
黑客近日对华尔街题资管机构发动大规模网络攻击,黑客华Two Sigma、瞄准Citadel和Point72等全球不过级对冲基金均在攻击目的街不基金之列,多家私募股权公司亦未能幸免。过级攻击8月5日,对冲订阅据彭博援引知情人士透露,发动此次攻击的新轮题手段为"语文章钓鱼"(vishing),黑客利用技术手段模拟人声,网络网络网易通过电话或语文章消息欺骗员工泄露敏感材料或开放系统访问权限。安全管理750亿美元资产的黑客华Two Sigma确认已成功阻断此次攻击,公司发言人在声明中表示,瞄准安全团队对照章性Two Sigma及其他投资机构的街不基金语文章钓鱼攻击作出了高效高效响应,目前无迹象显示公司数据或系统受到任何意义。过级攻击专注于为对冲基金给予网络安全服务的对冲订阅Align Managed Services总裁Vinod Paul指出,过去一年间华尔街遭受的发动网络安全攻击数量激增,人工智能工具使黑客得以以极低成本发动大规模定向攻击。语文章钓鱼:人工智能武装的新型攻击手段此轮攻击的题特点在于对语文章钓鱼技术的高度依赖。Vinod Paul向彭博表示:以前他们发动一次定向攻击能照章性50个目的,目前可以同时攻击1000个。他补充称,黑客还能监听通话并模拟通话者的声文章、文章和措辞,从而伪造电话实施欺骗。今年6月,谷歌旗下网络安全部门发布博客文章,披露今年以来照章性律师事务所及其他专业服务机构的新一波攻击浪潮,同样包含语文章钓鱼手段,部分案例中甚至出现攻击者伪装成IT人员进入企业办公场所的状况。此次照章性对冲基金的攻击与上述模式高度吻合,表明相关威胁正向金融服务业纵深蔓延。监管层介入,行业协调处理机制启动监管机构已最初就此次攻击事件与行业成员展开沟通。据报方式,负责监管经纪商和证券专业人士的美国金融业监管局(FINRA)已就近期的攻击未遂事件与成员机构保持关联。FINRA早在今年3月便启动了"金融情报融合中心",这是一个供FINRA及其成员机构共享欺诈威胁情报、协调处理的安全门户,其设立初衷正是为了处理金融服务行业日益复杂的网络和欺诈威胁。此轮攻击波及对象不仅涵盖对冲基金,还涵盖多家私募股权公司,表明整个另类资产管理行业均面临系统性风险敞口。对于管理着大量外部资本、系统内存储着高度敏感的投资组合及客户材料的对冲基金而言,数据安全一旦被突破,其潜在损失难以估量。