Dagens PS

Attack mot Wall Streets största fonder: Klonade röster bad om kod

En närbild på en man med skägg och en mikrofon.
Röstkloning med hjälp av AI blir allt vanligare. Kollegan, föräldern eller vännen ber om något i telefonen, och man lämnar ut det för man vet ju vem det är - tror man. (Foto: Mikhail Nilov / Pexels)

Kriminella ringde upp personal på några av världens största hedgefonder. Rösten i luren lät som en kollega, och bad om koder som skyddade de interna systemen.

Two Sigma, Citadel, Point72 och Millennium Management ska ha varit måltavlor, liksom flera private equity-bolag, skriver Bloomberg. I minst ett fall utgav sig den som ringde för att vara bolagets egen it-support och bad om godkännandekoder till autentiseringsappar, enligt Dagens Næringsliv.

Point72 ska ha informerat sina investerare i onsdags om att fonden angripits, utan tecken på att kunduppgifter försvunnit. Two Sigma stoppade försöket och ser inga tecken på att data eller system har påverkats, uppger bolaget i ett uttalande. Fonden förvaltar 75 miljarder dollar eller 710,6 miljarder kronor. Talespersoner för Citadel, Point72 och Millennium avböjer att kommentera.

Samma hackerkampanj återfinns i Sverige

Metoden kallas vishing. Förr räckte kapaciteten till ett femtiotal organisationer i en riktad kampanj, i dag till omkring tusen, säger Vinod Paul, president på Align Managed Services, till Bloomberg.

Googles säkerhetsenhet beskrev i juni en liknande våg mot advokatbyråer och konsultbolag.

Truecaller på Stockholmsbörsen fick i början av 2025 ett samtal från en AI-klonad vd-röst som bad om en snabb överföring. Medarbetaren anade oråd och verifierade samtalet, enligt Dagens PS, och ingen betalning gjordes.

FBI redovisade i årets rapport AI-relaterade brott som en egen kategori för första gången, med 22 364 anmälningar. Totalt handlar det om 893 miljoner dollar, eller 8 459 miljoner kronor, i förluster under 2025, enligt myndigheten.

Cyberrisken i finanssektorn beskrivs även i Realtids genomgång av bankernas hotbild.

PS analys

Ingen har sagt vilken teknik angriparna använde. Den stora svagheten är i detta fall de anställda som ombeds läsa upp en kod till någon som låter som rätt person. Det rekommenderas att lägga på och själv kontakta personen på eget initiativ via telefon, mail eller dylikt för att verifiera att det som sagts stämmer, samt anmäla händelsen.

Läs även: 4,5 miljoner kortuppgifter stulna från elsparkcykelföretaget

Läs även: Rymddrömmen som kostade 1 900 småsparare pengarna

Amanda Hannasdotter

Börs- och finansskribent på Dagens PS. Har stort intresse för privata investeringar, sparande och börsen. Stipendiat för Aktiespararnas Ungdomsstipendium år 2013.

Amanda Hannasdotter

Börs- och finansskribent på Dagens PS. Har stort intresse för privata investeringar, sparande och börsen. Stipendiat för Aktiespararnas Ungdomsstipendium år 2013.