近期,華爾街多家大型金融機構遭遇一波高技術網路攻擊,駭客鎖定主要資金管理者的資訊系統進行滲透。其中,避險基金 Point72 Asset Management 已於週三(8月5日)知會投資人其遭到攻擊,初步跡象顯示客戶資訊並未外洩。

這波攻擊行動還試圖入侵包括 Two Sigma Investments(管理資產達 750 億美元的避險基金)和 Citadel LLC 等大型避險基金,以及數家私募基金的資訊系統。駭客主要利用一種稱為「聲紋釣魚」(vishing)的技術,透過人工智慧(AI)模仿語音,在電話或訊息中欺騙員工,以獲取敏感資訊或存取權限。Two Sigma 表示,他們成功阻止了駭客存取敏感數據的嘗試。

Align Managed Services 總裁 Vinod Paul 指出,AI 技術的普及讓駭客能以更低成本、更廣泛地發動攻擊。過去駭客可能只能鎖定 50 個目標,現在卻能同時攻擊 1,000 個,甚至能模仿受害者的聲音、語調和語氣來進行詐騙電話。網路安全公司 Antithesis 執行長 Will Wilson 也表示,現代 AI 系統已將網路攻擊所需的高度專業技能普及化,使大規模攻擊成為可能,所有企業都必須認真提升防禦能力,否則將面臨巨大麻煩。

美國金融業監管局(FINRA)已就近期發生的嘗試性入侵事件與其會員公司保持聯繫。過去一年來,華爾街的網路安全漏洞事件大幅增加,凸顯了詐騙集團或惡意國家利用尖端技術擴大攻擊規模的風險,有時甚至要求贖金以解鎖數據或系統。這也意味著金融業過往較為鬆散的軟體安全措施已不適用於當前的威脅環境。