Hackare har inlett en AI-driven röstfiskekampanj mot flera av Wall Streets största investmentbolag, däribland Citadel, Two Sigma, Point72 Asset Management och Millennium Management.

Attackerna använder AI-genererade röster för att utge sig för att vara betrodda personer via telefonsamtal eller röstmeddelanden. I stället för att förlita sig på skadlig kod verkar hotaktörerna rikta in sig direkt på anställda och försöka övertala dem att lämna ut inloggningsuppgifter, autentiseringskoder eller ge åtkomst till interna system.

Point72 varnade investerare för kampanjen i onsdags. Bolaget uppgav att det inte funnit några bevis för att angriparna fått tillgång till kunddata.

Two Sigma uppger att attacken stoppades

Two Sigma uppgav att företagets säkerhetsteam agerade snabbt efter att ha upptäckt ett försök till röstfiske riktat mot bolaget och andra investmentförvaltare.

Företaget uppgav att det inte fanns några tecken på att dess data eller system hade påverkats. Det meddelade också att situationen kommer att fortsätta övervakas.

Citadel och Millennium Management hade inte offentligt kommenterat de rapporterade attackerna vid publiceringstillfället.

Kampanjen ska även ha drabbat flera private equity-bolag. Namnen på dessa företag har dock inte offentliggjorts.

AI-drivet röstfiske förvandlar betrodda samtal till fällor

AI-drivet röstfiske, även känt som vishing, använder telefonsamtal eller röstmeddelanden för att manipulera människor att lämna ut känslig information.

Angripare kan använda AI-verktyg för att imitera rösten hos en hög chef, en kollega eller en medarbetare inom IT-support. Därefter kan de be en anställd att återställa ett lösenord, lämna ut en engångskod för autentisering, godkänna en inloggningsbegäran eller installera programvara för fjärråtkomst.

Samtalen kan låta övertygande eftersom de utnyttjar välkända rutiner på arbetsplatsen. En person som utger sig för att ringa från IT-avdelningen kan skapa en känsla av brådska genom att påstå att ett konto har låsts eller att ett kritiskt säkerhetsproblem kräver omedelbara åtgärder.

Målet är vanligtvis att få åtkomst till företagets system utan att behöva ta sig förbi de tekniska säkerhetsåtgärderna direkt.

Wall Streets investmentbolag är attraktiva mål

De företag som utsattes för attackerna förvaltar betydande tillgångar åt institutionella och privata kunder.

Millennium Management förvaltar omkring 77,5 miljarder dollar, medan Two Sigma förvaltar cirka 75 miljarder dollar. Citadel förvaltar ungefär 67,6 miljarder dollar och Point72 omkring 50,7 miljarder dollar.

Åtkomst till ett enda medarbetarkonto kan ge angripare en värdefull utgångspunkt. Därifrån kan de försöka komma åt interna data, finansiella system, kundinformation eller andra värdefulla resurser.

Det gör social manipulation riktad mot anställda särskilt farlig för investmentbolag, där känslig marknadsinformation och stora finansiella transaktioner är vanliga.

Investmentbolag möter ett växande cyberhot

Investmentbolag har blivit ett allt viktigare mål för cyberkriminella, enligt Black Kites rapport 2026 Financial Services Cybersecurity Report.

Rapporten visar att ransomwareattacker mot finanssektorn ökade med 30 procent under 2025. Under det första kvartalet 2026 ökade attackerna sedan med ytterligare 76 procent.

Investmentbolag stod för omkring 40 procent av alla offentliggjorda dataintrång inom finanssektorn, vilket tyder på att angriparna i allt högre grad flyttar fokus från traditionella banker.

De senaste AI-drivna röstfiskeattackerna visar varför tekniska skyddsåtgärder inte räcker på egen hand. Företag behöver också tydliga rutiner för verifiering av känsliga telefonsamtal, särskilt när förfrågningar gäller lösenord, autentiseringskoder, kontoändringar eller godkännande av betalningar.

Anställda bör alltid bekräfta ovanliga förfrågningar via en känd kontaktväg innan de vidtar några åtgärder.


0 svar till ”AI-drivna röstfiskeattacker riktar in sig på Citadel, Two Sigma och Point72”