dataangrep
Hacket hedgefond med KI-forfalskede stemmer
Utga seg for å være betrodde personer i selskapene. Cybersikkerhetsekspert sier at KI har gjort slike angrep langt mer utbredt.
De amerikanske hedgefondene Point72 og Citadel har de seneste dagene vært rammet av hackerangrep på selskapenes informasjonssystemer. Også selskapene Two Sigma Investments og Millennium Management har vært rammet.
Det er Bloomberg som først omtalte angrepsforsøkene. Også Dagens Næringsliv har omtalt saken.
Onsdag 5. august informerte Point72 sine investorer om angrepet. Ifølge en kilde Bloomberg har snakket med tror ikke Point72 at informasjon til selskapets kunder har blitt stjålet.
Brukte KI stemme
Angrepet mot hedgefondene beskrives som et koordinert cyberangrep. Hackerne brukte KI-endrede stemmer til å forsøke å lure ansatte i selskapene til å gi fra seg sensitive opplysninger.
Metoden kalles «vishing» og innebærer at hackerne kontakter ansatte for å «fiske» etter opplysninger over telefon. Ved hjelp av KI kan hackerne endre stemmen sin til å fremstå som betrodde ansatte innad i selskapene.
Slik forsøker de å lure til seg sensitive opplysninger og data.
Presidenten i Align Managed Services, Vinod Paul, et cybersikkerhet og IT selskap som retter seg mot hedgefond fortalte Bloomberg at slike KI-verktøy har gjort slike angrep langt lettere å gjennomføre.
– Før kunne de angripe 50 enheter i et målrettet angrep, nå kan de angripe 1000, forteller Paul.
Liknende hendelse i juni
Google publiserte tidligere i juni en rapport om lignende angrep mot amerikanske advokat- og finansvirksomheter. Også der brukte hackerne manipulerte KI-stemmer til å forsøke å lure ansatte i selskapene.
Trusselaktører utgir seg for å være en del av organisasjonens interne IT-brukerstøtte eller sikkerhetsteam og ringer direkte til disse ansatte, skriver de i rapporten.
Den administrerende direktøren i sikkerhetsselskapet Antithesis, Will Wilson, forteller til Bloomberg at utviklingen viser et tydelig skifte.
Wilson oppfordrer selskapet til å heve deres sikkerhetsnivå betraktelig, hvis de vil unngå «store problemer», ifølge Bloomberg.
Verifiserer ikke kundene
Bare en av tre organisasjoner verifiserer sine kunder i telefonsamtaler, ifølge en fersk undersøkelse fra Idura som er en del av det norske Stø-konsernet.
Undersøkelsen ble utført våren 2026 blant virksomheter som håndterer sensitive data i forbindelse med kunde- og brukerhenvendelser. I Norge deltok til sammen 95 respondenter, fra henholdsvis 77 offentlige og 18 private organisasjoner, i spørreundersøkelsen.
– Det er urovekkende hvis ikke flere organisasjoner som håndterer sensitive data forsikrer seg om at det faktisk er kunden de snakker med, uttaler Idura-sjef Niels Flensted-Jensen i en pressemelding.
64 prosent svarte at deres virksomhet ikke verifiserer brukere eller kunder som henvender seg per telefon.
Blant de som verifiserer kundene, bruker de fleste kontrollspørsmål, person- eller fødselsnummer og telefonnummer som verifiseringsmetoder.