(تبلیغات)

top ad mobile advertisement
news8d ago

بلومبرگ گزارش می دهد که Citadel، Point72 و Two Sigma هدف حملات vishing شبیه سازی صوتی مبتنی بر هوش مصنوعی قرار گرفتند که برای فریب کارمندان برای اجازه دسترسی به سیستم طراحی شده بودند.

(تبلیغات)

native ad1 mobile advertisement

شرکت‌های بزرگ در کمپین هماهنگ شده ویزینگ هوش مصنوعی ضربه زدند

برخی از برجسته ترین شرکت های سرمایه گذاری وال استریت در اوایل آگوست 2026 هدف موجی از حملات سایبری مبتنی بر هوش مصنوعی قرار گرفتند.به گفته افراد آشنا که با بلومبرگ صحبت کردند، مهاجمان تلاش کردند تا سیستم های اطلاعاتی در دو سیگما اینوستمنت، سیتادل، و مدیریت دارایی Point72 را نقض کنند و چندین شرکت سهامی خصوصی نیز به عنوان بخشی از همین کمپین مورد هدف قرار گرفتند.

این حملات مبتنی بر فیشینگ صوتی یا "ویشینگ" بود، تکنیکی که در آن مجرمان سایبری از هوش مصنوعی و فناوری صدا برای تقلید صداها، لحن‌ها و عبارت‌های اجرایی قانونی استفاده می‌کنند، سپس آنها را در تماس‌های تلفنی یا پیام‌های صوتی جعل می‌کنند تا کارمندان را برای تسلیم اطلاعات حساس یا اجازه دسترسی به شبکه‌های داخلی دستکاری کنند.

دو سیگما که بر دارایی‌های 75 میلیارد دلاری نظارت دارد، گفت که تیم امنیتی آن به سرعت پاسخ داد و هیچ نشانه‌ای مبنی بر تأثیری بر داده‌ها یا سیستم‌هایش پیدا نکرد.Citadel و Point72 از اظهار نظر خودداری کردند.

یک تهدید در حال رشد سریع در سراسر بخش مالی

این حملات بخشی از یک روند گسترده تر و شتابان است.بر اساس گزارش تهدید جهانی CrowdStrike 2025، حملات فیشینگ صوتی بین نیمه اول و دوم سال 2024 به میزان 442 درصد افزایش یافت، زیرا عوامل تهدید به سمت ویشینگ، فیشینگ برگشتی و مهندسی اجتماعی کمک می‌کنند تا در شبکه‌های هدف جایگاهی پیدا کنند. این روند کاهش نیافته است، زیرا حملات ویشینگ در نیمه اول سال 2025 از تعداد کل مشاهده شده در تمام سال 2024 فراتر رفته است. سپس CrowdStrike افزایش 134 درصدی بیشتری را در ویشینگ از سال 2024 تا 2025 اندازه‌گیری کرد و نرخ‌ها دوباره از نیمه دوم سال 2025 تا نیمه اول 2026 دو برابر شد.

نقض امنیت سایبری در وال استریت در سال گذشته افزایش یافته است زیرا ابزارهای هوش مصنوعی به بازیگران بد کمک می کند تا حملات را ارزان و در مقیاس انجام دهند. وینود پل، رئیس Align Managed Services که متخصص امنیت سایبری صندوق های تامینی است، گفت: "قبل از اینکه آنها بتوانند به 50 نهاد در یک حمله هدفمند حمله کنند، اکنون می توانند 1000 مورد را انجام دهند."

برای شرکت های مالی، قرار گرفتن در معرض به ویژه شدید است. مدیران ارشد به طور معمول در تماس‌های درآمدی، روزهای سرمایه‌گذار و پانل‌های عمومی ظاهر می‌شوند و به مهاجمان یک منبع صوتی آماده می‌دهند تا از طریق آن کلون‌های صوتی قانع‌کننده بسازند. کارشناسان امنیتی هشدار می‌دهند که با کاهش هزینه‌های اجرای این کمپین‌ها، فراوانی و پیچیدگی حملات علیه صنعت مالی افزایش می‌یابد.

منابع:
Bloomberg: Two Sigma، Citadel، Point72 در حملات سایبری پیچیده وال استریت مورد هدف قرار گرفت
CrowdStrike: 2025 گزارش تهدید جهانی بیانیه مطبوعاتی
Dark Reading: Vishing Doubles در H1 2026

Author

Crypto Rich profile photoCrypto Rich

Rich has been researching cryptocurrency and blockchain technology for eight years and has served as a senior analyst at BSCN since its founding in 2020. He focuses on fundamental analysis of early-stage crypto projects and tokens and has published in-depth research reports on over 200 emerging protocols. Rich also writes about broader technology and scientific trends and maintains active involvement in the crypto community through X/Twitter Spaces, and leading industry events.

به خبرنامه ما بپیوندید

برای بهترین آموزش ها و آخرین اخبار Web3 ثبت نام کنید.

در اینجا مشترک شوید!
BSCN

BSCN

BSCN RSS Feed

BSCN مقصد شما برای همه چیزهای رمزنگاری و بلاک چین است. جدیدترین اخبار ارزهای دیجیتال، تجزیه و تحلیل بازار، و تحقیقات مربوط به بیت کوین، اتریوم، آلت کوین ها، ممکوین ها و همه چیز را در این بین کشف کنید.