文章详情

2026-08-06 16:52:39

【XM外汇官网】黑客盯上华尔街“资金巨头”:多家对冲基金遭语音钓鱼攻击,员工被诱导交出登录权限

据知情人士透露,近日华尔街多家头部对冲基金和私募股权公司遭遇一系列复杂网络攻击,黑客试图入侵这些金融机构的信息系统,并获取敏感数据。

两名了解情况的人士表示,全球部分最大规模的对冲基金以及多家私募股权公司均成为攻击目标。由于相关事件涉及机密信息,消息人士要求匿名。

据英国《金融时报》报道,Point72 Asset Management(72点资产管理公司)、城堡投资(Citadel)、千禧管理公司(Millennium Management)等华尔街大型对冲基金均遭遇网络攻击尝试。这些机构管理规模庞大的资金,并依赖复杂风险管理系统处理机密交易信息,因此成为网络犯罪分子的重点目标。

此次攻击主要通过电话方式展开。黑客利用“语音钓鱼”手段,通过电话或其他音频通信方式冒充可信人员,试图诱骗企业员工授予系统访问权限,或获取其他敏感信息。

知情人士称,在部分攻击事件中,黑客甚至冒充企业内部IT运维和支持人员,联系员工获取身份验证应用程序的登录凭据。由于企业通常依靠多重身份验证保护系统访问权限,这类信息一旦泄露,可能为攻击者进一步渗透内部网络提供机会。

其中一名消息人士透露,Point72 Asset Management已于周三向投资者披露,公司曾遭遇黑客攻击。Point72正在调查此次事件,以确认公司系统是否遭到实际入侵,并已联系执法机构,同时聘请网络安全专家协助处理。

Point72向投资者表示,公司并不认为此次事件导致客户信息被盗。另一名知情人士称,城堡投资似乎并未在此次攻击中出现系统被突破的情况,但近期针对金融机构的钓鱼攻击数量有所增加。

消息人士称,黑客还试图攻击Two Sigma投资公司的信息系统。该公司未立即回应路透社置评请求,城堡投资和Point72则拒绝发表评论。

网络安全专家表示,针对大型金融机构的入侵尝试并不罕见。由于对冲基金和私募股权公司掌握大量敏感交易信息,同时依赖高度复杂的软件系统开展业务,因此长期以来都是网络攻击者关注的目标。

通过电话诱骗员工提供访问权限的方式,仍是黑客广泛使用的手段之一。近年来,名为“Scattered Spider”的松散黑客组织就曾利用类似社会工程攻击方式,成功入侵多家大型企业系统。

目前尚不清楚此次针对华尔街金融机构的攻击是否由同一组织实施,也无法确认幕后攻击者身份。金融机构面临的网络安全压力正在持续上升,尤其是在人工智能技术快速发展的背景下。

全球企业正应对由人工智能推动的新一轮网络攻击和勒索软件风险。安全机构认为,AI工具正在降低部分攻击门槛,使更多攻击者能够开展更复杂的入侵活动,同时也提升了网络组织的攻击能力。

今年6月,谷歌网络防御团队曾发布报告,披露部分针对律所和金融机构的网络攻击事件,其中攻击者同样通过电话冒充IT员工,诱骗目标人员提供访问权限。

今年早些时候,白宫宣布成立相关工作组,由人工智能开发企业和关键基础设施运营商共同参与,目标是共享网络威胁情报并协调防御措施。随着AI技术进一步融入企业运营,金融行业正在加大投入,以提升自身网络安全防护能力。