Bloomberg — Según fuentes familiarizadas con el asunto, en los últimos días piratas informáticos han lanzado una oleada de ataques sofisticados contra empresas de Wall Street, dirigidos a los sistemas de información de las principales gestoras de fondos.
Point72 Asset Management informó a sus inversores el miércoles que había sufrido un ataque, aunque las primeras indicaciones del fondo de cobertura apuntaban a que no se había robado información de los clientes, según una fuente que pidió permanecer en el anonimato por tratarse de información confidencial. La firma comunicó a los inversores que aún estaba investigando el incidente, añadió la misma fuente.
Ver más: Capital privado impulsa inversiones récord en IA en América Latina y otros mercados emergentes
Los atacantes también intentaron infiltrarse en los sistemas de información de otros importantes fondos de cobertura, entre ellos Two Sigma Investments y Citadel, así como en varias empresas de capital riesgo, según indicaron dichas fuentes.
El ataque consistió en una técnica de suplantación de identidad por voz, o “vishing”, en la que los ciberdelincuentes utilizan tecnología para imitar voces en llamadas telefónicas o mensajes con el fin de engañar a los empleados para que revelen información confidencial o concedan acceso, según indicaron las fuentes, que pidieron no ser identificadas al tratarse de información no pública.
Two Sigma, que gestiona activos por valor de US$75.000 millones, afirmó que frustró el intento de acceder a datos confidenciales.
“Nuestro equipo de seguridad respondió con rapidez a un intento de ataque de ”vishing" dirigida a Two Sigma y otros gestores de inversiones, y no tenemos indicios de que nuestros datos o sistemas se hayan visto afectados", declaró un portavoz de Two Sigma en un comunicado. “Seguimos vigilando la situación de cerca”.
Los portavoces de Point72 y Citadel se negaron a hacer comentarios.
Según Vinod Paul, presidente de Align Managed Services, empresa especializada en ayudar a los fondos de cobertura con la ciberseguridad y la tecnología de la información, las brechas de ciberseguridad en Wall Street se han disparado durante el último año, ya que las herramientas de inteligencia artificial ayudan a los ciberdelincuentes a lanzar ataques de forma relativamente económica y a gran escala.
“Antes podían atacar a 50 entidades en un ataque dirigido, ahora pueden hacerlo con 1.000”, dijo Paul. “Los hackers también pueden escuchar una llamada telefónica e imitar la voz, el tono y las frases de los interlocutores para crear llamadas falsas”.
Ver más: Citadel, de Griffin, se dispara 5,9% en julio tras compra de activos de Situational Awareness
En junio, una unidad de ciberseguridad de Google publicó una entrada en su blog en la que señalaba una oleada de ataques este año contra bufetes de abogados y otras empresas de servicios profesionales. Según la publicación, estos ataques también incluyeron técnicas de “vishing” e incluso, en algunos casos, personas que se infiltraban en las oficinas corporativas haciéndose pasar por empleados del departamento de informática.
La Autoridad Reguladora de la Industria Financiera (FINRA), que supervisa a los corredores de bolsa y a los profesionales del mercado de valores, se ha puesto en contacto con las empresas afiliadas en relación con los recientes intentos de intrusión, según otra persona con conocimiento del asunto.
La FINRA puso en marcha en marzo el Centro de Fusión de Inteligencia Financiera, un portal seguro para que la FINRA y sus empresas afiliadas compartan información sobre amenazas de fraude y ayuden a coordinar las respuestas. Esta medida se adoptó en respuesta a las amenazas cibernéticas y de fraude cada vez más sofisticadas dirigidas contra las empresas de servicios financieros.
Un portavoz de la FINRA se negó a hacer comentarios.
Estos incidentes ponen de manifiesto el creciente riesgo de que estafadores utilicen tecnologías de vanguardia para intensificar sus ataques, llegando incluso a exigir rescates para desbloquear datos o sistemas. En el caso de Wall Street, esto puede afectar a empresas y mercados que gestionan billones de dólares en transacciones diarias. Si bien podrían no estar relacionados, la reciente oleada de ciberataques se produjo mientras las autoridades estadounidenses también se esforzaban por contener los ciberataques contra los sistemas de agua en varios estados, que han suscitado preocupación por sus posibles vínculos con Irán.
Ver más: Pruebas de IA de OpenAI y Anthropic revelan nuevos riesgos de ciberseguridad
Durante décadas, el sector financiero se había salido con la suya con prácticas de software laxas porque la habilidad y el conocimiento para ejecutar ataques eran especializados y escasos, según Will Wilson, director ejecutivo de Antithesis, empresa que ayuda a las compañías a encontrar y corregir vulnerabilidades informáticas y que cuenta con el respaldo de Jane Street.
“Lo aterrador de los sistemas de IA modernos es que los han convertido en un producto básico y han hecho posible ejecutar ataques a gran escala”, afirmó. “Todos tendrán que mejorar considerablemente sus capacidades. De lo contrario, se meterán en serios problemas”.
Con la colaboración de Yizhu Wang.
Lea más en Bloomberg.com













