|
Η Point72
επιβεβαίωσε την επίθεση
Η Point72
Asset
Management
ενημέρωσε τους επενδυτές
της ότι αποτέλεσε στόχο
κυβερνοεπίθεσης. Σύμφωνα
με τις μέχρι στιγμής
ενδείξεις, δεν υπάρχουν
στοιχεία ότι διέρρευσαν
δεδομένα πελατών, ωστόσο
η εταιρεία συνεχίζει τη
διερεύνηση του
περιστατικού προκειμένου
να διαπιστωθεί η πλήρης
έκτασή του.
Στο στόχαστρο και
Citadel,
Two
Sigma
Οι ίδιες πληροφορίες
αναφέρουν ότι οι
επιτιθέμενοι επιχείρησαν
επίσης να αποκτήσουν
πρόσβαση στα
πληροφοριακά συστήματα
της Two
Sigma
Investments,
της Citadel,
καθώς και αρκετών
μεγάλων εταιρειών
ιδιωτικών επενδύσεων,
στο πλαίσιο της ίδιας
εκστρατείας.
Η Two
Sigma,
η οποία διαχειρίζεται
κεφάλαια περίπου 75 δισ.
δολαρίων, ανακοίνωσε ότι
απέτρεψε επιτυχώς την
απόπειρα.
Όπως ανέφερε εκπρόσωπος
της εταιρείας, η ομάδα
κυβερνοασφάλειας
αντέδρασε άμεσα, χωρίς
να υπάρξει ένδειξη
παραβίασης δεδομένων ή
εταιρικών συστημάτων,
ενώ η παρακολούθηση της
κατάστασης συνεχίζεται.
Vishing:
Η νέα απειλή με τη
βοήθεια της τεχνητής
νοημοσύνης
Οι επιθέσεις βασίστηκαν
κυρίως στην τεχνική
vishing
(voice
phishing),
κατά την οποία οι
κυβερνοεγκληματίες
χρησιμοποιούν εργαλεία
τεχνητής νοημοσύνης για
να αναπαράγουν με
εξαιρετική ακρίβεια
ανθρώπινες φωνές.
Στόχος είναι να πείσουν
εργαζομένους ότι
συνομιλούν με στελέχη
της εταιρείας ή με το
τμήμα πληροφορικής, ώστε
να αποκαλύψουν κωδικούς
πρόσβασης, στοιχεία
ταυτοποίησης ή να
επιτρέψουν την
απομακρυσμένη πρόσβαση
στα πληροφοριακά
συστήματα.
Η AI
αλλάζει τα δεδομένα των
κυβερνοεπιθέσεων
Ο Vinod
Paul,
πρόεδρος της
Align
Managed
Services,
εκτιμά ότι η τεχνητή
νοημοσύνη έχει αλλάξει
δραματικά την κλίμακα
των επιθέσεων.
Όπως σημειώνει, στο
παρελθόν οι χάκερ
μπορούσαν να εξαπολύσουν
στοχευμένες επιθέσεις σε
λίγες δεκάδες
οργανισμούς, ενώ πλέον
μπορούν να στοχεύσουν
εκατοντάδες ή ακόμη και
χιλιάδες εταιρείες
ταυτόχρονα.
Παράλληλα, τα σύγχρονα
εργαλεία AI
επιτρέπουν την πιστή
μίμηση της φωνής, του
ύφους και των εκφράσεων
ενός ατόμου,
δημιουργώντας εξαιρετικά
πειστικές τηλεφωνικές
συνομιλίες που
δυσκολεύουν ακόμη και
έμπειρους εργαζομένους
να εντοπίσουν την απάτη.
Προειδοποίηση και από τη
Google
Η αυξανόμενη χρήση των
συγκεκριμένων τεχνικών
είχε επισημανθεί ήδη από
τον Ιούνιο από τη μονάδα
κυβερνοασφάλειας της
Google.
Σε σχετική ανάλυση
καταγράφηκε κύμα
επιθέσεων εναντίον
δικηγορικών εταιρειών
και οργανισμών παροχής
επαγγελματικών
υπηρεσιών, όπου οι
δράστες χρησιμοποιούσαν
τόσο τεχνικές
vishing
όσο και φυσική παρουσία
σε εταιρικά γραφεία,
προσποιούμενοι προσωπικό
πληροφορικής προκειμένου
να αποκτήσουν πρόσβαση
σε κρίσιμα συστήματα.
Η FINRA
ενισχύει την ανταλλαγή
πληροφοριών
Η αμερικανική Ρυθμιστική
Αρχή Χρηματοοικονομικής
Βιομηχανίας (FINRA)
έχει ήδη προειδοποιήσει
τις εταιρείες-μέλη της
για τις πρόσφατες
απόπειρες παραβίασης.
Στο πλαίσιο της
ενίσχυσης της άμυνας του
κλάδου, δημιούργησε τον
Μάρτιο το
Financial
Intelligence
Fusion
Center,
μια ασφαλή πλατφόρμα
ανταλλαγής πληροφοριών
σχετικά με
κυβερνοαπειλές,
περιστατικά απάτης και
βέλτιστες πρακτικές
αντιμετώπισης, με στόχο
τον καλύτερο συντονισμό
μεταξύ των
χρηματοπιστωτικών
οργανισμών.
Οι κίνδυνοι για τη
Wall
Street
Η έξαρση των επιθέσεων
έρχεται σε μια περίοδο
κατά την οποία οι
χρηματοοικονομικές
εταιρείες διαχειρίζονται
καθημερινά συναλλαγές
αξίας τρισεκατομμυρίων
δολαρίων, γεγονός που
αυξάνει σημαντικά τις
πιθανές συνέπειες μιας
επιτυχημένης
κυβερνοεπίθεσης.
Παράλληλα, οι
αμερικανικές αρχές
εξετάζουν και άλλες
κυβερνοεπιθέσεις που
έχουν πλήξει κρίσιμες
υποδομές στις ΗΠΑ, χωρίς
μέχρι στιγμής να έχει
επιβεβαιωθεί σύνδεση με
τα περιστατικά που
καταγράφηκαν στη
Wall
Street.
«Όλοι πρέπει να
αναβαθμίσουν τις άμυνές
τους»
Ο διευθύνων σύμβουλος
της Antithesis,
Will
Wilson,
προειδοποιεί ότι η
τεχνητή νοημοσύνη έχει
μειώσει δραστικά το
τεχνικό επίπεδο που
απαιτείται για την
πραγματοποίηση σύνθετων
κυβερνοεπιθέσεων.
Όπως επισημαίνει,
δυνατότητες που μέχρι
πρόσφατα διέθεταν μόνο
εξειδικευμένες ομάδες
κυβερνοεγκληματιών είναι
πλέον ευρέως διαθέσιμες
μέσω εργαλείων AI,
επιτρέποντας επιθέσεις
μεγάλης κλίμακας με πολύ
χαμηλότερο κόστος.
Η εξέλιξη αυτή καθιστά
επιτακτική την
αναβάθμιση των
συστημάτων
κυβερνοασφάλειας σε
ολόκληρο τον
χρηματοπιστωτικό κλάδο,
καθώς η αξιοποίηση της
τεχνητής νοημοσύνης από
τους κυβερνοεγκληματίες
μεταβάλλει ριζικά το
τοπίο των ψηφιακών
απειλών.
|