大型对冲基金遭遇一波协同网络攻击
要点速览
- •一场采用语音钓鱼手法的协同网络攻击行动,已针对包括 Point72、Millennium Management、Two Sigma Investments 和 Citadel 在内的多家大型对冲基金和私募股权公司。
- •Point72 Asset Management 通知投资者,其初步评估显示没有客户信息被泄露,但公司仍在继续审查事件。
- •管理约 $75 billion 资产的 Two Sigma 确认已成功阻止入侵尝试,且未发现对其数据或系统造成影响。
- •FINRA 已就未遂入侵事件与会员公司保持联系,并于 3 月推出 Financial Intelligence Fusion Center,以协助共享网络和欺诈威胁情报。
- •网络安全专家警告称,人工智能工具已显著降低攻击成本并扩大攻击规模,迫使金融机构加强防御。

据知情人士称,近日一波复杂的网络攻击针对了多家华尔街大型公司,黑客试图侵入几家知名对冲基金和私募股权公司的信息系统。对冲基金尤其容易成为网络攻击目标,因为其系统中保存着专有交易算法、实时投资组合持仓以及非公开市场信息——这些数据一旦被窃取,可能被用于牟利。
Point72 Asset Management 于周三通知投资者,公司曾遭遇攻击。根据一名知情人士称,这家对冲基金的初步评估显示,没有客户信息遭到泄露,但公司表示仍在继续审查这一事件。该人士因讨论非公开信息而要求匿名。
此次行动还包括针对其他大型对冲基金的入侵尝试,涉及 Millennium Management、Two Sigma Investments 和 Citadel,以及若干私募股权公司,知情人士说。多家顶级机构同时成为目标,表明这可能是一场由资源充足的攻击者实施的协同行动,但其身份和动机尚不清楚。
这些攻击采用了语音钓鱼,通常称为“vishing”——一种网络犯罪分子利用技术在电话或消息中模仿声音,诱使员工泄露敏感信息或授予系统访问权限的手法。
管理约 $75 billion 资产的 Two Sigma 确认,其已成功阻止了获取敏感数据的尝试。
Two Sigma 发言人在声明中表示:“我们的安全团队迅速应对了一场针对 Two Sigma 和其他投资管理人的 vishing 企图,我们没有迹象表明我们的数据或系统受到任何影响。我们将继续密切监控局势。”
Millennium、Point72 和 Citadel 的发言人拒绝置评。
Align Managed Services 总裁 Vinod Paul 表示,过去一年华尔街的网络安全事件显著上升,因为人工智能工具让不法分子能够以更低成本、更大规模地发动攻击。该公司专门为对冲基金提供网络安全和信息技术服务。
Paul 说:“过去他们一次有针对性地攻击 50 个实体,现在他们可以攻击 1,000 个。”他还表示:“黑客还可以监听电话,模仿说话者的声音、语气和措辞,制造假来电。”
今年 6 月,Google 的一个网络安全部门发布博客文章,指出今年针对律师事务所和其他专业服务公司的攻击呈现增长态势。文章称,这些攻击同样使用了 vishing 技术,而且在某些情况下,攻击者甚至冒充 IT 员工进入企业办公室。
据另一名知情人士称,负责监管经纪交易商和证券从业人员的金融业监管局(FINRA)已就近期的未遂入侵事件与会员公司保持联系。
FINRA 于 3 月推出了 Financial Intelligence Fusion Center——一个供 FINRA 及其会员公司共享欺诈威胁情报并协调应对措施的安全门户。此举是为了应对针对金融服务公司的、日益复杂的网络和欺诈威胁。FINRA 发言人拒绝置评。美国证券交易委员会也在加强对金融行业的网络安全监管;其于 2023 年通过规则,要求注册投资顾问制定书面网络安全政策,并要求上市公司披露重大网络安全事件。
这些事件凸显出一个日益增长的风险:诈骗团伙或敌对国家可能利用前沿技术扩大攻击规模,在某些情况下还会要求支付赎金以解锁被加密的数据或系统。对于华尔街而言,这类入侵可能影响到每天处理数万亿美元交易的公司和市场。
此外,尽管这些事件可能彼此无关,美国当局也在争分夺秒地遏制数个州水系统遭受的网络攻击,这些攻击引发了外界对其可能与伊朗有关联的担忧。
Antithesis 首席执行官 Will Wilson 表示,几十年来,金融行业之所以能在相对宽松的软件实践下运作,是因为实施复杂攻击所需的专业技能和知识既专门又稀缺。Antithesis 帮助企业识别和修复 IT 漏洞,并得到 Jane Street 的支持。
Wilson 说:“现代 AI 系统最可怕的地方在于,它们把这件事商品化了,使得大规模执行攻击成为可能。每个人都必须认真提升能力。否则他们会陷入大麻烦。”
本文最初刊载于 Fortune.com。