Hedge fonlarına yönelik yapay zeka destekli vishing saldırıları arttı
Siber suçlular Millennium Management ve Citadel gibi büyük fonları sesli oltalama yöntemiyle hedef aldı
نظرة سريعة
Siber suçlular, Millennium Management, Two Sigma ve Citadel gibi büyük hedge fonlarının çalışanlarını yapay zeka tabanlı sesli oltalama (vishing) yöntemiyle hedef aldı.
ملخص مُنشأ بالذكاء الاصطناعي
لماذا يهم
Yapay zeka araçlarının gelişmesiyle birlikte ses taklit etme teknolojileri siber saldırılarda daha yaygın kullanılmaya başlandı.
Kamuya açık olmayan bilgileri paylaştığı için isminin açıklanmasını istemeyen kaynak, şirketin olayla ilgili incelemelerini sürdürdüğünü belirtti.
Kaynaklara göre saldırganlar ayrıca Millennium Management, Two Sigma Investments ve Citadel başta olmak üzere diğer büyük hedge fonlarının yanı sıra çeşitli özel sermaye şirketlerinin bilgi sistemlerine sızmaya da çalıştı.
Saldırılarda, siber suçluların telefon görüşmeleri veya sesli mesajlarda gerçek kişilerin seslerini taklit etmek için teknolojiden yararlandığı sesli oltalama (voice phishing) yöntemi kullanıldı. Kaynaklara göre bu yöntemle çalışanlar hassas bilgileri paylaşmaları veya sistemlere erişim vermeleri için kandırılmaya çalışıldı. 75 milyar dolar büyüklüğünde varlığı yöneten Two Sigma, hassas verilere erişim girişimini engellediğini açıkladı.
Şirket sözcüsü yaptığı açıklamada, “Güvenlik ekibimiz Two Sigma’yı ve diğer yatırım yöneticilerini hedef alan bir vishing girişimine hızla müdahale etti. Verilerimiz veya sistemlerimiz üzerinde herhangi bir etki olduğuna dair elimizde hiçbir gösterge bulunmuyor. Durumu yakından izlemeyi sürdürüyoruz” ifadelerini kullandı.
Hedge fonlarına siber güvenlik ve bilgi teknolojileri alanında hizmet veren Align Managed Services’ın Başkanı Vinod Paul, yapay zeka araçlarının kötü niyetli kişilerin saldırıları daha düşük maliyetle ve daha geniş çapta gerçekleştirmesine olanak sağlaması nedeniyle Wall Street’teki siber güvenlik ihlallerinin son bir yılda arttığını söyledi. Paul, “Eskiden hedefli bir saldırıda 50 kurumu hedef alabiliyorlardı, şimdi ise bunu bin kuruma çıkarabiliyorlar. Bilgisayar korsanları ayrıca bir telefon görüşmesini dinleyerek konuşmacıların sesini, tonunu ve konuşma biçimini taklit edip sahte aramalar oluşturabiliyor” dedi.
Öte yandan ayrı bir gelişmede, Meta Platforms, siber güvenlik testleri sırasında yapay zeka modellerinden birinin internete eriştiğini ve harici bir hizmetin sistemlerine izinsiz girdiğini açıkladı.
أسئلة مفتوحة
- Hangi hedge fonları veri ihlaline uğradı?
- Meta sistemlerine sızan dış hizmet hangisi?





