
Хакеры атаковали гигантов Уолл-стрит: Citadel, Point72 и Two Sigma под прицелом социальной инженерии
Атака на капитал: гиганты Уолл-стрит столкнулись с мощной киберугрозой через социальную инженерию
Крупнейшие финансовые институты и частные инвестиционные фонды США оказались под прицелом организованной серии кибератак. Злоумышленники предприняли попытки сломать защитные контуры компаний, задействовав изощренные методы социальной инженерии и телефонного фишинга.
По информации инсайдеров, в числе основных целей хакеров оказались такие титаны индустрии хеджирования, как Citadel, Point72 Asset Management и Two Sigma Investments.
Человеческий фактор против киберзащиты
Главной особенностью текущей волны атак стал отход от классического взлома программного кода в пользу манипулирования сотрудниками (Vishing / Phone Social Engineering):
-
Тактика манипуляций: Преступники выдают себя за сотрудников IT-служб или доверенных контрагентов, убеждая работников передавать учетные данные или подтверждать сессии двухфакторной аутентификации (2FA).
-
След Scattered Spider: Эксперты указывают на характерный почерк, свойственный хакерской группировке Scattered Spider, известной применением дипфейков, подделки голоса и агрессивного телефонного давления.
-
Реакция фондов: Представители Point72 уже уведомили своих инвесторов о фиксировании попыток проникновения, подчеркнув, что приватные данные клиентов и финансовые активы не пострадали. Citadel и Two Sigma воздержались от развернутых комментариев.
[ Схема атаки социальной инженерии на хедж-фонды ]
│
┌─────────────────────────────┴─────────────────────────────┐
▼ ▼
┌──────────────────────────────────┐ ┌──────────────────────────────────┐
│ Методология злоумышленников │ │ Целевые активы и защита │
├──────────────────────────────────┤ ├──────────────────────────────────┤
│ • Телефонный фишинг и вишинг │─► Обход технической ─►│ • Citadel, Point72, Two Sigma │
│ • Использование AI-дипфейков │ защиты (2FA) │ • Защита клиентских баз данных │
│ • Почерк Scattered Spider │ │ • Оперативный аудит доступов │
└──────────────────────────────────┘ └──────────────────────────────────┘
│
▼
┌───────────────────────────────────┐
│ Меры противодействия │
├───────────────────────────────────┤
│ • Совместный обмен угрозами │
│ между регуляторами и финсектором│
│ • Внедрение Zero Trust / FIDO2. │
└───────────────────────────────────┘
Риски дипфейков и программы-вымогатели в финансовом секторе
Объем капитала и доступ к инсайдерской торговой информации делают финансовый сектор главной мишенью для преступных синдикатов. Использование нейросетей для генерации голоса и видео в реальном времени создает новые вызовы для службы безопасности:
-
Дипфейк-атаки: Мошенники способны имитировать голоса топ-менеджеров для санкционирования крупных транзакций или сброса паролей.
-
Угроза Ransomware: В случае успешного проникновения хакеры пытаются заблокировать инфраструктуру с помощью программ-вымогателей, вымогая выкуп под угрозой слива закрытых торговых алгоритмов.
В ответ на возрастающие риски регуляторы США и финансовые институты усилили межотраслевой обмен информацией об угрозах через специализированные платформы информирования критической инфраструктуры.