大型避險基金遭協同網路攻擊浪潮鎖定
重點速覽
- •一場採用語音釣魚技術的協同網路攻擊行動已鎖定多家大型避險基金及私募股權公司,包括 Point72、Millennium Management、Two Sigma Investments 及 Citadel。
- •Point72 Asset Management 通知投資人,其初步評估顯示無客戶資訊遭竊,但公司仍在持續審查此事件。
- •管理約 750 億美元資產的 Two Sigma 證實已成功阻擋入侵企圖,且未發現對其資料或系統造成任何影響。
- •FINRA 已就入侵企圖與會員公司保持聯繫,並於三月成立金融情報融合中心,以協調網路及詐欺威脅的情報共享。
- •網路安全專家警告,人工智慧工具已大幅降低攻擊成本並擴大攻擊規模,迫使金融機構必須加強防禦能力。

近日,一波複雜的網路攻擊鎖定了多家華爾街大型公司,駭客試圖入侵數家知名避險基金及私募股權公司的資訊系統,據知情人士透露。避險基金之所以成為特別具吸引力的網路攻擊目標,是因為其系統存放有專有交易演算法、即時投資組合部位及非公開市場資訊——這些資料若遭外洩,可能被利用以獲取財務利益。
Point72 Asset Management 於週三通知投資人,該公司已成為攻擊目標。據一位了解此事且因討論非公開資訊而要求不具名的人士表示,該避險基金的初步評估顯示無客戶資訊遭竊,但公司表示仍在持續審查此事件。
據消息人士指出,此攻擊行動還涉及對其他大型避險基金的入侵企圖,包括 Millennium Management、Two Sigma Investments 及 Citadel,以及數家私募股權公司。多家頂級機構同時遭到鎖定,顯示這是一場由資源充足的攻擊者所發動的協同行動,但其身分與動機目前仍不明。
此次攻擊採用了語音釣魚,俗稱「vishing」——一種網路犯罪分子利用技術模擬電話或訊息中的聲音,以欺騙員工洩露敏感資訊或授予系統存取權的手法。
管理約 750 億美元資產的 Two Sigma 證實,該公司已成功阻擋了存取敏感資料的企圖。
Two Sigma 發言人在聲明中表示:「我們的安全團隊對針對 Two Sigma 及其他投資管理公司的 vishing 攻擊行動做出了迅速回應,我們沒有發現任何對我們的資料或系統造成影響的跡象。我們將繼續密切監控情勢。」
Millennium、Point72 及 Citadel 的發言人均拒絕發表評論。
據專門為避險基金提供網路安全與 IT 服務的 Align Managed Services 總裁 Vinod Paul 表示,過去一年華爾街的網路安全事件急劇增加,因為人工智慧工具使惡意行為者能以更低成本、更大規模執行攻擊。
「以前他們在定向攻擊中可以攻擊 50 個目標,現在他們可以做 1,000 個,」Paul 表示。「駭客還可以竊聽電話通話,並模仿說話者的聲音、語調和措辭來製造假冒通話。」
今年六月,Google 發表了一篇部落格文章,記錄了今年針對律師事務所及其他專業服務公司的一系列攻擊。該文章指出,這些攻擊同樣涉及 vishing 技術,在某些案例中,甚至有個人冒充 IT 人員親自進入企業辦公室。
美國金融業監管局(FINRA)負責監管經紀自營商及證券專業人員,據另一位知情人士透露,FINRA 已就近期的入侵企圖與會員公司保持聯繫。
FINRA 於三月成立了金融情報融合中心——一個供 FINRA 及其會員公司共享詐欺威脅情報並協調應變措施的安全入口網站。該計畫的設立是為了應對日益複雜、針對金融服務公司的網路及詐欺威脅。FINRA 發言人拒絕發表評論。美國證券交易委員會也一直在強化對金融業的網路安全監管,於 2023 年通過了要求註冊投資顧問維持書面網路安全政策的規則,並要求上市公司揭露重大網路安全事件。
這些事件凸顯了日益增長的風險:詐騙者或敵對國家可能利用尖端技術擴大攻擊規模,在某些情況下甚至要求支付贖金以解鎖遭入侵的資料或系統。在華爾街的情境下,此類入侵可能影響每日處理數兆美元交易的公司及市場。
另外,雖然這些事件可能彼此無關,但美國當局也一直在全力應對數個州供水系統遭受的網路攻擊,這些攻擊引發了與伊朗可能有關聯的擔憂。
據 Antithesis 執行長 Will Wilson 表示,數十年來,金融業一直以相對寬鬆的軟體實務運作,因為執行複雜攻擊所需的專業知識既特殊又罕見。Antithesis 是一家協助企業發現及修復 IT 漏洞的公司,由 Jane Street 投資支持。
「現代 AI 系統令人恐懼之處在於,它們將這種能力商品化,使大規模執行攻擊成為可能,」Wilson 表示。「每個人都必須認真提升自身防護能力,否則將面臨嚴重後果。」
本報導最初刊載於 Fortune.com。