Хакери здійснили серію спроб кібератак на великі фінансові компанії Волл-стріт, включно з провідними хедж-фондами та приватними інвестиційними фірмами. Зловмисники намагалися отримати доступ до інформаційних систем компаній за допомогою соціальної інженерії. Про це повідомило Reuters із посиланням на джерела, знайомі із ситуацією.
Хакери атакували великі фінансові компанії Волл-стріт: під удар потрапили хедж-фонди
► Читайте «Мінфін» в Instagram: головні новини про інвестиції та фінанси
За словами співрозмовників агентства, які побажали залишитися анонімними через конфіденційність справи, атаки були спрямовані на частину найбільших учасників фінансового ринку. Серед цілей хакерів інформатори називають Two Sigma Investments, Citadel та Point72 Asset Management.
Один зі співрозмовників зазначив, що Point72 повідомила інвесторам про спробу атаки. При цьому компанія заявила, що під час інциденту не було викрадено приватну інформацію клієнтів.
Citadel та Point72 відмовилися коментувати ситуацію. Two Sigma не надала оперативної відповіді на запит Reuters.
Людський фактор залишається слабким місцем
Попри розвиток систем кіберзахисту, атаки на фінансові установи залишаються регулярним явищем. Експерти з кібербезпеки зазначають, що шахрайські дзвінки співробітникам досі залишаються одним із найефективніших методів отримання доступу до корпоративних систем.
Такий підхід активно використовували угруповання на кшталт Scattered Spider — децентралізованої групи молодих хакерів, яка за останні роки атакувала низку великих компаній.
Зловмисники часто не прагнуть одразу зламати технічний захист. Натомість вони намагаються переконати працівників самостійно надати доступ, розкрити службову інформацію або виконати небезпечні дії під час спілкування телефоном.
Світові компанії останніми роками стикаються зі зростанням кількості атак із використанням діп-фейків та програм-вимагачів. Такі атаки можуть паралізувати роботу компаній, викрадати дані та створювати значні фінансові втрати.
Нагадаємо
Як раніше писав Мінфін, фінансовий сектор залишається однією з головних цілей для кіберзлочинців через великі обсяги капіталу та доступ до конфіденційної інформації.
У 2025−2026 роках регулятори та великі компанії посилюють обмін даними про загрози, зокрема через спільні ініціативи між технологічними компаніями та операторами критичної інфраструктури.
Читайте також: Фішинг став небезпечнішим через ШІ: шахрайські листи вже складніше відрізнити від офіційних повідомлень
Коментарі