一波针对华尔街顶级金融机构的网络攻击近日集中爆发,多家全球最大对冲基金成为目标,攻击者借助人工智能技术模拟人声实施欺诈,将网络安全威胁推升至新的量级。
据彭博周四报道,Point72资产管理公司已于本周三向投资者披露遭受攻击一事,初步迹象显示无客户信息外泄,但公司表示仍在对事件进行审查。千禧管理(Millennium Management)、Two Sigma Investments及城堡投资(Citadel)等多家顶级对冲基金,以及数家私募股权公司,同样遭到黑客入侵信息系统的尝试。
此次攻击采用"语音钓鱼"(vishing)手法,即网络犯罪分子利用技术手段模拟真实人声,通过电话或语音消息诱骗员工泄露敏感信息或开放系统访问权限。Two Sigma表示已成功阻止此次攻击,"我们的安全团队迅速响应了针对Two Sigma及其他投资管理机构的语音钓鱼攻击,目前没有迹象显示我们的数据或系统受到任何影响。"该公司发言人在声明中表示。
攻击手法:AI赋能语音欺诈,规模效应倍增
此次攻击的核心手段是语音钓鱼技术。攻击者利用人工智能工具模仿通话中说话者的声音、语调和措辞,制造虚假电话,诱骗员工授权访问或交出敏感信息。
据彭博引述专注于为对冲基金提供网络安全和信息技术服务的Align Managed Services总裁Vinod Paul表示,过去一年华尔街网络安全事件激增,根本原因在于AI工具大幅压低了攻击成本。“以前他们在一次定向攻击中最多攻击50个目标,现在可以攻击1000个,”Paul说,“黑客还能监听通话,模仿说话者的声音、语调和措辞来制造虚假电话。”
Antithesis首席执行官Will Wilson亦指出,金融行业数十年来依赖于攻击技术的稀缺性而得以维持相对宽松的软件安全实践,但这一格局正在被颠覆。"现代AI系统最令人担忧之处在于,它将攻击能力商品化,使大规模攻击成为可能,"他说,"所有人都必须认真提升防御水平,否则将面临严重麻烦。"Wilson所在的Antithesis由Jane Street提供支持,专注于帮助企业发现和修复IT漏洞。
监管响应:FINRA启动情报共享机制
据彭博援引一位知情人士透露,美国金融业监管局(FINRA)已就近期多起未遂入侵事件与成员机构保持沟通。FINRA发言人拒绝就此置评。
FINRA于今年3月启动了"金融情报融合中心"(Financial Intelligence Fusion Center),这是一个供FINRA及其成员机构共享欺诈威胁情报、协调应对措施的安全门户,其设立正是为了应对日益复杂的网络攻击和欺诈威胁。
此外,据彭博报道,谷歌旗下网络安全部门今年6月发布博客文章,记录了今年以来针对律师事务所及其他专业服务公司的一波攻击浪潮,同样涉及语音钓鱼手法,部分案例中攻击者甚至伪装成IT人员进入企业办公场所。
更广泛背景:金融系统面临系统性风险
此次针对华尔街的攻击浪潮发生之际,美国当局同时正在应对多个州水务系统遭受的网络攻击,后者已引发外界对伊朗潜在介入的关注。彭博指出,尽管两者可能并无关联,但事件的集中爆发凸显了不法分子或敌对国家利用前沿技术扩大攻击规模的风险上升趋势。
对于华尔街而言,网络安全威胁的影响远不止于单一机构的数据泄露。这些机构每日处理数以万亿美元计的交易,一旦系统遭到入侵或数据被勒索锁定,潜在的市场连锁反应不容忽视。网络安全专家指出,黑客针对金融机构的攻击本属常态,但AI技术的普及正在将这一威胁从偶发性事件转变为系统性风险,倒逼整个行业重新审视其信息安全架构。
资讯来源:华尔街见闻
