Grandes fundos de investimento e empresas de private equity de Wall Street foram alvo de uma série de tentativas sofisticadas de invasão. Os criminosos concentraram o ataque nos funcionários, usando ligações telefônicas para obter acesso aos sistemas ou informações confidenciais.
Point72 informou investidores sobre um ataque, mas indicou que nenhum dado de cliente foi roubado. Segundo fontes ouvidas pela Reuters, Two Sigma e Citadel também estiveram entre as instituições visadas; as empresas não detalharam os incidentes.
A técnica combina pesquisa sobre a organização com pressão psicológica para fazer a vítima contornar procedimentos. Grupos como Scattered Spider já mostraram que uma ligação convincente para suporte técnico pode superar controles caros quando a verificação de identidade é fraca.
O episódio reforça que autenticação multifator não basta quando alguém consegue redefinir credenciais por telefone. Processos de recuperação precisam de verificação independente, espera para mudanças críticas e alertas imediatos ao titular da conta.
Leia o anúncio ou reportagem original
O Radar Tech acrescenta contexto e síntese. Consulte a publicação de origem para detalhes completos.
Abrir Reuters ↗
