駭客浪潮襲擊華爾街主要對沖基金
Alina Collins
多家頂級對沖基金遭有組織語音釣魚攻擊,雙西格瑪、城堡投資、Point72均在目標名單上;AI工具正將攻擊成本壓到接近於零,金融業現有防線面臨系統性考驗。
誰被攻擊了?用的甚麼手法?
據彭博社援引知情人士透露,黑客近日對雙西格瑪投資、城堡投資、Point72資產管理等多家全球頂級對沖基金發動有組織攻擊,多家私募股權機構亦在範圍之內。
攻擊手法是「語音釣魚」(vishing,用技術手段模仿真人聲音,通過電話誘騙員工交出敏感信息或系統權限)。
這意味著→ 攻擊者不再只靠釣魚電郵,而是用仿真語音直接打電話——這比文字欺詐更難識別。
各家回應了甚麼?
管理規模達750億美元的雙西格瑪表示已成功阻止入侵,稱「沒有跡象顯示數據或系統受到影響」。
城堡投資與Point72的發言人均拒絕就系統是否遭入侵置評。
簡單來說= 一家說「擋住了」,另外兩家甚麼都不說——沉默本身就是信號。
AI怎樣改變了攻擊經濟學?
網絡安全服務商Align Managed Services總裁維諾德·保羅指出:以前一次定向攻擊最多打50個目標,現在可以打1000個。
這意味著→ AI把攻擊從「手工狙擊」變成了「工業化掃射」——成本幾乎不變,規模翻了20倍。
網絡安全公司Antithesis(由簡街投資支持)CEO威爾·威爾遜說得更直白:AI把攻擊能力商品化了,「所有人都必須認真提升安全水平,否則將面臨嚴重麻煩。」
監管和行業在做甚麼?
美國金融業監管局(FINRA)已就此次攻擊與成員機構保持溝通。
FINRA今年3月剛啟動「金融情報融合中心」,為監管機構和金融機構提供安全共享威脅情報、協調應對的平台。
這反映出 監管層已經意識到威脅升級,但平台剛搭建不到半年就遇上實戰檢驗——能否跟上攻擊節奏,仍是未知數。
這波攻擊是孤立事件嗎?
谷歌旗下網絡安全部門今年6月記錄了一波針對律所等專業服務機構的類似攻擊,同樣使用語音釣魚,部分案例中攻擊者甚至冒充IT人員進入辦公場所。
與此同時,美國多個州水務系統也遭遇網絡攻擊,引發對伊朗潛在介入的擔憂——但兩者之間的關聯尚未證實。
簡單來說= 金融、法律、市政基礎設施接連被打,手法高度相似——這不像是孤立事件,更像是同一代攻擊工具在各行業鋪開。
Content is for reference only, not financial advice.