Хакери з AI-голосами атакували найбільші хедж-фонди Волл-стріт

06.08.2026 1 хвилин Автор: Newsman

Як повідомило Bloomberg, одразу кілька найбільших хедж-фондів світу, серед яких Citadel, Millennium Management, Two Sigma Investments та Point72 Asset Management, стали мішенню складної фішингової кампанії із застосуванням штучного інтелекту та голосового фішингу (vishing).

Кілька провідних хедж-фондів Волл-стріт стали мішенню кампанії з вішингу на базі штучного інтелекту.

За даними видання, під атаку також потрапили кілька приватних інвестиційних компаній. Водночас їхні назви не розкриваються з міркувань конфіденційності.

Вішинг із використанням штучного інтелекту дістався Волл-стріт

За словами двох джерел, обізнаних із ситуацією, Point72 Asset Management у середу повідомила своїх інвесторів про спробу кібератаки.

Компанія, що керує активами по всьому світу, заявила, що зловмисникам не вдалося отримати доступ до даних клієнтів. У Two Sigma також повідомили, що змогли заблокувати атаку, однак розслідування інциденту триває.

«Наша команда безпеки швидко відреагувала на спробу атаки, спрямованої проти Two Sigma та інших інвестиційних компаній, і ми не маємо жодних ознак того, що наші дані чи системи були скомпрометовані», – йдеться у заяві Two Sigma.

«Ми продовжуємо уважно стежити за ситуацією», – додав речник компанії.

Водночас Citadel і Millennium Management публічно не коментували повідомлення про атаки.

Працівники, а не технології, були основною ціллю кампанії вішингу на базі штучного інтелекту. Торговий майданчик Нью-Йоркської фондової біржі.
  • Millennium Management – ​​77,5 мільярдів доларів

  • Дві сигми – 75 мільярдів доларів

  • Цитадель – 67,6 мільярда доларів

  • Point72 – 50,7 мільярда доларів

Як хакери використовують голосовий фішинг зі штучним інтелектом

За інформацією Bloomberg, протягом останніх кількох днів невідомі зловмисники атакували співробітників фінансових компаній, використовуючи голоси, згенеровані штучним інтелектом. Такий метод соціальної інженерії відомий як вішинг (vishing) або голосовий фішинг.

Під час таких атак шахраї телефонують або надсилають голосові повідомлення, намагаючись обманом змусити співробітників повідомити логіни, паролі чи інші конфіденційні облікові дані. Отримавши цю інформацію, зловмисники можуть отримати несанкціонований доступ до внутрішніх систем компанії.

Зловмисники використовували голоси, згенеровані штучним інтелектом, у складній кампанії з атак на інвестиційні фірми.

Зловмисники часто використовують штучний інтелект для клонування голосів керівників або видають себе за співробітників ІТ-відділу. Під час таких дзвінків вони намагаються переконати працівників скинути пароль, повідомити одноразовий код автентифікації або підтвердити шахрайський запит на доступ до корпоративних систем.

Фінансові компанії залишаються головною мішенню

Згідно з нещодавно опублікованим Звітом про кібербезпеку фінансового сектору за 2026 рік від Black Kite, у 2025 році інвестиційні компанії стали основною ціллю кіберзлочинців, випередивши традиційні банки за кількістю атак.

За даними Black Kite, кількість атак із використанням програм-вимагачів на фінансовий сектор у 2025 році зросла на 30%. Уже в першому кварталі 2026 року цей показник збільшився ще на 76%. Приблизно 40% усіх розкритих інцидентів у фінансовій галузі припали саме на інвестиційні компанії.

Підписатися
Сповістити про
0 Коментарі
Найстаріші
Найновіше Найбільше голосів
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.