ΣΧΕΤΙΚΑ ΑΡΘΡΑ
Χάκερ επιχείρησαν τις τελευταίες ημέρες σειρά εξελιγμένων κυβερνοεπιθέσεων εναντίον μεγάλων hedge funds της Wall Street, καθώς και αρκετών εταιρειών ιδιωτικών επενδυτικών κεφαλαίων (private equity), βάζοντας στο στόχαστρο τα πληροφοριακά τους συστήματα, σύμφωνα με δύο πρόσωπα που γνωρίζουν την υπόθεση τις οποίες επικαλείτι το Reuters.
Οι απόπειρες hacking περιελάμβαναν τηλεφωνήματα κατά τα οποία οι κυβερνοεγκληματίες προσπαθούσαν να ξεγελάσουν τους υπαλλήλους ώστε να τους παραχωρήσουν πρόσβαση ή να τους παραδώσουν άλλες ευαίσθητες πληροφορίες, ανέφεραν οι πηγές.
Η Point72 Asset Management ενημέρωσε τους επενδυτές της ότι δέχθηκε επίθεση, αν και οι αρχικές ενδείξεις της εταιρείας ήταν ότι δεν κλάπηκαν στοιχεία πελατών, σύμφωνα με ένα από τα άτομα αυτά, το οποίο ζήτησε να μην κατονομαστεί. Η εταιρεία ανέφερε στους επενδυτές ότι εξακολουθεί να εξετάζει το περιστατικό, σύμφωνα με την ίδια πηγή.
Οι επιτιθέμενοι επιχείρησαν επίσης να διεισδύσουν στα πληροφοριακά συστήματα άλλων μεγάλων hedge funds, όπως η Two Sigma Investments και η Citadel, καθώς και αρκετών εταιρειών ιδιωτικών επενδύσεων, στο πλαίσιο της ίδιας εκστρατείας επίθεσης, ανέφεραν οι πηγές.
Η επίθεση περιλάμβανε φωνητικό ηλεκτρονικό ψάρεμα, κατά το οποίο κυβερνοεγκληματίες χρησιμοποιούν τεχνολογία για να μιμηθούν φωνές σε τηλεφωνικές κλήσεις ή μηνύματα, με σκοπό να εξαπατήσουν εργαζομένους ώστε να αποκαλύψουν ευαίσθητες πληροφορίες ή να παραχωρήσουν πρόσβαση σε συστήματα, σύμφωνα με τις ίδιες πηγές.
Η Two Sigma, η οποία διαχειρίζεται περιουσιακά στοιχεία ύψους 75 δισ. δολαρίων, δήλωσε ότι απέτρεψε την προσπάθεια πρόσβασης σε ευαίσθητα δεδομένα.
«Η ομάδα ασφαλείας μας αντέδρασε γρήγορα σε μια απόπειρα εκστρατείας vishing που στόχευε τη Two Sigma και άλλους διαχειριστές επενδύσεων και δεν έχουμε καμία ένδειξη ότι επηρεάστηκαν τα δεδομένα ή τα συστήματά μας», δήλωσε εκπρόσωπος της Two Sigma σε ανακοίνωση. «Συνεχίζουμε να παρακολουθούμε στενά την κατάσταση».
Οι παραβιάσεις κυβερνοασφάλειας στη Wall Street έχουν αυξηθεί σημαντικά τον τελευταίο χρόνο, καθώς τα εργαλεία τεχνητής νοημοσύνης επιτρέπουν σε κακόβουλους παράγοντες να εξαπολύουν επιθέσεις φθηνότερα και σε μεγαλύτερη κλίμακα, δήλωσε ο Vinod Paul, πρόεδρος της Align Managed Services, εταιρείας που ειδικεύεται στην παροχή υπηρεσιών κυβερνοασφάλειας και τεχνολογίας πληροφορικής σε hedge funds.
«Παλαιότερα μπορούσαν να επιτεθούν σε 50 οργανισμούς μέσω μιας στοχευμένης επίθεσης, ενώ τώρα μπορούν να επιτεθούν σε 1.000», δήλωσε ο Paul. «Οι χάκερ μπορούν επίσης να ακούσουν μια τηλεφωνική συνομιλία και να μιμηθούν τη φωνή, τον τόνο και τις εκφράσεις των ομιλητών, δημιουργώντας ψεύτικες κλήσεις».
Τον Ιούνιο, μια μονάδα κυβερνοασφάλειας της Google δημοσίευσε ανάρτηση στην οποία επισήμανε ένα κύμα επιθέσεων μέσα στο ίδιο έτος εναντίον δικηγορικών εταιρειών και άλλων εταιρειών παροχής επαγγελματικών υπηρεσιών. Οι επιθέσεις αυτές περιλάμβαναν επίσης τεχνικές vishing και, σε ορισμένες περιπτώσεις, άτομα που εισέρχονταν σε εταιρικά γραφεία προσποιούμενα ότι ήταν εργαζόμενοι στον τομέα της πληροφορικής, σύμφωνα με την ανάρτηση.
Η Ρυθμιστική Αρχή Χρηματοοικονομικής Βιομηχανίας (FINRA), η οποία εποπτεύει χρηματιστηριακές εταιρείες και επαγγελματίες του κλάδου των κινητών αξιών, έχει επικοινωνήσει με εταιρείες-μέλη της σχετικά με πρόσφατες απόπειρες παραβίασης, σύμφωνα με ξεχωριστή πηγή που γνωρίζει το θέμα.
Η FINRA δημιούργησε τον Μάρτιο το Financial Intelligence Fusion Center – μια ασφαλή πλατφόρμα μέσω της οποίας η FINRA και οι εταιρείες-μέλη της μπορούν να μοιράζονται πληροφορίες σχετικά με απειλές απάτης και να συντονίζουν τις αντιδράσεις τους. Η πρωτοβουλία αυτή ήταν απάντηση στις ολοένα πιο εξελιγμένες απειλές κυβερνοεγκλήματος και απάτης που στοχεύουν τις χρηματοοικονομικές εταιρείες.
Τα περιστατικά υπογραμμίζουν τον αυξανόμενο κίνδυνο ότι απατεώνες ή κρατικά υποστηριζόμενες ομάδες θα αξιοποιήσουν τεχνολογίες αιχμής για να κλιμακώσουν τις επιθέσεις τους, απαιτώντας σε ορισμένες περιπτώσεις λύτρα για την απελευθέρωση δεδομένων ή συστημάτων.
Στην περίπτωση της Wall Street, οι συνέπειες μπορεί να επηρεάσουν εταιρείες και αγορές που διαχειρίζονται τρισεκατομμύρια δολάρια σε καθημερινές συναλλαγές. Αν και οι πρόσφατες επιθέσεις ενδέχεται να μην συνδέονται μεταξύ τους, η έξαρση αυτή σημειώθηκε ενώ οι αμερικανικές αρχές προσπαθούσαν ταυτόχρονα να περιορίσουν κυβερνοεπιθέσεις σε συστήματα ύδρευσης αρκετών πολιτειών, οι οποίες δημιούργησαν ανησυχίες για πιθανές διασυνδέσεις με το Ιράν.
Για δεκαετίες, ο χρηματοπιστωτικός κλάδος κατάφερε να λειτουργεί με σχετικά χαλαρές πρακτικές λογισμικού, επειδή οι γνώσεις και οι δεξιότητες που απαιτούνταν για την πραγματοποίηση επιθέσεων ήταν εξειδικευμένες και σπάνιες, σύμφωνα με τον Will Wilson, διευθύνοντα σύμβουλο της Antithesis, εταιρείας που βοηθά οργανισμούς να εντοπίζουν και να διορθώνουν ευπάθειες πληροφορικής και υποστηρίζεται από τη Jane Street.
«Το τρομακτικό στοιχείο των σύγχρονων συστημάτων τεχνητής νοημοσύνης είναι ότι έχουν μετατρέψει αυτή τη δυνατότητα σε κάτι ευρέως διαθέσιμο και έχουν κάνει εφικτή την πραγματοποίηση επιθέσεων σε μεγάλη κλίμακα», δήλωσε.
«Όλοι θα πρέπει να αναβαθμίσουν σοβαρά τις άμυνές τους. Διαφορετικά, θα αντιμετωπίσουν πολύ σοβαρά προβλήματα».
Διαβάστε επίσης:
Χρυσός: Πάνω από τα 4.300 δολάρια με φόντο την συμφωνία Ιράν – Ομάν για το Ορμούζ
ΕΙΔΗΣΕΙΣ ΣΗΜΕΡΑ
- Fraport: Ισχυρή ανάπτυξη στο πρώτο εξάμηνο 2026 με «αιχμή» τα ελληνικά αεροδρόμια
- SoftBank: Τριμηνιαία κέρδη άνω των προσδοκιών με «όχημα» τις μετοχές των τσιπ
- Παπασταύρου: Ισχυρή ψήφος εμπιστοσύνης η είσοδος της Meridiam στο GSI – «Δεν δεχόμαστε απειλές ή εκβιασμούς», το μήνυμα προς Άγκυρα
- Χρίστος Δήμας: «Στο Εθνικό Πρόγραμμα Ανάπτυξης η αναβάθμιση του Αεροδρομίου Πάρου»
Μοιραστείτε την άποψή σας
ΣχόλιαΓια να σχολιάσετε χρησιμοποιήστε ένα ψευδώνυμο. Παρακαλούμε σχολιάζετε με σεβασμό. Χρησιμοποιείτε κατανοητή γλώσσα και αποφύγετε διατυπώσεις που θα μπορούσαν να παρερμηνευτούν ή να θεωρηθούν προσβλητικές. Με την ανάρτηση σχολίου, συμφωνείτε να τηρείτε τους Όρους του ιστότοπου contact Δημιουργήστε το account σας εδώ, για να κάνετε like, dislike ή report ακατάλληλα/προσβλητικά σχόλια.