Cybersecurity

Campagna di vishing contro hedge fund USA, nel mirino Citadel, Point72 e Two Sigma

Illustrazione di un attacco di vishing con smartphone e distretto finanziario sullo sfondo

Una nuova ondata di attacchi di social engineering telefonico ha colpito alcuni grandi hedge fund statunitensi, riportando l?attenzione sull?uso di tecniche vocali avanzate nelle intrusioni contro il settore finanziario. Tra le organizzazioni citate nelle ricostruzioni pubbliche compaiono Citadel, Point72, Two Sigma e altri operatori di Wall Street.

Che cosa risulta finora

Le informazioni pubblicate in questi giorni dal Financial Times e da altre testate internazionali indicano che gli aggressori hanno tentato di ottenere credenziali fingendosi personale IT o contatti fidati, in alcuni casi ricorrendo a voci sintetiche o clonate per rendere pi? credibile il pretesto. I dettagli si inseriscono in un contesto gi? segnalato da Google Threat Intelligence, che nei mesi scorsi ha descritto campagne di vishing mirate contro societ? finanziarie, legali e corporate.

Perch? il caso ? rilevante

La vicenda mostra come il confine tra frode telefonica e compromissione informatica stia diventando sempre pi? sottile. Anche senza sfruttare una vulnerabilit? software, gli attaccanti possono aprire la strada a furto di account, accesso ai sistemi SaaS ed estorsione. Per gli operatori finanziari, il caso rafforza l?urgenza di procedure di verifica robuste per richieste urgenti via voce e di controlli di identity security progettati per resistere a campagne di ingegneria sociale molto credibili.