Technologie

Hedgefonds zittern: Hacker greifen Wall-Street-Giganten an

Zu den Zielen der Angriffe gehörten Point72, Millennium Management, Two Sigma und Citadel. Die Angreifer versuchten über gefälschte Telefonanrufe, Zugang zu den IT-Systemen der Unternehmen zu erlangen.
06.08.2026 13:21
Lesezeit: 2 min
Hedgefonds zittern: Hacker greifen Wall-Street-Giganten an
Eine neue Cyberangriffswelle trifft Finanzunternehmen. Hacker nutzen gefälschte Telefonanrufe und künstliche Intelligenz für ihre Attacken. (Bild: Gemini)

Hacker greifen Hedgefonds an der Wall Street an

Mehrere der größten US-Hedgefonds und Private-Equity-Gesellschaften sind in den vergangenen Tagen Ziel einer koordinierten Welle von Cyberangriffen geworden. Das berichten unsere slowenischen Kollegen von finance.si unter Berufung auf die Nachrichtenagentur Bloomberg. Die Angreifer setzten vor allem auf sogenanntes Vishing – eine Form des Social Engineerings, bei der sie sich am Telefon als Kollegen, Mitarbeiter des IT-Supports oder andere vertrauenswürdige Personen ausgeben.

Point72 untersucht den Vorfall

Der von Milliardär Steve Cohen geführte Hedgefonds Point72 hat seine Investoren bereits über den Angriff informiert. Nach ersten Erkenntnissen seien Kundendaten nicht kompromittiert worden. Die Untersuchungen seien jedoch noch nicht abgeschlossen. Laut der Financial Times arbeiten Strafverfolgungsbehörden und externe Cybersicherheitsexperten an der Aufklärung des Vorfalls mit.

Nach Angaben auf der Unternehmenswebsite verwaltet Point72 Vermögenswerte im Wert von rund 58,5 Milliarden US-Dollar und beschäftigt mehr als 3.300 Mitarbeiter. Aufgrund seines Geschäftsvolumens, sensibler Handelsstrategien und des Zugangs zu Finanzinformationen gilt das Unternehmen als attraktives Ziel sowohl für finanziell motivierte Cyberkriminelle als auch für möglicherweise staatlich unterstützte Hackergruppen.

Auch beim Hedgefonds Two Sigma, der rund 75 Milliarden US-Dollar verwaltet, konnte ein Angriffsversuch rechtzeitig abgewehrt werden. Das Unternehmen erklärte, es gebe keine Hinweise darauf, dass Angreifer auf Daten oder Systeme zugreifen konnten.

Die bisherigen Berichte bedeuten daher nicht, dass alle genannten Hedgefonds tatsächlich erfolgreich kompromittiert wurden. Derzeit lässt sich lediglich sicher sagen, dass es mehrere Einbruchsversuche gab und dass Point72 einen Sicherheitsvorfall untersucht, dessen endgültiges Ausmaß noch unklar ist.

Der Angriff beginnt mit einem Telefonanruf

Vishing ist die telefonische Variante des Phishings. Dabei ruft ein Angreifer einen Mitarbeiter an, gibt sich als IT-Support-Mitarbeiter, Kollege oder externer Dienstleister aus und versucht, sein Opfer dazu zu bewegen, ein Passwort, einen Bestätigungscode preiszugeben oder einen Fernzugriff auf den Computer zu ermöglichen.

Die angezeigte Telefonnummer ist dabei kein Nachweis für die Echtheit des Anrufers. Kriminelle können Rufnummern fälschen und sich mithilfe von Informationen aus sozialen Netzwerken, gestohlenen Datensätzen und Unternehmenswebseiten gezielt auf das Gespräch vorbereiten. Häufig kennen sie Namen von Mitarbeitern, Organisationsstrukturen, verwendete Software oder sogar interne Projekte.

Künstliche Intelligenz macht solche Angriffe zusätzlich günstiger und effizienter. Sie ermöglicht die Erstellung glaubwürdiger Gesprächsskripte, die Analyse öffentlich verfügbarer Informationen über das Ziel, die Erstellung personalisierter Nachrichten und sogar die Nachahmung menschlicher Stimmen.

Bereits bekannte Vorgehensweise

Die Angriffe auf Hedgefonds sind kein Einzelfall. Die Google-Sicherheitsgruppe Mandiant beobachtete zwischen Januar und Mai dieses Jahres eine Kampagne gegen mehrere Dutzend US-Unternehmen aus den Bereichen Recht, Finanzdienstleistungen und professionelle Dienstleistungen.

Die von Google als UNC3753 bezeichnete Gruppe, die auch unter den Namen Luna Moth, Chatty Spider und Silent Ransom Group bekannt ist, bereitete ihre Opfer zunächst mit E-Mails zu Rechnungen oder Datenmigrationen vor. Anschließend meldete sich ein angeblicher IT-Support-Mitarbeiter telefonisch und überredete die Betroffenen, ihren Bildschirm zu teilen und eine Software für den Fernzugriff zu installieren.

Die Angreifer benötigten dafür weder eine neue Sicherheitslücke noch speziell entwickelte Schadsoftware. Stattdessen verschafften ihnen die Nutzer selbst den Zugang – mithilfe von Programmen, die eigentlich für den regulären Fernwartungs-Support vorgesehen sind.

Aus diesem Grund hat die US-Finanzaufsicht FINRA bereits im März das Financial Intelligence Fusion Center eingerichtet. Dabei handelt es sich um ein sicheres Portal, über das die Aufsichtsbehörde und ihre Mitgliedsunternehmen Informationen über neue Cyberangriffe und Betrugskampagnen austauschen und ihre Reaktionen koordinieren.

Mehr zum Thema
Bleiben Sie über das Thema dieses Artikels auf dem Laufenden Klicken Sie auf [+], um eine E-Mail zu erhalten, sobald wir einen neuen Artikel mit diesem Tag veröffentlichen
DWN
Finanzen
Finanzen Tagesgeld-Vergleich (09/2026): Diese Banken bieten die besten Tagesgeld-Zinsen

Ein Tagesgeld-Konto gilt als sichere und flexible Geldanlage. Doch hinter manchem Spitzenangebot verbergen sich nicht selten Bedingungen,...

avtor1
Dare Hriberšek

***

Dare Hriberšek ist Autor bei Finance.si (dem slowenischen Partnerunternehmen des Bonnier-Verlags, zu dem auch die DWN gehören) und schreibt vor allem über Cybersecurity, digitale Risiken und IT-Sicherheit. Seine Beiträge behandeln unter anderem Hackerangriffe, Online-Betrug, Kryptografie, Sicherheitsvorfälle und den Umgang von Unternehmen mit digitalen Bedrohungen.

DWN
Politik
Politik Gelockerter Kündigungsschutz für Hochverdiener: Was Arbeitgeber für 2027 wissen sollten
27.09.2026

Die Bundesregierung plant eine Reform des Kündigungsschutzes, in der Hochverdiener leichter kündbar werden sollen. Arbeitgeber können...

DWN
Panorama
Panorama Auswandern nach Andalusien: „In meinem Herzen habe ich zwei Seelen“
27.09.2026

Jens Halbroth und seine Frau Claudia suchten jahrelang nach einem neuen Lebensmittelpunkt. Sie reisten mit Motorrad und Wohnmobil durch...

DWN
Finanzen
Finanzen Weltweite Schulden mit Gold tilgen? Dann müsste es 400.000 Dollar kosten
27.09.2026

Die Goldpreise erreichen 2026 Rekordstände. Doch was wäre, wenn Staaten ihre Schulden theoretisch mit ihren Goldreserven decken wollten?...

DWN
Technologie
Technologie KI und Burnout: Warum ausgerechnet Entlastung krank machen kann
27.09.2026

KI soll Beschäftigte entlasten, Routinearbeit übernehmen und Unternehmen produktiver machen. Doch ausgerechnet die neue Effizienz schafft...

DWN
Politik
Politik Kanada und EU: Von der Leyens Plan könnte den Binnenmarkt verändern
27.09.2026

Kanada soll enger an die Europäische Union rücken als je zuvor. Ursula von der Leyen bringt dafür sogar eine "assoziierte...

DWN
Unternehmen
Unternehmen Horacio Pagani im Porträt: Seine Autos sind verkauft, bevor die Öffentlichkeit sie sieht
27.09.2026

Horacio Pagani baut keine Autos für den Massenmarkt. Im vergangenen Jahr sollen es gerade einmal rund 50 gewesen sein, das günstigste...

DWN
Unternehmen
Unternehmen Unternehmensnachfolge: Mehr Schließungs- als Übergabepläne im Mittelstand
27.09.2026

Erstmals wollen mehr Mittelständler dichtmachen als übergeben. Betroffen sind auch profitable Betriebe mit vollen Auftragsbüchern. Oft...

DWN
Unternehmen
Unternehmen KI für Anwälte: Der 26-Jährige, dem Investoren Milliarden hinterhertragen
27.09.2026

Drei Gründer, drei Jahre und inzwischen eine mögliche Milliardenbewertung: Der erst 26-jährige Max Junestrand baut mit Legora eines der...