Apollo Global Məlumat Sızması: Şəxsi Məlumatlar və SSN-lər Sızdırıldı – Veri Sızıntısı
Veri Sızıntısı
Veri Sızıntısı
Google Play-də Pulsuz

İnvestisiya Nəhəngi Apollo Global Məlumat Sızması ilə Sarsıldı

Bir trilyon dollardan çox aktivi idarə edən özəl sərmayə şirkəti Apollo Global Management, iyul ayında baş verən sosial mühəndislik hücumu nəticəsində həssas fərdi məlumatların sızdığını təsdiqləyib. Hücumun arxasında maliyyə sektorunu hədəf alan və BlackFile kimi tanınan kiber-cinayətkar qrupunun dayandığı güman edilir.

Apollo Global Management loqosu üzərində kiber təhlükəsizlik və məlumat sızmasını simvolizə edən rəqəmsal bir kilid.

Nə Baş Verdi

Maliyyə dünyasının ən böyük oyunçularından biri olan və idarəetməsi altında təxminən 1.05 trilyon dollar dəyərində aktivi olan özəl sərmayə şirkəti Apollo Global Management, ciddi bir kiberhücuma məruz qaldığını açıqlayıb. Şirkət tərəfindən təsirlənən şəxslərə göndərilən məlumat sızması bildirişinə görə, təcavüzkarlar 6 iyul ilə 10 iyul tarixləri arasında şirkətin bəzi bulud platformalarına icazəsiz giriş əldə ediblər. Bu girişin, son vaxtlar maliyyə qurumlarını hədəf alan mürəkkəb bir kiber-cinayətkar dəstə tərəfindən həyata keçirildiyi ehtimal olunur.

Hadisənin aşkar edilməsindən sonra Apollo dərhal daxili araşdırma başlatdı və kiber-təhlükəsizlik mütəxəssisləri ilə birlikdə sızmanın miqyasını və təsirlərini müəyyən etməyə yönəldi. Araşdırma hələ də davam etsə də, ilkin nəticələr təcavüzkarların hədəflərinə çatmaq üçün sosial mühəndislik taktikalarından istifadə etdiyini göstərir. Bu inkişaf, ən güclü rəqəmsal müdafiə sistemlərinə malik şirkətlərin belə insan amili zəiflikləri vasitəsilə necə aşıla biləcəyini bir daha nümayiş etdirir. Hücumun arxasında 2026-cı ilin əvvəllərində ortaya çıxan və son zamanlarda fəaliyyətlərini maliyyə və özəl sərmayə sektorlarına cəmləşdirən UNC6671 və ya daha yeni adı ilə BlackFile qrupunun olduğu düşünülür. Bu qrup, xüsusilə İT yardım masası işçilərini təqlid edərək həyata keçirdiyi səsli fişinq (vishing) hücumları ilə tanınır.

Ələ Keçirilən Məlumatlar

Apollo Global Management tərəfindən verilən rəsmi açıqlamaya görə, kiber-təcavüzkarlar tərəfindən ələ keçirilən məlumatlar olduqca həssas fərdi məlumatları ehtiva edir. Araşdırmanın ilkin mərhələsində təsdiqlənən məlumatlara görə, sızdırılan məlumatlar arasında aşağıdakılar var:

  • Tam Ad və Soyad: Şəxsiyyətin müəyyən edilməsi və digər saxtakarlıq fəaliyyətləri üçün əsas məlumat.
  • Əlaqə Məlumatları: Telefon nömrələri, e-poçt ünvanları kimi məlumatlar, qurbanlara qarşı daha mürəkkəb fişinq və vishing hücumları təşkil etmək üçün istifadə edilə bilər.
  • Sosial Təminat Nömrələri (SSN): Bu, bəlkə də ən kritik məlumat növüdür. SSN, ABŞ-da şəxsiyyət oğurluğu, yeni kredit hesabları açmaq, saxta vergi bəyannaməsi vermək və bir çox digər qanunsuz fəaliyyət üçün istifadə edilə bilən bir açar rolunu oynayır.

Şirkət, sızdırılan məlumatların hələlik ictimai platformalarda paylaşılmadığını və ya saxtakarlıq məqsədilə istifadə edildiyinə dair hər hansı bir dəlil tapmadığını bildirib. Lakin bu vəziyyət, məlumatların gələcəkdə yeraltı forumlarda satılmayacağı və ya istifadə edilməyəcəyi anlamına gəlmir. Bu cür həssas məlumatlar kiber-cinayətkarlar üçün olduqca dəyərlidir və adətən qaranlıq internetdə (dark web) şəxsiyyət oğurluğu paketləri şəklində alıcı tapır. Təsirə məruz qalan şəxslərin sayı isə şirkət tərəfindən hələ açıqlanmayıb.

Hücum Necə Həyata Keçirildi

Mənbə məqaləsində yer alan məlumatlara görə, hücum mürəkkəb bir sosial mühəndislik üsulu ilə həyata keçirilib. Bu üsul, kiber-cinayətkar qrupu BlackFile-ın imzasına çevrilən İT yardım masası temalı səsli fişinq (vishing) hücumlarını əhatə edir. Vishing, telefon vasitəsilə həyata keçirilən bir fişinq növüdür. Təcavüzkarlar, özlərini şirkətin İT departamentindən və ya etibarlı bir texniki dəstək təminatçısından zəng edirmiş kimi təqdim edərək işçiləri aldatmağa çalışırlar.

Bu ssenaridə, təcavüzkarların Apollo işçilərinə zəng edərək təcili bir texniki problem olduğunu və ya bir sistem yeniləməsi lazım olduğunu söyləmələri ehtimal olunur. Bu bəhanə ilə işçilərdən giriş məlumatlarını (istifadəçi adı və şifrə), çoxfaktorlu autentifikasiya kodlarını paylaşmalarını və ya kompüterlərinə uzaqdan giriş proqramı quraşdırmalarını istəmiş ola bilərlər. İşçilərin bir anlıq diqqətsizliyindən və ya kömək etmək istəyindən faydalanan təcavüzkarlar, bu üsulla şirkətin bulud infrastrukturundakı bəzi sistemlərə giriş hüququ əldə ediblər. Bu hücum vektoru, texniki zəifliklərdən daha çox insan psixologiyasını hədəf aldığı üçün ən qabaqcıl təhlükəsizlik divarlarını və antivirus proqramlarını belə aşa bilir.

Kimlər Təsirləndi

Apollo Global Management, məlumat sızmasından tam olaraq neçə nəfərin və hansı qrupların (işçilər, müştərilər, investorlar) təsirləndiyinə dair dəqiq bir rəqəm verməyib. Şirkət, yalnız fərdi məlumatları sızdırılan şəxslərə birbaşa bildiriş verdiyini açıqlayıb.

Ancaq bu hücum, daha geniş bir kiber-cinayət kampaniyasının yalnız bir hissəsidir. BlackFile qrupunun Şimali Amerika, Avstraliya və İngiltərədəki çoxsaylı təşkilatı hədəf aldığı məlumdur. Tədqiqatçılar və kiber-təhlükəsizlik hesabatları, qrupun fişinq infrastrukturu və domen adı qeydiyyatlarına əsaslanaraq hədəf siyahısında maliyyə və investisiya dünyasının nəhənglərini işarə edir. Bu siyahıda Apollo ilə yanaşı Blackstone, Bain Capital, KKR, TPG, Bridgewater Associates, Clearlake Capital və CME Group kimi özəl sərmayə və investisiya firmaları ilə Point72, Citadel, Two Sigma və Millennium Management kimi hedcinq fondları da var. Bu siyahıdakı şirkətlərin hədəf alındığını, lakin Apollo xaricində heç birinin məlumat sızması yaşadığının ictimaiyyətə açıqlanmadığını qeyd etmək vacibdir. Hətta adı çəkilən təşkilatların bir çoxu, hücum cəhdlərini uğurla aşkar etdiklərini və ya blokladıqlarını və məlumat sızmasına dair bir dəlil olmadığını açıqlayıblar.

Nə Edə Bilərsiniz

Əgər Apollo Global Management tərəfindən məlumat sızmasından təsirləndiyinizə dair bir bildiriş almısınızsa və ya bu ehtimaldan narahatsınızsa, şəxsiyyətinizi və maliyyə məlumatlarınızı qorumaq üçün dərhal hərəkətə keçməlisiniz:

  • Kredit Hesabatlarınızı Dondurun: Sosial Təminat Nömrənizin (SSN) sızdırılması şəxsiyyət oğurluğu riskini ən yüksək səviyyəyə çatdırır. ABŞ-dakı üç böyük kredit bürosu (Equifax, Experian, TransUnion) ilə əlaqə saxlayaraq kredit hesabatlarınızı pulsuz olaraq dondurun. Bu, saxtakarların sizin adınıza yeni kredit kartı və ya kredit hesabı açmasının qarşısını alır.
  • Saxtakarlıq Xəbərdarlığı Təyin Edin: Kredit hesabatlarınıza bir saxtakarlıq xəbərdarlığı əlavə edə bilərsiniz. Bu xəbərdarlıq, yeni bir kredit müraciəti edildikdə kreditorların şəxsiyyətinizi təsdiqləmək üçün əlavə addımlar atmasını tələb edir.
  • Şirkətin Təklif Etdiyi Xidmətlərdən İstifadə Edin: Apollo-nun təklif etdiyi pulsuz şəxsiyyət qoruma və kredit izləmə xidmətlərinə mütləq qeydiyyatdan keçin. Bu servislər, adınıza şübhəli bir əməliyyat edildikdə sizi xəbərdar edir və şəxsiyyət oğurluğu vəziyyətində sizə dəstək olur.
  • Hesablarınızı İzləyin: Bütün bank, kredit kartı və investisiya hesablarınızı mütəmadi olaraq yoxlayın. Tanımadığınız hər hansı bir əməliyyat gördükdə dərhal əlaqədar maliyyə qurumu ilə əlaqə saxlayın.
  • Fişinq Hücumlarına Qarşı Diqqətli Olun: Əlaqə məlumatlarınız sızdırıldığı üçün sizə yönəlmiş hədəfli fişinq e-poçtları və ya vishing zəngləri arta bilər. Məlumatlarınızı istəyən və ya şübhəli linklərə klikləməyinizi istəyən arzuolunmaz zənglərə və e-poçtlara qarşı son dərəcə diqqətli olun.

Şirkət Nə Deyir

Apollo Global Management, hadisəni təsdiqləyən və təsirlənən şəxslərə yönəlmiş addımları ümumiləşdirən bir açıqlama yayıb. Şirkət, hadisəni aşkar etdikləri anda kiber-təhlükəsizlik mütəxəssislərinin də daxil olduğu əhatəli bir araşdırma başlatdıqlarını bildirib. Verilən açıqlamada, "Araşdırma davam edərkən, təcavüzkarların bəzi fərdi məlumatlara daxil ola bildiyini müəyyən etdik" deyilib. Şirkət, sızdırılan məlumatların sui-istifadə edildiyinə və ya ictimaiyyətə açıqlandığına dair bir dəlil olmadığını vurğulayıb. Qurbanların potensial zərərlərini minimuma endirmək məqsədilə, təsirlənən bütün şəxslərə şəxsiyyət qoruma və kredit izləmə xidmətləri təklif edildiyi də şirkətin rəsmi bildirişində yer alıb.

Mənbə

https://www.securityweek.com/personal-information-exposed-in-apollo-global-data-breach/

Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.

Argus

Planlı Texniki Xidmət Bildirişi

29 Avqust 2026, 00:00 – 05:00 (UTC+3)

İnfrastruktur təhlükəsizlik yeniləmələri və performans təkmilləşdirmələri çərçivəsində planlı texniki xidmət işləri aparılacaq. Bu müddət ərzində aşağıdakı xidmətlər müvəqqəti olaraq əlçatan olmayacaq.

  • Sızıntı Sorğusu
  • Argus LiveStream
  • API Xidmətləri
  • HUBOne Hesab İdarəetməsi

Məlumatlarınız təhlükəsizdir — bu iş yalnız təhlükəsizlik yeniləmələri və sistem optimallaşdırması məqsədi daşıyır.