Hackere har iværksat en AI-drevet stemmephishingkampagne mod flere af Wall Streets største investeringsselskaber, herunder Citadel, Two Sigma, Point72 Asset Management og Millennium Management.
Angrebene bruger AI-genererede stemmer til at udgive sig for at være betroede personer via telefonopkald eller talebeskeder. I stedet for at benytte malware ser trusselsaktørerne ud til at gå direkte efter medarbejdere og forsøge at overtale dem til at udlevere loginoplysninger, godkendelseskoder eller give adgang til interne systemer.
Point72 advarede investorer om kampagnen onsdag. Selskabet oplyste, at det ikke havde fundet tegn på, at angriberne havde fået adgang til kundedata.
Two Sigma oplyser, at angrebet blev stoppet
Two Sigma oplyste, at virksomhedens sikkerhedsteam reagerede hurtigt efter at have opdaget et forsøg på stemmephishing rettet mod selskabet og andre investeringsforvaltere.
Virksomheden oplyste, at der ikke var tegn på, at dens data eller systemer var blevet kompromitteret. Den tilføjede også, at situationen fortsat vil blive overvåget.
Citadel og Millennium Management havde ikke offentligt kommenteret de rapporterede angreb på tidspunktet for offentliggørelsen.
Kampagnen skal også have ramt flere private equity-selskaber. Navnene på disse virksomheder er dog ikke blevet offentliggjort.
AI-drevet stemmephishing gør betroede opkald til fælder
AI-drevet stemmephishing, også kendt som vishing, bruger telefonopkald eller talebeskeder til at manipulere mennesker til at afsløre følsomme oplysninger.
Angribere kan bruge AI-værktøjer til at efterligne stemmen fra en topleder, en kollega eller en medarbejder fra IT-support. De kan derefter bede en medarbejder om at nulstille en adgangskode, oplyse en engangskode til godkendelse, godkende en loginanmodning eller installere software til fjernadgang.
Disse opkald kan lyde overbevisende, fordi de udnytter velkendte rutiner på arbejdspladsen. En person, der udgiver sig for at være fra IT-afdelingen, kan skabe en følelse af hast ved at påstå, at en konto er blevet låst, eller at et kritisk sikkerhedsproblem kræver øjeblikkelig handling.
Målet er som regel at få adgang til virksomhedens systemer uden først at skulle omgå de tekniske sikkerhedsforanstaltninger.
Wall Streets investeringsselskaber er attraktive mål
De ramte virksomheder forvalter betydelige aktiver for institutionelle og private kunder.
Millennium Management forvalter omkring 77,5 milliarder dollar, mens Two Sigma forvalter cirka 75 milliarder dollar. Citadel forvalter omkring 67,6 milliarder dollar, og Point72 forvalter cirka 50,7 milliarder dollar.
Adgang til blot én medarbejderkonto kan give angribere et værdifuldt udgangspunkt. Herfra kan de forsøge at få adgang til interne data, finansielle systemer, kundeoplysninger eller andre værdifulde ressourcer.
Det gør social engineering rettet mod medarbejdere særligt farligt for investeringsselskaber, hvor følsomme markedsoplysninger og store finansielle transaktioner er en del af hverdagen.
Investeringsselskaber står over for stigende cyberpres
Investeringsselskaber er blevet et stadig vigtigere mål for cyberkriminelle, ifølge Black Kites rapport 2026 Financial Services Cybersecurity Report.
Rapporten viser, at ransomwareangreb mod finanssektoren steg med 30 procent i 2025. I første kvartal af 2026 steg antallet af angreb med yderligere 76 procent.
Investeringsselskaber stod for omkring 40 procent af de offentliggjorte sikkerhedsbrud i finanssektoren, hvilket tyder på, at angriberne i stigende grad flytter deres fokus væk fra traditionelle banker.
De seneste AI-drevne stemmephishingangreb viser, hvorfor tekniske sikkerhedsforanstaltninger alene ikke er tilstrækkelige. Virksomheder har også brug for stærke procedurer til at verificere følsomme telefonopkald, især når anmodninger vedrører adgangskoder, godkendelseskoder, kontoændringer eller godkendelse af betalinger.
Medarbejdere bør altid bekræfte usædvanlige anmodninger via en kendt kontaktkanal, før de foretager sig noget.


0 svar til “AI-drevne stemmephishingangreb rammer Citadel, Two Sigma og Point72”