Daily Journal
Urgente
Daily Journal

Gestoras de Wall Street são alvo de ataques de vishing com IA

Criminosos usam clonagem de voz por IA para se passar por executivos e tentar obter acesso a sistemas de grandes gestoras financeiras.

Daily Journal
||
06/08 às 13:20

Pontos principais

  • Ataques de vishing visaram firmas como Two Sigma, Citadel e Point72 Asset Management.
  • A técnica utiliza IA para clonar vozes de executivos, visando manipular funcionários a ceder dados sensíveis.
  • A Two Sigma confirmou ter barrado uma tentativa de invasão, sem danos a sistemas ou vazamento de dados.
  • Citadel e Point72 não comentaram sobre possíveis tentativas de comprometimento em suas redes.
  • Ataques similares via Microsoft Teams têm sido usados para instalar o ransomware Chaos em empresas.
  • Especialistas alertam que a barreira de entrada para clonagem de voz caiu, permitindo ataques com poucos segundos de áudio.
  • Recomenda-se o uso de verificação 'out-of-band', como retornar ligações para números oficiais, para confirmar solicitações urgentes.

Grandes gestoras de Wall Street enfrentam uma onda de ataques cibernéticos sofisticados baseados em 'vishing', uma técnica de phishing por voz que utiliza inteligência artificial para clonar a identidade sonora de executivos. Ao mimetizar tons e frases de figuras de confiança, os criminosos tentam induzir funcionários a liberar acessos ou transferir informações confidenciais. A Two Sigma Investments, que administra US$ 75 bilhões, confirmou ter neutralizado uma tentativa de invasão, garantindo que não houve impacto em seus sistemas. Outras instituições, como Citadel e Point72, não se manifestaram sobre o caso. O cenário reflete uma tendência crescente de ataques que exploram a facilidade de acesso a ferramentas de clonagem de voz, as quais agora exigem apenas amostras curtas de áudio para criar imitações convincentes. Além do setor financeiro, campanhas recentes têm utilizado o Microsoft Teams para induzir funcionários a instalar softwares de acesso remoto, facilitando a disseminação de ransomwares como o Chaos. Especialistas em segurança recomendam que empresas adotem protocolos rígidos de verificação, evitando confiar exclusivamente em comunicações telefônicas para solicitações urgentes ou sensíveis.

Comentários

Carregando comentários...