Финансовый гигант Apollo пострадал от атаки социальной инженерии
Гигант по управлению активами Apollo Global Management подтвердил, что стал жертвой масштабной волны кибератак, нацеленных на финансовый сектор. Компания сообщила, что злоумышленники получили доступ к персональным данным.
Что произошло
Apollo Global Management, одна из крупнейших в мире компаний по управлению активами, официально объявила в пятницу, что пострадала от серии атак с использованием социальной инженерии, которые потрясли финансовый сектор в прошлом месяце. Согласно уведомлению об утечке данных, поданному компанией в Калифорнии, злоумышленники получили несанкционированный доступ к некоторым облачным платформам фирмы в период с 6 по 10 июля.
Это заявление делает Apollo первой жертвой, официально признавшей компрометацию конфиденциальных персональных данных в волне атак, нацеленных на частные инвестиционные фонды, юридические фирмы, финансовые рейтинговые агентства и компании в сфере медицинских технологий. Личность и масштабы деятельности злоумышленников, стоящих за этими атаками, которые с тревогой отслеживаются в финансовом мире, остаются предметом расследования. Apollo не уточнила, когда и как обнаружила вторжение, и пока не ответила на запросы о комментариях.
Какие данные были скомпрометированы
Согласно заявлению Apollo, в ходе продолжающегося расследования 12 августа было установлено, что злоумышленники получили доступ к важным персональным данным. Скомпрометированная информация включает в себя крайне конфиденциальные данные:
- Полные имена
- Даты рождения
- Контактная информация (номер телефона, адрес электронной почты и т.д.)
- Домашние адреса
- Номера социального страхования (SSN)
Совокупность таких данных представляет серьезный риск для кражи личных данных и мошенничества. Компания пока не раскрыла количество пострадавших лиц, но заявила, что на данный момент не обнаружила доказательств того, что украденные данные были опубликованы в интернете или использованы для кражи личных данных или мошенничества. Тем не менее, возможность того, что такие данные могут быть использованы киберпреступниками в будущем, вызывает беспокойство.
Как произошла атака
Хотя Apollo не назвала группу, ответственную за атаку, атрибуция, сделанная Google ранее в этом месяце, указывает на то, что за продолжающейся кампанией стоит группа угроз "BlackFile". Известно, что BlackFile связана с более крупной киберпреступной сетью, известной как "The Com". Недавно группа реструктурировала свои операции по вымогательству под четырьмя различными брендами: Redact, Pink, Helix и Falcon, которые, как сообщается, используют общую инфраструктуру.
Метод атаки основан на методах социальной инженерии и голосового фишинга (вишинга), которые нацелены на человеческий фактор, а не на техническую уязвимость. Известно, что BlackFile и ее дочерние группы связываются с жертвами по телефону или другим каналам связи, выдавая себя за сотрудников службы технической поддержки. Завоевав доверие, они убеждают жертв предпринять шаги, необходимые для предоставления доступа к конфиденциальной информации или проникновения в системы. После этих атак группа обычно угрожает своим жертвам требованиями выкупа, начинающимися примерно с 3 миллионов долларов. Наблюдается, что эти суммы часто снижаются в ходе переговоров до менее чем 1 миллиона долларов.
Кто пострадал
Основным учреждением, подтвердившим утечку данных в результате этой атаки, является Apollo Global Management, которая по состоянию на конец июня управляла активами на сумму 1,05 триллиона долларов. Масштаб компании подчеркивает потенциальное воздействие атаки и серьезность рисков кибербезопасности в финансовом секторе.
Однако Apollo была не единственной целью этой волны атак. Ранее исследователи сообщили CyberScoop, что некоторые из крупнейших конкурентов Apollo, включая таких гигантов, как Blackstone и Bain Capital, также были атакованы с использованием аналогичной вредоносной инфраструктуры. Однако пока неясно, были ли их системы взломаны. Деятельность BlackFile и ее дочерних групп не ограничивается финансами. С начала года они затронули организации во многих различных секторах, включая здравоохранение, технологии, транспорт, логистику, оптовую и розничную торговлю и гостиничный бизнес.
Что вы можете сделать
Apollo напрямую уведомит лиц, затронутых утечкой данных. Однако, если вы считаете, что могли стать потенциальной жертвой подобной утечки данных или хотите действовать проактивно, вы можете предпринять следующие шаги:
- Контролируйте свои счета: Регулярно проверяйте свои банковские счета, выписки по кредитным картам и другие финансовые счета на предмет подозрительной активности.
- Следите за своими кредитными отчетами: Регулярно проверяйте свои кредитные отчеты в трех основных кредитных бюро (Equifax, Experian, TransUnion) на предмет подозрительных счетов, открытых на ваше имя.
- Будьте осторожны с фишинговыми атаками: Ваша скомпрометированная личная информация может быть использована для создания более убедительных фишинговых писем или вишинговых звонков, нацеленных на вас.
Что говорит компания
В уведомлении об утечке данных Мэтью Брайтфельдер, глобальный руководитель отдела по работе с персоналом в Apollo, резюмировал шаги, предпринятые компанией: "Обнаружив инцидент, мы незамедлительно уведомили правоохранительные органы, привлекли ведущих внешних экспертов по кибербезопасности и криминалистике, усовершенствовали наши протоколы безопасности и начали расследование".
Источник
https://cyberscoop.com/apollo-discloses-data-breach-social-engineering-attack/
Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.