Büyük ABD hedge fonları siber saldırı dalgasının hedefinde
Financial Times
🔹 Wall Street’in en büyük hedge fonlarından bazıları, yazılım sistemlerindeki güvenlik açıkları riskini artıran bir siber saldırı dalgasının hedefi oldu.
🔹 Steve Cohen’in Point72 ve Ken Griffin’in Citadel şirketleri, son günlerde telefon aramaları ve benzeri yöntemlerle gizli bilgileri ele geçirmeye çalışan sesli kimlik avı saldırılarına maruz kaldı.
🔹 Millennium Management da siber saldırıların hedefi oldu.
🔹 Fonlar, gizli işlem bilgileri içeren karmaşık risk sistemleri işletiyor ve on milyarlarca doları yönetiyor.
🔹 Point72, sistemlerine sızılıp sızılmadığını araştırdı; kolluk kuvvetleriyle iletişime geçti ve siber güvenlik uzmanları tuttu. Şirket, yatırımcılara müşteri bilgilerinin çalındığına inanmadığını bildirdi.
🔹 Citadel’e yönelik saldırıda sistem ihlali görünmüyor. Kimlik avı saldırıları yaygın olsa da saldırıların sayısı son dönemde arttı.
🔹 Saldırıların en azından bir bölümünde, saldırganlar telefon görüşmeleri veya diğer sesli iletişim kanallarıyla güvenilen bir kişi ya da çalışma arkadaşını taklit etti. Saldırıların arkasındaki kişi veya grubun kimliği ve saldırıların tek bir grup tarafından koordine edilip edilmediği netleşmedi.
🔹 Fonlardan birinde siber suçlular şirketin yardım masası çalışanlarını taklit ederek çalışanlardan kimlik doğrulama uygulamalarına ait giriş bilgilerini almaya çalıştı.
🔹 Yapay zekâ araçları, siber suçluların ve devlet destekli grupların hedeflere sızmasını kolaylaştırdı. Özellikle öncü yapay zekâ modelleri, saldırganların yeni yetenekler geliştirdiği ve şirketlerle hükümetlerin savunma yöntemleri aradığı bir siber silahlanma yarışını hızlandırdı.
🔹 Google’ın siber savunma grubu, haziran ayında hukuk büroları ve finans kuruluşlarında bilişim teknolojileri çalışanlarını taklit etmek için telefon görüşmelerinin kullanıldığı benzer saldırıları içeren bir rapor yayımladı.
🔹 Wall Street şirketleri, yapay zekânın daha az deneyimli saldırganların bile şirket ağlarına başarıyla sızma ihtimalini artırması üzerine son yıllarda siber güvenlik sistemlerini güçlendirmek için kaynaklarını artırdı.