월가 헤지펀드 겨냥한 보이스피싱 확산
핵심 요약
월가 대형 헤지펀드들이 전화로 인증 정보를 노린 사이버 공격에 잇따라 노출됐다. 포인트72와 시타델에서는 고객 정보 유출이나 실제 시스템 피해가 확인되지 않았다. 최첨단 AI 확산으로 공격 진입 장벽이 낮아지면서 금융권의 보안 대응도 강화되고 있다.
포인트72와 시타델, 밀레니엄매니지먼트 등 월가의 대형 헤지펀드들이 최근 잇따라 사이버 공격에 노출됐다. 공격에는 전화로 내부 관계자를 속여 정보를 빼내는 보이스피싱 수법이 동원됐다. 각 회사는 소프트웨어 시스템의 취약점을 점검하고 보안 체계를 강화하고 있으며, 공격 주체와 배후는 아직 확인되지 않았다.
한 헤지펀드에서는 사이버 범죄자들이 회사 지원부서 직원을 사칭해 임직원에게 접근했다. 이들은 사용자 이름과 비밀번호뿐 아니라 소프트웨어 시스템 접속에 필요한 추가 인증 정보까지 확보하려 했다. 포인트72는 고객 정보 유출이나 시스템 침해 정황이 발견되지 않았다고 밝혔으며, 사법당국에 사건을 신고하고 사이버 보안 전문가를 투입해 조사를 진행하고 있다. 시타델에서도 실제 피해는 확인되지 않았다.
헤지펀드는 외부에 공개되지 않은 거래 정보를 취급하고 수백억 달러 규모의 자산을 운용해 사이버 범죄의 주요 표적이 되고 있다. 피싱 공격 자체는 업계에서 드물지 않지만 최근 발생 건수가 늘어난 것으로 파악됐다. 월가 금융회사들은 이런 위협에 대응하기 위해 최근 몇 년 동안 자체 사이버 보안 체계를 강화하는 데 막대한 자원을 투입해 왔다.
최첨단 인공지능 모델의 등장은 공격 위험을 한층 키우는 요인으로 지목된다. 악의적인 공격자가 AI를 새로운 수단으로 활용하면서 전문성이 비교적 낮은 사람도 기업 네트워크 침투를 시도할 가능성이 커졌기 때문이다. 기업과 각국 정부는 고도화되는 공격에 맞서 방어 역량을 확대하고 있으며, 이번 공격을 받은 헤지펀드들도 침해 여부 조사와 인증 체계 점검을 이어가고 있다.