新闻宏观经济华尔街公司Point72、Two Sigma和Citadel遭遇社会工程学电话诈骗

华尔街公司Point72、Two Sigma和Citadel遭遇社会工程学电话诈骗

作者: Hokanews·

要点速览

  • 据路透社报道,Point72、Two Sigma和Citadel等华尔街主要公司成为黑客利用电话社会工程学技术的攻击目标。
  • 攻击者侧重于通过欺骗手段操控员工,而非利用软件漏洞,反映出向以人为核心的攻击方法的更广泛转变。
  • 人工智能工具使语音钓鱼诈骗更加个性化和难以检测,加剧了网络安全研究人员和金融机构的担忧。
  • 包括SEC和FINRA在内的美国监管机构已收紧网络安全规则,SEC要求上市公司在四个工作日内报告重大网络事件。
  • 金融公司已通过加强身份验证、员工培训和多渠道确认程序来应对,以降低对社会工程学攻击的风险暴露。
华尔街公司Point72、Two Sigma和Citadel遭遇社会工程学电话诈骗

华尔街公司Point72、Two Sigma和Citadel遭遇社会工程学电话诈骗

据路透社报道,近期多家华尔街主要投资公司遭到黑客利用社会工程学电话进行攻击。被针对的机构包括Point72、Two Sigma和Citadel,凸显出全球最具影响力的金融组织正面临日益严峻的网络安全风险。

据报道,这些攻击涉及犯罪分子试图通过电话欺骗手段操控员工,而非利用传统的软件漏洞。这一事态发展引起了网络安全专家和金融业观察人士的高度关注,因为它表明威胁行为者正在不断调整策略,以绕过日益先进的数字安全系统。

该信息还通过Cointelegraph的官方X账号进行了报道,引起了科技界和金融界的额外关注。

攻击者利用人为漏洞

虽然金融机构在过去十年中已大幅加强了网络安全防御——部署了高级加密技术、多因素认证、基于人工智能的监控系统以及复杂的威胁检测工具——但攻击者已越来越多地将矛头转向员工本身。

社会工程学是指通过操纵个人使其泄露机密信息、批准未经授权的请求或授予对受保护系统的访问权限。攻击者不再试图直接突破技术防线,而是冒充合法代表、同事、供应商或可信联系人来欺骗目标。

基于电话的社会工程学,通常被称为语音钓鱼或"vishing",已成为网络犯罪分子最常用的手段之一。在典型的攻击中,犯罪分子假装代表合法组织联系员工,经常冒充IT人员、财务部门、业务合作伙伴或公司高管。攻击者通常会制造紧迫感,迫使受害者立即采取行动——例如重置密码、核实账户信息、批准交易或提供内部细节。

由于通信通过电话等熟悉的渠道进行,受害者可能更容易信任这种互动。攻击者通常在联系之前先进行侦察,从公开来源、职业网络或之前的数据泄露事件中收集信息,以使其骗局更具可信度。

金融机构为何成为首要目标

金融机构长期以来一直是网络犯罪分子的理想目标,因为它们管理着高价值资产、敏感信息以及大量交易。投资公司、对冲基金和资产管理公司掌握着专有研究、交易策略、客户数据和机密市场信息。

Point72、Two Sigma和Citadel等公司在高度竞争的金融环境中运营,信息安全至关重要。成功的入侵可能暴露敏感的商业情报或为金融欺诈创造机会。除了直接的经济盗窃外,攻击者还可能寻求有价值的信息,以洞察投资决策、交易活动或企业战略。

人工智能放大了威胁

随着犯罪分子将传统社会工程学技术与现代科技相结合,基于语音的攻击变得日益复杂。人工智能工具使攻击者更容易创建具有说服力的消息、模仿沟通模式并进行更逼真的互动。网络安全研究人员警告说,AI可能通过使诈骗更加个性化和难以察觉来显著提高社会工程学活动的有效性。

金融机构对此尤为担忧,因为基于信任的沟通在业务运营中发挥着核心作用。高管、交易员、分析师和员工经常通过电话进行交流,使得完全消除这些风险变得困难。

行业响应与监管审查

面对日益严峻的威胁形势,许多金融公司已加强内部安全程序。常见措施包括更严格的身份验证要求、强化的员工培训、改进的监控系统和更强的认证流程。一些组织在批准敏感操作之前引入了额外的确认步骤——例如要求员工通过单独的通信渠道验证请求,而非仅依赖电话沟通。

金融监管机构日益关注影响银行、投资公司和金融科技公司的网络安全风险。在美国,证券交易委员会于2023年通过了网络安全披露规则,要求上市公司在四个工作日内报告重大网络安全事件,表明监管机构现在将网络韧性视为核心运营和披露义务。金融业监管局(FINRA)同样多次向成员公司发出通知,警告针对经纪交易商及其客户的社会工程学阴谋。更广泛地说,在主要年度威胁报告中,社会工程学一直被列为各行业已确认数据泄露的主要成因之一,这凸显了监管机构为何将以人为中心的攻击向量视为系统性风险,而非孤立的运营问题。

对全球市场的更广泛影响

涉及主要金融机构的网络安全事件可能产生远远超出个别公司的影响。现代金融市场高度依赖数字基础设施,交易系统、通信平台、数据网络和投资运营都依赖于安全的技术环境。影响主要金融公司的重大网络事件可能会扰乱运营、损害投资者信心或引发监管担忧。

尽管网络安全技术不断进步,社会工程学仍然是最成功的攻击向量之一。安全研究人员经常指出,人既是任何网络安全系统中最强的环节,也是最弱的环节。能够识别威胁的员工可以在攻击造成损害之前予以阻止,而那些无意中信任欺诈性通信的员工则可能为攻击者提供绕过技术保护的途径。

据报道,针对Point72、Two Sigma和Citadel的攻击凸显了金融行业面临的网络安全威胁的不断演变。随着公司持续加强技术防御,攻击者正越来越多地转向以人为核心的方法,试图利用信任和通信——这再次证明,有效的网络安全不仅需要先进的技术,还需要在员工安全意识、严格的验证流程和主动的风险管理方面持续投入。

来源:Hokanews