Hackere har startet en AI-drevet stemmephishingkampanje mot flere av Wall Streets største investeringsselskaper, blant dem Citadel, Two Sigma, Point72 Asset Management og Millennium Management.
Angrepene bruker AI-genererte stemmer til å utgi seg for å være betrodde personer gjennom telefonsamtaler eller talemeldinger. I stedet for å bruke skadevare ser trusselaktørene ut til å rette seg direkte mot ansatte og forsøke å overtale dem til å dele innloggingsopplysninger, autentiseringskoder eller gi tilgang til interne systemer.
Point72 varslet investorer om kampanjen onsdag. Selskapet opplyste at det ikke hadde funnet bevis for at angriperne hadde fått tilgang til kundedata.
Two Sigma sier angrepet ble stanset
Two Sigma opplyste at selskapets sikkerhetsteam reagerte raskt etter å ha oppdaget et forsøk på stemmephishing rettet mot selskapet og andre investeringsforvaltere.
Selskapet opplyste at det ikke hadde noen indikasjoner på at data eller systemer var blitt kompromittert. Det la også til at situasjonen fortsatt vil bli overvåket.
Citadel og Millennium Management hadde ikke offentlig kommentert de rapporterte angrepene da artikkelen ble publisert.
Kampanjen skal også ha rammet flere private equity-selskaper. Navnene på disse virksomhetene er imidlertid ikke offentliggjort.
AI-drevet stemmephishing gjør betrodde samtaler til feller
AI-drevet stemmephishing, også kjent som vishing, bruker telefonsamtaler eller talemeldinger for å manipulere mennesker til å avsløre sensitiv informasjon.
Angripere kan bruke AI-verktøy til å etterligne stemmen til en toppleder, en kollega eller en IT-medarbeider. Deretter kan de be en ansatt om å tilbakestille et passord, oppgi en engangskode for autentisering, godkjenne en innloggingsforespørsel eller installere programvare for fjernstyring.
Disse samtalene kan virke overbevisende fordi de utnytter kjente rutiner på arbeidsplassen. En innringer som utgir seg for å være fra IT-avdelingen, kan skape en følelse av hastverk ved å hevde at en konto er låst eller at et kritisk sikkerhetsproblem krever umiddelbar handling.
Målet er som regel å få tilgang til selskapets systemer uten å måtte bryte gjennom tekniske sikkerhetsmekanismer direkte.
Wall Streets investeringsselskaper er attraktive mål
De målrettede selskapene forvalter betydelige verdier på vegne av institusjonelle og private kunder.
Millennium Management forvalter rundt 77,5 milliarder dollar, mens Two Sigma forvalter rundt 75 milliarder dollar. Citadel forvalter om lag 67,6 milliarder dollar, og Point72 forvalter rundt 50,7 milliarder dollar.
Tilgang til én enkelt ansattkonto kan gi angripere et verdifullt utgangspunkt. Derfra kan de forsøke å få tilgang til interne data, finansielle systemer, kundeinformasjon eller andre verdifulle ressurser.
Dette gjør sosial manipulering rettet mot ansatte spesielt farlig for investeringsselskaper, der sensitiv markedsinformasjon og store finansielle transaksjoner er en del av den daglige virksomheten.
Investeringsselskaper møter økende cyberpress
Investeringsselskaper har blitt et stadig viktigere mål for cyberkriminelle, ifølge Black Kites rapport 2026 Financial Services Cybersecurity Report.
Rapporten viser at ransomwareangrep mot finanssektoren økte med 30 prosent i 2025. I første kvartal 2026 steg antallet angrep med ytterligere 76 prosent.
Investeringsselskaper sto for rundt 40 prosent av alle offentliggjorte datainnbrudd i finanssektoren, noe som tyder på at angriperne i økende grad flytter oppmerksomheten bort fra tradisjonelle banker.
De nyeste AI-drevne stemmephishingangrepene viser hvorfor tekniske sikkerhetstiltak alene ikke er tilstrekkelige. Selskaper trenger også sterke rutiner for å verifisere sensitive telefonsamtaler, særlig når forespørsler gjelder passord, autentiseringskoder, kontoendringer eller godkjenning av betalinger.
Ansatte bør alltid bekrefte uvanlige forespørsler gjennom en kjent kontaktkanal før de foretar seg noe.


0 responses to “AI-drevne stemmephishingangrep retter seg mot Citadel, Two Sigma og Point72”