Κύμα κυβερνοεπιθέσεων στα μεγαλύτερα hedge funds της Wall Street

Χάκερ στόχευσαν κορυφαία hedge funds της Wall Street, αξιοποιώντας vishing και τεχνητή νοημοσύνη για συντονισμένες επιθέσεις μεγάλης κλίμακας

Κυβερνοεπίθεση © Magnific

Στο στόχαστρο ενός κύματος εξελιγμένων κυβερνοεπιθέσεων βρέθηκαν τις τελευταίες ημέρες ορισμένα από τα μεγαλύτερα hedge funds των ΗΠΑ, με τους δράστες να επιχειρούν να αποκτήσουν πρόσβαση στα πληροφοριακά συστήματα κορυφαίων διαχειριστών κεφαλαίων της Wall Street.

Σύμφωνα με το Bloomberg, απόπειρες παραβίασης δέχθηκαν, μεταξύ άλλων, οι Point72 Asset Management, Millennium Management, Two Sigma Investments και Citadel, καθώς και αρκετές εταιρείες private equity.

Η Point72, το hedge fund του δισεκατομμυριούχου Στιβ Κόεν, ενημέρωσε την Τετάρτη τους επενδυτές της ότι είχε γίνει στόχος επίθεσης. Οι πρώτες ενδείξεις δεν έδειχναν υποκλοπή πληροφοριών πελατών, ωστόσο η διερεύνηση του περιστατικού συνεχιζόταν.

Οι Financial Times αναφέρουν ότι η Point72 επικοινώνησε με τις διωκτικές αρχές και προσέλαβε εξωτερικούς ειδικούς κυβερνοασφάλειας, προκειμένου να διαπιστωθεί εάν οι δράστες κατάφεραν τελικά να διεισδύσουν στα συστήματά της. Σύμφωνα με το ίδιο δημοσίευμα, η Citadel δεν φαίνεται να υπέστη παραβίαση.

Οι χάκερ εμφανίζονταν ως τεχνικοί υποστήριξης

Στο επίκεντρο των επιθέσεων βρέθηκε η τεχνική του voice phishing ή «vishing». Μέσω τηλεφωνικών κλήσεων και ηχητικών μηνυμάτων, οι κυβερνοεγκληματίες προσπαθούν να πείσουν τους εργαζομένους ότι συνομιλούν με ένα πρόσωπο που γνωρίζουν και εμπιστεύονται, ώστε να τους αποσπάσουν κωδικούς ή να αποκτήσουν πρόσβαση στα εταιρικά δίκτυα.

Σε τουλάχιστον μία από τις εταιρείες, σύμφωνα με τους Financial Times, οι δράστες παρίσταναν τους υπαλλήλους του εσωτερικού τμήματος τεχνικής υποστήριξης. Επικοινώνησαν με εργαζομένους και επιχείρησαν να αποκτήσουν τα στοιχεία σύνδεσης στις εφαρμογές επαλήθευσης ταυτότητας, οι οποίες λειτουργούν ως πρόσθετο επίπεδο προστασίας πέρα από το όνομα χρήστη και τον κωδικό πρόσβασης.

Παραμένει άγνωστο ποιος βρίσκεται πίσω από τις επιθέσεις και εάν τα περιστατικά οργανώθηκαν από την ίδια ομάδα ή αποτελούν ανεξάρτητες απόπειρες.

Τα συγκεκριμένα hedge funds διαχειρίζονται δεκάδες δισ. δολάρια και διαθέτουν σύνθετα συστήματα διαχείρισης κινδύνου, τα οποία περιέχουν εμπιστευτικές πληροφορίες για τις συναλλαγές και τις επενδυτικές στρατηγικές τους. Αυτό τα καθιστά ιδιαίτερα ελκυστικούς στόχους για τους κυβερνοεγκληματίες.

Η Two Sigma απέτρεψε την επίθεση

Η Two Sigma, η οποία διαχειρίζεται περιουσιακά στοιχεία ύψους 75 δισ. δολαρίων, ανακοίνωσε ότι κατάφερε να αποκρούσει την απόπειρα πρόσβασης σε ευαίσθητα δεδομένα.

Εκπρόσωπος της εταιρείας ανέφερε ότι η ομάδα ασφαλείας αντέδρασε γρήγορα στην εκστρατεία vishing, η οποία είχε ως στόχο τόσο την Two Sigma όσο και άλλους διαχειριστές επενδύσεων. Πρόσθεσε ότι δεν υπάρχουν ενδείξεις πως επηρεάστηκαν τα δεδομένα ή τα πληροφοριακά της συστήματα.

Οι εκπρόσωποι των Point72, Millennium και Citadel δεν σχολίασαν επισήμως τις απόπειρες.

Πώς η τεχνητή νοημοσύνη αλλάζει τις κυβερνοεπιθέσεις

Τα περιστατικά αναδεικνύουν τον τρόπο με τον οποίο η τεχνητή νοημοσύνη διευκολύνει τη μαζική εξαπόλυση περισσότερο πειστικών κυβερνοεπιθέσεων.

Οι χάκερ μπορούν πλέον να χρησιμοποιούν ηχογραφήσεις από τηλεφωνικές συνομιλίες, δημόσιες εμφανίσεις ή διαδικτυακά βίντεο, ώστε να αντιγράφουν τη φωνή, τον τόνο και τον τρόπο έκφρασης στελεχών και εργαζομένων. Με αυτόν τον τρόπο δημιουργούν πλαστές κλήσεις που είναι δύσκολο να διακριθούν από τις πραγματικές.

Ο Βίνοντ Πολ, πρόεδρος της Align Managed Services, η οποία παρέχει υπηρεσίες κυβερνοασφάλειας σε hedge funds, επισήμανε ότι τα εργαλεία τεχνητής νοημοσύνης επιτρέπουν στους δράστες να αυξήσουν δραστικά την κλίμακα των επιχειρήσεών τους. Ενώ στο παρελθόν μπορούσαν να στοχεύσουν δεκάδες εταιρείες, σήμερα είναι σε θέση να οργανώνουν επιθέσεις εναντίον εκατοντάδων ή ακόμη και χιλιάδων οργανισμών.

Τον Ιούνιο, μονάδα κυβερνοασφάλειας της Google είχε προειδοποιήσει για ανάλογες επιθέσεις εναντίον δικηγορικών εταιρειών, χρηματοπιστωτικών οργανισμών και επιχειρήσεων παροχής επαγγελματικών υπηρεσιών.

Σε ορισμένες περιπτώσεις, οι δράστες δεν περιορίστηκαν στις τηλεφωνικές κλήσεις, αλλά εμφανίστηκαν ακόμη και στα γραφεία εταιρειών, προσποιούμενοι τους τεχνικούς πληροφορικής.

Σε επιφυλακή οι εποπτικές αρχές

Η FINRA, η αμερικανική ρυθμιστική αρχή που εποπτεύει τις χρηματιστηριακές εταιρείες και τους επαγγελματίες της αγοράς, βρίσκεται σε επαφή με τα μέλη της για τις πρόσφατες απόπειρες παραβίασης.

Τον Μάρτιο δημιούργησε το Financial Intelligence Fusion Center, μία ασφαλή πύλη μέσω της οποίας η FINRA και οι εποπτευόμενες εταιρείες μπορούν να ανταλλάσσουν πληροφορίες για απάτες και κυβερνοαπειλές και να συντονίζουν τις αντιδράσεις τους.

Η αύξηση των επιθέσεων προκαλεί ιδιαίτερη ανησυχία στη Wall Street, καθώς μια επιτυχημένη παραβίαση θα μπορούσε να επηρεάσει εταιρείες που διαχειρίζονται τεράστια χαρτοφυλάκια και συμμετέχουν καθημερινά σε συναλλαγές αξίας τρισ. δολαρίων.

Το τελευταίο κύμα σημειώθηκε την ώρα που οι αμερικανικές αρχές επιχειρούν επίσης να περιορίσουν κυβερνοεπιθέσεις εναντίον συστημάτων ύδρευσης σε αρκετές πολιτείες. Δεν έχει προκύψει σύνδεση ανάμεσα στα περιστατικά, ωστόσο οι επιθέσεις στις υποδομές έχουν προκαλέσει ανησυχίες για πιθανή εμπλοκή φορέων που συνδέονται με το Ιράν.

Όπως προειδοποιούν στελέχη της αγοράς κυβερνοασφάλειας, η τεχνητή νοημοσύνη έχει καταστήσει τεχνικές που παλαιότερα απαιτούσαν εξειδικευμένες γνώσεις διαθέσιμες σε πολύ μεγαλύτερο αριθμό δραστών. Οι χρηματοπιστωτικές εταιρείες καλούνται πλέον να αναβαθμίσουν όχι μόνο τα πληροφοριακά τους συστήματα, αλλά και την εκπαίδευση των εργαζομένων τους απέναντι σε επιθέσεις κοινωνικής μηχανικής.