黑客近日对华尔街主要资管机构发动大规模网络攻击,Two Sigma、Citadel和Point72等全球顶级对冲基金均在攻击目标之列,多家私募股权公司亦未能幸免。

8月5日,据彭博援引知情人士透露,此次攻击的核心手段为"语音钓鱼"(vishing),黑客利用技术手段模拟人声,通过电话或语音消息欺骗员工泄露敏感信息或开放系统访问权限。

管理750亿美元资产的Two Sigma确认已成功阻断此次攻击,公司发言人在声明中表示,安全团队对针对Two Sigma及其他投资机构的语音钓鱼攻击作出了迅速响应,目前无迹象显示公司数据或系统受到任何影响。

专注于为对冲基金提供网络安全服务的Align Managed Services总裁Vinod Paul指出,过去一年间华尔街遭受的网络安全攻击数量激增,人工智能工具使黑客得以以极低成本发动大规模定向攻击。

语音钓鱼:人工智能武装的新型攻击手段

此轮攻击的核心特征在于对语音钓鱼技术的高度依赖。

Vinod Paul向彭博表示:

以前他们发动一次定向攻击能针对50个目标,现在可以同时攻击1000个。

他补充称,黑客还能监听通话并模拟通话者的声音、语气和措辞,从而伪造电话实施欺骗。

今年6月,谷歌旗下网络安全部门发布博客文章,披露今年以来针对律师事务所及其他专业服务机构的新一波攻击浪潮,同样涉及语音钓鱼手段,部分案例中甚至出现攻击者伪装成IT人员进入企业办公场所的情况。

此次针对对冲基金的攻击与上述模式高度吻合,表明相关威胁正向金融服务业纵深蔓延。

监管层介入,行业协调应对机制启动

监管机构已开始就此次攻击事件与行业成员展开沟通。

据报道,负责监管经纪商和证券专业人士的美国金融业监管局(FINRA)已就近期的攻击未遂事件与成员机构保持联系。

FINRA早在今年3月便启动了"金融情报融合中心",这是一个供FINRA及其成员机构共享欺诈威胁情报、协调应对的安全门户,其设立初衷正是为了应对金融服务行业日益复杂的网络和欺诈威胁。

此轮攻击波及对象不仅包括对冲基金,还涵盖多家私募股权公司,表明整个另类资产管理行业均面临系统性风险敞口。

对于管理着大量外部资本、系统内存储着高度敏感的投资组合及客户信息的对冲基金而言,数据安全一旦被突破,其潜在损失难以估量。