стала объектом атаки. Предварительная оценка хедж-фонда показала, что клиентская информация не была скомпрометирована, однако фирма сообщила, что продолжает анализировать инцидент, сообщил источник, знакомый с ситуацией, попросивший не называть его имени при обсуждении непубличной информации.
Кампания также включала попытки проникновения в системы других крупных хедж-фондов, включая Millennium Management, Two Sigma Investments и Citadel, а также нескольких частных инвестиционных компаний, сообщили источники. Одновременное нацеливание на несколько ведущих фирм указывает на скоординированные действия хорошо оснащённого злоумышленника, хотя его личность и мотивы остаются неизвестными.
В атаках применялся голосовой фишинг, известный как «вишинг» — метод, при котором киберпреступники используют технологии для имитации голосов в телефонных звонках или сообщениях, чтобы обманным путём заставить сотрудников раскрыть конфиденциальную информацию или предоставить доступ к системам.
Two Sigma, управляющая активами на сумму около 75 млрд долларов, подтвердила, что успешно заблокировала попытку доступа к конфиденциальным данным.
«Наша служба безопасности оперативно отреагировала на попытку вишинг-кампании, направленную против Two Sigma и других инвестиционных менеджеров, и у нас нет никаких признаков воздействия на наши данные или системы», — заявил представитель Two Sigma. «Мы продолжаем внимательно следить за ситуацией».
Представители Millennium, Point72 и Citadel отказались от комментариев.
Количество инцидентов в сфере кибербезопасности на Уолл-стрит резко возросло за последний год, поскольку инструменты искусственного интеллекта позволяют злоумышленникам проводить атаки дешевле и в большем масштабе, отметил Винод Пол, президент Align Managed Services, компании, специализирующейся на кибербезопасности и ИТ-услугах для хедж-фондов.
«Раньше они могли атаковать 50 объектов в целенаправленной атаке, теперь могут атаковать 1000», — сказал Пол. «Хакеры также могут прослушивать телефонные разговоры и имитировать голос, тон и речевые обороты собеседников, создавая поддельные звонки».
В июне подразделение по кибербезопасности Google опубликовало запись в блоге, задокументировав серию атак в этом году на юридические фирмы и другие компании профессиональных услуг. По данным публикации, в этих инцидентах также использовались методы вишинга, а в некоторых случаях злоумышленники физически проникали в офисы компаний под видом ИТ-специалистов.
Финансовая регуляторная служба (FINRA), контролирующая деятельность брокеров-дилеров и специалистов по ценным бумагам, поддерживала связь с фирмами-членами по поводу недавних попыток взлома, сообщил отдельный источник, осведомлённый о ситуации.
В марте FINRA запустила Financial Intelligence Fusion Center — защищённый портал для обмена данными между FINRA и фирмами-членами об угрозах мошенничества и координации ответных мер. Эта инициатива была создана в ответ на всё более изощрённые кибер- и мошеннические угрозы, направленные против компаний финансового сектора. Представитель FINRA отказался от комментариев. Комиссия по ценным бумагам и биржам США также усилила надзор за кибербезопасностью в финансовом секторе, приняв в 2023 году правила, обязывающие зарегистрированных инвестиционных консультантов поддерживать письменные политики кибербезопасности и требующие от публичных компаний раскрывать информацию о существенных инцидентах в сфере кибербезопасности.
Эти инциденты подчёркивают растущий риск того, что мошенники или враждебные государства могут использовать передовые технологии для масштабирования атак, в некоторых случаях требуя выкуп за разблокировку скомпрометированных данных или систем. В контексте Уолл-стрит такие вторжения могут затронуть фирмы и рынки, обрабатывающие триллионы долларов в ежедневных транзакциях.
Отдельно следует отметить, что, хотя события могут быть не связаны, американские власти также пытаются сдержать кибератаки на системы водоснабжения в нескольких штатах, вызвавшие опасения о возможной связи с Ираном.
На протяжении десятилетий финансовая индустрия работала с относительно lax программными практиками, поскольку экспертиза, необходимая для проведения изощрённых атак, была узкоспециализированной и редкой, отметил Уилл Уилсон, генеральный директор Antithesis, компании, помогающей организациям выявлять и устранять ИТ-уязвимости и финансируемой Jane Street.
«Пугающее свойство современных ИИ-систем заключается в том, что они сделали эту технологию общедоступной и позволили проводить атаки в промышленных масштабах», — сказал Уилсон. «Всем придётся серьёзно повысить свой уровень. Иначе им придётся туго».
Эта статья была изначально опубликована на Fortune.com.