Хакеры атаковали гигантов Уолл-стрит: Citadel, Point72 и Two Sigma под прицелом социальной инженерии
Назад к новостям

Хакеры атаковали гигантов Уолл-стрит: Citadel, Point72 и Two Sigma под прицелом социальной инженерии

Атака на капитал: гиганты Уолл-стрит столкнулись с мощной киберугрозой через социальную инженерию

Крупнейшие финансовые институты и частные инвестиционные фонды США оказались под прицелом организованной серии кибератак. Злоумышленники предприняли попытки сломать защитные контуры компаний, задействовав изощренные методы социальной инженерии и телефонного фишинга.

По информации инсайдеров, в числе основных целей хакеров оказались такие титаны индустрии хеджирования, как Citadel, Point72 Asset Management и Two Sigma Investments.

Человеческий фактор против киберзащиты

Главной особенностью текущей волны атак стал отход от классического взлома программного кода в пользу манипулирования сотрудниками (Vishing / Phone Social Engineering):

  • Тактика манипуляций: Преступники выдают себя за сотрудников IT-служб или доверенных контрагентов, убеждая работников передавать учетные данные или подтверждать сессии двухфакторной аутентификации (2FA).

  • След Scattered Spider: Эксперты указывают на характерный почерк, свойственный хакерской группировке Scattered Spider, известной применением дипфейков, подделки голоса и агрессивного телефонного давления.

  • Реакция фондов: Представители Point72 уже уведомили своих инвесторов о фиксировании попыток проникновения, подчеркнув, что приватные данные клиентов и финансовые активы не пострадали. Citadel и Two Sigma воздержались от развернутых комментариев.

                 [ Схема атаки социальной инженерии на хедж-фонды ]
                                        │
          ┌─────────────────────────────┴─────────────────────────────┐
          ▼                                                           ▼
┌──────────────────────────────────┐                       ┌──────────────────────────────────┐
│     Методология злоумышленников  │                       │   Целевые активы и защита        │
├──────────────────────────────────┤                       ├──────────────────────────────────┤
│ • Телефонный фишинг и вишинг     │─► Обход технической ─►│ • Citadel, Point72, Two Sigma    │
│ • Использование AI-дипфейков     │     защиты (2FA)      │ • Защита клиентских баз данных   │
│ • Почерк Scattered Spider        │                       │ • Оперативный аудит доступов     │
└──────────────────────────────────┘                       └──────────────────────────────────┘
                                                                        │
                                                                        ▼
                                                        ┌───────────────────────────────────┐
                                                        │     Меры противодействия          │
                                                        ├───────────────────────────────────┤
                                                        │ • Совместный обмен угрозами       │
                                                        │   между регуляторами и финсектором│
                                                        │ • Внедрение Zero Trust / FIDO2.   │
                                                        └───────────────────────────────────┘

Риски дипфейков и программы-вымогатели в финансовом секторе

Объем капитала и доступ к инсайдерской торговой информации делают финансовый сектор главной мишенью для преступных синдикатов. Использование нейросетей для генерации голоса и видео в реальном времени создает новые вызовы для службы безопасности:

  1. Дипфейк-атаки: Мошенники способны имитировать голоса топ-менеджеров для санкционирования крупных транзакций или сброса паролей.

  2. Угроза Ransomware: В случае успешного проникновения хакеры пытаются заблокировать инфраструктуру с помощью программ-вымогателей, вымогая выкуп под угрозой слива закрытых торговых алгоритмов.

В ответ на возрастающие риски регуляторы США и финансовые институты усилили межотраслевой обмен информацией об угрозах через специализированные платформы информирования критической инфраструктуры.