بلومبرگ گزارش می دهد که Citadel، Point72 و Two Sigma هدف حملات vishing شبیه سازی صوتی مبتنی بر هوش مصنوعی قرار گرفتند که برای فریب کارمندان برای اجازه دسترسی به سیستم طراحی شده بودند.
شرکتهای بزرگ در کمپین هماهنگ شده ویزینگ هوش مصنوعی ضربه زدند
برخی از برجسته ترین شرکت های سرمایه گذاری وال استریت در اوایل آگوست 2026 هدف موجی از حملات سایبری مبتنی بر هوش مصنوعی قرار گرفتند.به گفته افراد آشنا که با بلومبرگ صحبت کردند، مهاجمان تلاش کردند تا سیستم های اطلاعاتی در دو سیگما اینوستمنت، سیتادل، و مدیریت دارایی Point72 را نقض کنند و چندین شرکت سهامی خصوصی نیز به عنوان بخشی از همین کمپین مورد هدف قرار گرفتند.
این حملات مبتنی بر فیشینگ صوتی یا "ویشینگ" بود، تکنیکی که در آن مجرمان سایبری از هوش مصنوعی و فناوری صدا برای تقلید صداها، لحنها و عبارتهای اجرایی قانونی استفاده میکنند، سپس آنها را در تماسهای تلفنی یا پیامهای صوتی جعل میکنند تا کارمندان را برای تسلیم اطلاعات حساس یا اجازه دسترسی به شبکههای داخلی دستکاری کنند.
دو سیگما که بر داراییهای 75 میلیارد دلاری نظارت دارد، گفت که تیم امنیتی آن به سرعت پاسخ داد و هیچ نشانهای مبنی بر تأثیری بر دادهها یا سیستمهایش پیدا نکرد.Citadel و Point72 از اظهار نظر خودداری کردند.
یک تهدید در حال رشد سریع در سراسر بخش مالی
این حملات بخشی از یک روند گسترده تر و شتابان است.بر اساس گزارش تهدید جهانی CrowdStrike 2025، حملات فیشینگ صوتی بین نیمه اول و دوم سال 2024 به میزان 442 درصد افزایش یافت، زیرا عوامل تهدید به سمت ویشینگ، فیشینگ برگشتی و مهندسی اجتماعی کمک میکنند تا در شبکههای هدف جایگاهی پیدا کنند. این روند کاهش نیافته است، زیرا حملات ویشینگ در نیمه اول سال 2025 از تعداد کل مشاهده شده در تمام سال 2024 فراتر رفته است. سپس CrowdStrike افزایش 134 درصدی بیشتری را در ویشینگ از سال 2024 تا 2025 اندازهگیری کرد و نرخها دوباره از نیمه دوم سال 2025 تا نیمه اول 2026 دو برابر شد.
نقض امنیت سایبری در وال استریت در سال گذشته افزایش یافته است زیرا ابزارهای هوش مصنوعی به بازیگران بد کمک می کند تا حملات را ارزان و در مقیاس انجام دهند. وینود پل، رئیس Align Managed Services که متخصص امنیت سایبری صندوق های تامینی است، گفت: "قبل از اینکه آنها بتوانند به 50 نهاد در یک حمله هدفمند حمله کنند، اکنون می توانند 1000 مورد را انجام دهند."
برای شرکت های مالی، قرار گرفتن در معرض به ویژه شدید است. مدیران ارشد به طور معمول در تماسهای درآمدی، روزهای سرمایهگذار و پانلهای عمومی ظاهر میشوند و به مهاجمان یک منبع صوتی آماده میدهند تا از طریق آن کلونهای صوتی قانعکننده بسازند. کارشناسان امنیتی هشدار میدهند که با کاهش هزینههای اجرای این کمپینها، فراوانی و پیچیدگی حملات علیه صنعت مالی افزایش مییابد.
منابع:
Bloomberg: Two Sigma، Citadel، Point72 در حملات سایبری پیچیده وال استریت مورد هدف قرار گرفت
CrowdStrike: 2025 گزارش تهدید جهانی بیانیه مطبوعاتی
Dark Reading: Vishing Doubles در H1 2026
Author
Crypto RichRich has been researching cryptocurrency and blockchain technology for eight years and has served as a senior analyst at BSCN since its founding in 2020. He focuses on fundamental analysis of early-stage crypto projects and tokens and has published in-depth research reports on over 200 emerging protocols. Rich also writes about broader technology and scientific trends and maintains active involvement in the crypto community through X/Twitter Spaces, and leading industry events.



