All'inizio di agosto, alcune delle maggiori società di Wall Street sono state prese di mira da una campagna coordinata di voice phishing con IA. Tra i bersagli: Point72, Millennium, Two Sigma e Citadel, insieme ad alcune società di private equity. La FINRA è stata in contatto con le società aderenti in merito ai tentativi di intrusione.
La tecnica
Il vishing non è nuovo; lo è il cloning. Gli aggressori hanno sintetizzato le voci di colleghi che un dipendente avrebbe riconosciuto e le hanno usate al telefono per chiedere credenziali o accesso ai sistemi. Nel settore finanziario, la voce funziona da decenni come una forma informale di autenticazione, ed è proprio questa assunzione a essere sotto attacco.
Chi ha detto cosa
Two Sigma (AUM di circa 75 miliardi di dollari) ha affermato di aver bloccato il tentativo e di non avere "alcuna indicazione di impatti sui nostri dati o sistemi". Point72 ha comunicato agli investitori di essere stata attaccata e che una prima verifica non ha trovato alcuna sottrazione di informazioni sui clienti, con controlli ancora in corso. Millennium e Citadel hanno rifiutato di commentare — il che non equivale a dire che non sia successo nulla.
Il cambiamento è nel volume
Vinod Paul di Align Managed Services ha descritto in modo diretto l'economia dell'operazione: un'azione che in passato poteva mettere in campo 50 attacchi mirati ora può arrivare a 1.000. Will Wilson di Antithesis ha definito l'IA come uno strumento che ha reso la capacità un bene di consumo. L'unità di sicurezza di Google ha segnalato una campagna di vishing analoga contro studi legali nel giugno 2026.
Ciò che non si sa
Non è stata pubblicata alcuna attribuzione, nessun fornitore ha indicato gli strumenti utilizzati e non è stata riportata alcuna perdita in dollari presso le società coinvolte. Ciò che è stato accertato è il bersaglio, il metodo e un blocco confermato.
