대형 미국 헤지펀드들, 잇따른 사이버 공격 표적이 돼
음성 피싱 수법의 피해를 입은 기업들 중에는 포인트72와 시타델도 포함돼 있다

월가의 주요 헤지펀드 가운데 여러 곳이 잇따른 사이버 공격의 표적이 되면서, 업계는 소프트웨어 시스템의 취약성 위험에 대해 최고 수준의 경계 태세에 들어갔다.
사안에 정통한 관계자들에 따르면, 최근 며칠 사이 억만장자 스티브 코언의 Point72와 켄 그리핀의 Citadel을 비롯한 헤지펀드들이 전화 통화 및 유사한 수단을 통해 개인정보를 빼내려는 음성 ‘피싱’ 공격의 표적이 됐다.
사안에 정통한 한 관계자에 따르면 Millennium Management도 사이버 공격의 표적이 됐다.
이들 회사는 모두 기밀 거래 정보가 담긴 복잡한 리스크 관리 시스템을 운영하고 수백억 달러를 관리하고 있어 사이버 범죄자들의 주요 표적이 될 가능성이 크다.
이 사안에 정통한 한 관계자에 따르면 Point72는 이번 사건을 조사하는 한편 자사 시스템이 침해됐는지 확인하려 했다. Point72는 법 집행기관에 연락하고 사이버보안 전문가를 고용했다. 이 헤지펀드는 또한 수요일 투자자들에게 이메일을 보내 고객 정보가 도난당했다고 보지 않는다고 알렸다.
이 사안에 정통한 다른 관계자들에 따르면 Citadel은 이번 공격으로 침해된 것으로 보이지 않았다. 이들 중 한 명은 피싱 공격이 흔하지만 최근 공격 건수가 증가했다고 지적했다. 해당 회사들은 모두 논평을 거부했다.
Bloomberg가 이들 회사 중 일부를 겨냥한 공격 시도 사실을 처음 보도했다.
이 관계자들에 따르면 적어도 일부 사건에는 음성 피싱 사기가 관련돼 있었다. 이는 범인이 전화나 기타 음성 통신을 통해 신뢰받는 사람이나 동료를 사칭하는 수법이다. 공격의 배후가 누구인지, 또는 단일 집단이 공격을 조직했는지는 분명하지 않았다.
이 사안에 정통한 한 관계자에 따르면, 한 헤지펀드에서는 사이버 범죄자들이 회사의 헬프데스크를 사칭했다. 이들은 직원들에게 연락해 인증 앱의 로그인 인증 정보를 빼내려 했다. 인증 앱은 사용자 이름과 비밀번호 외에 회사의 소프트웨어 시스템에 접속할 때 추가적인 보안 계층 역할을 한다.
추천

이 사건들은 사이버 범죄자와 국가 지원을 받는 집단이 표적을 해킹하기 쉽게 만든 AI 도구의 출시 이후, 각국 정부와 기업들이 대응에 속도를 내는 가운데 발생했다. 특히 프런티어 AI 모델은 악의적인 행위자들이 공격을 위한 새로운 능력을 개발하고 기업과 정부가 자신을 방어할 새로운 방법을 모색하면서 사이버 무기 경쟁을 크게 가속화했다.
Google의 사이버 방어 그룹은 지난 6월 로펌과 금융기관에서 발생한 이와 유사한 일련의 사건을 상세히 다룬 보고서를 발표했다. 이 사건에서도 공격자들은 전화로 IT 직원인 것처럼 행세했다.
AI로 인해 숙련도가 낮은 공격자들조차 기업 네트워크를 성공적으로 해킹할 가능성이 커지면서, 월가의 기관들은 최근 몇 년간 자체 사이버보안 시스템을 강화하는 데 막대한 자원을 투입해왔다.

렉스 뉴스레터 프리미엄, 매주 수요일
렉스(Lex) 투자 칼럼은 소음 속에서 신호를 가려냅니다. 저희 뉴스레터는 수상 경력에 빛나는 기자들의 분석과 함께 한 주의 핵심 주제를 짚어드립니다.