Wall Street Hedge Funds 'ਤੇ AI ਹੈਕਰਾਂ ਦਾ ਹਮਲਾ: ਨਿਵੇਸ਼ਕਾਂ ਲਈ ਵੱਡਾ ਖ਼ਤਰਾ!

TECHNOLOGY
Whalesbook Logo
AuthorAnkit Solanki|Published at:
Wall Street Hedge Funds 'ਤੇ AI ਹੈਕਰਾਂ ਦਾ ਹਮਲਾ: ਨਿਵੇਸ਼ਕਾਂ ਲਈ ਵੱਡਾ ਖ਼ਤਰਾ!

ਵੱਡੇ ਵਾਲ ਸਟਰੀਟ ਹੈਜ ਫੰਡ ਜਿਵੇਂ ਕਿ Two Sigma, Citadel, ਅਤੇ Point72 ਹਾਲ ਹੀ ਵਿੱਚ AI-ਪਾਵਰਡ ਵੌਇਸ ਫਿਸ਼ਿੰਗ ਹਮਲਿਆਂ ਦਾ ਸ਼ਿਕਾਰ ਹੋਏ ਹਨ। ਹੈਕਰਾਂ ਵੱਲੋਂ AI ਦੀ ਵਰਤੋਂ ਆਵਾਜ਼ਾਂ ਦੀ ਨਕਲ ਕਰਨ ਅਤੇ ਸੁਰੱਖਿਆ ਨੂੰ ਢਾਹ ਲਾਉਣ ਲਈ ਕੀਤੀ ਜਾ ਰਹੀ ਹੈ, ਜਿਸ ਨਾਲ ਵਿੱਤੀ ਸੰਸਥਾਵਾਂ ਲਈ ਖਤਰੇ ਵਧ ਗਏ ਹਨ। ਨਿਵੇਸ਼ਕਾਂ ਲਈ, ਇਹ ਰੁਝਾਨ ਸਾਈਬਰਸੁਰੱਖਿਆ 'ਤੇ ਖਰਚੇ ਵਧਣ ਦਾ ਸੰਕੇਤ ਦਿੰਦਾ ਹੈ, ਜੋ ਕਿ ਬੈਂਕਾਂ ਅਤੇ IT ਸੇਵਾ ਪ੍ਰਦਾਤਾਵਾਂ ਲਈ ਇੱਕ ਮੁੱਖ ਤਰਜੀਹ ਬਣ ਗਈ ਹੈ।

ਵਾਲ ਸਟਰੀਟ ਦੀਆਂ ਕਈ ਵੱਡੀਆਂ ਸੰਪਤੀ ਪ੍ਰਬੰਧਨ ਕੰਪਨੀਆਂ (Asset Management Firms) ਜਿਵੇਂ ਕਿ Two Sigma Investments, Citadel, ਅਤੇ Point72 Asset Management ਹਾਲ ਹੀ ਵਿੱਚ ਸਾਈਬਰ ਹਮਲਿਆਂ ਦੀ ਲਪੇਟ ਵਿੱਚ ਆਈਆਂ ਹਨ। ਹਮਲਾਵਰਾਂ ਨੇ AI-ਪਾਵਰਡ ਵੌਇਸ ਫਿਸ਼ਿੰਗ, ਜਿਸਨੂੰ ਆਮ ਤੌਰ 'ਤੇ 'ਵਿਸ਼ਿੰਗ' (vishing) ਕਿਹਾ ਜਾਂਦਾ ਹੈ, ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਅੰਦਰੂਨੀ ਨੈੱਟਵਰਕ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕੀਤੀ। ਇਹਨਾਂ ਹਮਲਿਆਂ ਵਿੱਚ, ਅਪਰਾਧੀ ਆਰਟੀਫੀਸ਼ੀਅਲ ਇੰਟੈਲੀਜੈਂਸ (AI) ਦੀ ਮਦਦ ਨਾਲ ਸੀਨੀਅਰ ਅਧਿਕਾਰੀਆਂ ਅਤੇ ਸਹਿਕਰਮੀਆਂ ਦੀਆਂ ਆਵਾਜ਼ਾਂ ਦੀ ਨਕਲ ਕਰਕੇ ਕਰਮਚਾਰੀਆਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਪਾਸਵਰਡ ਪ੍ਰਗਟ ਕਰਨ ਜਾਂ ਅਣਅਧਿਕਾਰਤ ਸਿਸਟਮ ਪਹੁੰਚ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ ਮਜਬੂਰ ਕਰਦੇ ਹਨ।

Two Sigma Investments ਨੇ ਪੁਸ਼ਟੀ ਕੀਤੀ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਦੀ ਅੰਦਰੂਨੀ ਸੁਰੱਖਿਆ ਟੀਮ ਨੇ ਕੋਸ਼ਿਸ਼ ਦਾ ਪਤਾ ਲਗਾਇਆ ਅਤੇ ਸਫਲਤਾਪੂਰਵਕ ਇਸਨੂੰ ਬੇਅਸਰ ਕਰ ਦਿੱਤਾ, ਜਿਸ ਨਾਲ ਕੋਈ ਵੀ ਡਾਟਾ ਚੋਰੀ ਜਾਂ ਖਰਾਬ ਨਹੀਂ ਹੋਇਆ। Citadel ਅਤੇ Point72 ਨੇ ਘਟਨਾਵਾਂ ਤੋਂ ਬਾਅਦ ਆਪਣੇ ਅੰਦਰੂਨੀ ਸਿਸਟਮਾਂ ਦੀ ਸਥਿਤੀ ਬਾਰੇ ਜਨਤਕ ਤੌਰ 'ਤੇ ਕੋਈ ਪੁਸ਼ਟੀ ਨਹੀਂ ਕੀਤੀ ਹੈ। ਭਾਵੇਂ ਇਹ ਹੈਜ ਫੰਡ ਨਿੱਜੀ ਸੰਸਥਾਵਾਂ ਹਨ ਅਤੇ ਸਟਾਕ ਐਕਸਚੇਂਜਾਂ 'ਤੇ ਸੂਚੀਬੱਧ ਨਹੀਂ ਹਨ, ਪਰ ਇਹਨਾਂ ਹਮਲਿਆਂ ਦੀ ਪ੍ਰਕਿਰਤੀ ਵਿਸ਼ਵਵਿਆਪੀ ਵਿੱਤੀ ਖੇਤਰ ਲਈ ਇੱਕ ਚੇਤਾਵਨੀ ਵਜੋਂ ਕੰਮ ਕਰਦੀ ਹੈ।

ਵਿੱਤੀ ਸੰਸਥਾਵਾਂ ਲਈ ਵਿਕਸਿਤ ਹੋ ਰਹੇ ਸੁਰੱਖਿਆ ਖਤਰੇ

AI-ਸਮਰੱਥਿਤ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਵੱਲ ਵਧਣਾ ਸਾਈਬਰ-ਖਤਰੇ ਦੇ ਲੈਂਡਸਕੇਪ ਵਿੱਚ ਇੱਕ ਖਤਰਨਾਕ ਬਦਲਾਅ ਹੈ। ਰਵਾਇਤੀ ਸੁਰੱਖਿਆ ਉਪਾਅ, ਜੋ ਅਕਸਰ ਸੰਚਾਰ ਦੁਆਰਾ ਕਰਮਚਾਰੀ ਦੀ ਪਛਾਣ ਦੀ ਪੁਸ਼ਟੀ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ, ਉੱਚ-ਫਿਡੈਲਿਟੀ ਵੌਇਸ ਕਲੋਨਿੰਗ ਦੇ ਵਿਰੁੱਧ ਅਯੋਗ ਸਾਬਤ ਹੋ ਰਹੇ ਹਨ। 'Scattered Spider' ਵਰਗੇ ਗਰੁੱਪਾਂ ਨੂੰ ਪਹਿਲਾਂ ਵੀ ਇਸ ਤਰ੍ਹਾਂ ਦੇ ਲਗਾਤਾਰ ਅਤੇ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਕਾਰਜਾਂ ਨਾਲ ਜੋੜਿਆ ਗਿਆ ਹੈ, ਜੋ ਸੰਗਠਨਾਂ ਦੇ ਅੰਦਰ ਮਨੁੱਖੀ ਤੱਤ ਨਾਲ ਛੇੜਛਾੜ ਕਰਕੇ ਕਾਰਪੋਰੇਟ ਸਿਸਟਮਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੇ ਹਨ।

ਭਾਰਤੀ ਬਾਜ਼ਾਰ 'ਤੇ ਨਜ਼ਰ ਰੱਖਣ ਵਾਲੇ ਨਿਵੇਸ਼ਕਾਂ ਲਈ, ਇਸ ਘਟਨਾ ਦੇ ਦੋ ਮੁੱਖ ਪ੍ਰਭਾਵ ਹਨ। ਪਹਿਲਾਂ, AI-ਡਰਾਈਵਨ ਧੋਖਾਧੜੀ ਦਾ ਮੁਕਾਬਲਾ ਕਰਨ ਲਈ ਵਿਸ਼ਵਵਿਆਪੀ ਵਿੱਤੀ ਖੇਤਰ ਦੁਆਰਾ ਆਪਣੇ ਸਾਈਬਰਸੁਰੱਖਿਆ ਬਜਟ ਵਿੱਚ ਕਾਫੀ ਵਾਧਾ ਕਰਨ ਦੀ ਉਮੀਦ ਹੈ। ਇਹ ਸਾਈਬਰਸੁਰੱਖਿਆ ਸਲਾਹ, ਸੌਫਟਵੇਅਰ, ਅਤੇ ਪ੍ਰਬੰਧਿਤ ਸੁਰੱਖਿਆ ਸੇਵਾਵਾਂ ਲਈ ਇੱਕ ਸਥਾਈ ਮੰਗ ਵਾਤਾਵਰਣ ਬਣਾਉਂਦਾ ਹੈ, ਜੋ ਕਿ ਵੱਡੇ ਅਤੇ ਮੱਧ-ਆਕਾਰ ਦੇ ਭਾਰਤੀ IT ਸੇਵਾ ਪ੍ਰਦਾਤਾਵਾਂ ਲਈ ਵਿਕਾਸ ਦੇ ਖੇਤਰ ਵਜੋਂ ਕੰਮ ਕਰ ਸਕਦਾ ਹੈ।

ਦੂਜਾ, ਇਹ ਘਟਨਾ ਭਾਰਤੀ ਬੈਂਕਾਂ, ਬੀਮਾ ਕੰਪਨੀਆਂ, ਅਤੇ ਫਿਨਟੈਕ ਫਰਮਾਂ ਲਈ ਵਧ ਰਹੇ ਸੰਚਾਲਨ ਖਤਰੇ ਨੂੰ ਉਜਾਗਰ ਕਰਦੀ ਹੈ। ਜਿਵੇਂ-ਜਿਵੇਂ ਹਮਲਾਵਰ ਆਪਣੇ ਸਾਧਨਾਂ ਨੂੰ ਸੁਧਾਰਦੇ ਹਨ, ਵਿੱਤੀ ਸੰਸਥਾਵਾਂ ਨੂੰ ਡਾਟਾ ਸੁਰੱਖਿਆ, ਪਾਲਣਾ, ਅਤੇ ਬੀਮਾ ਨਾਲ ਸਬੰਧਤ ਉੱਚ ਲਾਗਤਾਂ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪੈਂਦਾ ਹੈ। ਜਿਹੜੀਆਂ ਕੰਪਨੀਆਂ ਡੀਪਫੇਕ ਜਾਂ AI-ਮੈਨੀਪੁਲੇਟਿਡ ਸੰਚਾਰਾਂ ਦਾ ਪਤਾ ਲਗਾਉਣ ਲਈ ਆਪਣੇ ਸੁਰੱਖਿਆ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਨੂੰ ਅਪਡੇਟ ਕਰਨ ਵਿੱਚ ਅਸਫਲ ਰਹਿੰਦੀਆਂ ਹਨ, ਉਨ੍ਹਾਂ ਨੂੰ ਸਾਖ ਦੇ ਨੁਕਸਾਨ ਅਤੇ ਰੈਗੂਲੇਟਰੀ ਜਾਂਚ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪੈ ਸਕਦਾ ਹੈ, ਜੋ ਕਿਸੇ ਵੀ ਵਿੱਤੀ ਸੇਵਾ ਨਿਵੇਸ਼ ਲਈ ਮਹੱਤਵਪੂਰਨ ਨਿਗਰਾਨੀਯੋਗ ਹਨ।

ਨਿਵੇਸ਼ਕਾਂ ਨੂੰ ਆਉਣ ਵਾਲੇ ਤਿਮਾਹੀਆਂ ਵਿੱਚ ਵਿੱਤੀ ਸੰਸਥਾਵਾਂ ਅਤੇ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਸੌਫਟਵੇਅਰ ਕੰਪਨੀਆਂ ਦੁਆਰਾ AI-ਸੁਰੱਖਿਆ ਹੱਲਾਂ ਵੱਲ ਪੂੰਜੀ ਅਲਾਟ ਕਰਨ ਦੇ ਤਰੀਕੇ 'ਤੇ ਨਜ਼ਰ ਰੱਖਣੀ ਚਾਹੀਦੀ ਹੈ। ਜਦੋਂ ਕਿ IT ਸੁਰੱਖਿਆ ਸੇਵਾਵਾਂ ਦੀ ਮੰਗ ਵਧ ਸਕਦੀ ਹੈ, ਇਹਨਾਂ ਸੇਵਾ ਪ੍ਰਦਾਤਾਵਾਂ ਦੀ ਸਫਲਤਾ ਉਹਨਾਂ ਦੇ ਹੱਲਾਂ ਦੀ ਪੇਸ਼ਕਸ਼ ਕਰਨ ਦੀ ਯੋਗਤਾ 'ਤੇ ਨਿਰਭਰ ਕਰੇਗੀ ਜੋ ਤੇਜ਼ੀ ਨਾਲ ਵਿਕਸਿਤ ਹੋ ਰਹੇ AI-ਪਾਵਰਡ ਅਪਰਾਧਿਕ ਜੁਗਤਾਂ ਤੋਂ ਅੱਗੇ ਰਹਿ ਸਕਣ।

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.