Утечка данных в Apollo Global: Личная информация и SSN скомпрометированы – Veri Sızıntısı
Veri Sızıntısı
Veri Sızıntısı
Бесплатно в Google Play
Открыть

Инвестиционный гигант Apollo Global потрясен утечкой данных

Частная инвестиционная компания Apollo Global Management, управляющая активами на сумму более триллиона долларов, подтвердила утечку конфиденциальных личных данных в результате атаки с использованием социальной инженерии в июле. Предполагается, что за атакой стоит киберпреступная группа BlackFile, специализирующаяся на финансовом секторе.

Цифровой замок, символизирующий кибербезопасность и утечку данных, на фоне логотипа Apollo Global Management.

Что произошло

Apollo Global Management, один из крупнейших игроков в финансовом мире с активами под управлением на сумму около 1,05 триллиона долларов, объявил о серьезной кибератаке. Согласно уведомлению об утечке данных, направленному пострадавшим лицам, злоумышленники получили несанкционированный доступ к некоторым облачным платформам компании в период с 6 по 10 июля. Считается, что атака была совершена изощренной киберпреступной группировкой, нацеленной на финансовые учреждения.

После обнаружения инцидента Apollo немедленно начала внутреннее расследование и совместно с экспертами по кибербезопасности приступила к определению масштабов и последствий взлома. Хотя расследование еще продолжается, первоначальные выводы указывают на то, что злоумышленники использовали тактики социальной инженерии для достижения своих целей. Этот инцидент еще раз показывает, как даже компании с самыми надежными системами цифровой защиты могут быть скомпрометированы из-за уязвимостей человеческого фактора. Предполагается, что за атакой стоит группа UNC6671, или BlackFile после ребрендинга, которая появилась в начале 2026 года и в последнее время сосредоточила свою деятельность на финансовом и частном инвестиционном секторах. Эта группа известна своими атаками с использованием голосового фишинга (вишинг), в частности, выдачей себя за сотрудников службы технической поддержки.

Какие данные были скомпрометированы

Согласно официальному заявлению Apollo Global Management, данные, скомпрометированные киберпреступниками, включают очень конфиденциальную личную информацию. На основе информации, подтвержденной на начальном этапе расследования, утекшие данные включают:

  • Полные имена: Основная информация для идентификации личности и других мошеннических действий.
  • Контактная информация: Такие данные, как номера телефонов и адреса электронной почты, могут быть использованы для проведения более изощренных фишинговых и вишинговых атак на жертв.
  • Номера социального страхования (SSN): Это, возможно, самый критический тип данных. В США SSN является ключом, который может быть использован для кражи личных данных, открытия новых кредитных счетов, подачи мошеннических налоговых деклараций и многих других незаконных действий.

Компания заявила, что пока не нашла доказательств того, что утекшие данные были опубликованы на общедоступных платформах или использовались в мошеннических целях. Однако это не означает, что данные не будут проданы или использованы на подпольных форумах в будущем. Такие конфиденциальные данные очень ценны для киберпреступников и часто продаются в виде пакетов для кражи личных данных в даркнете. Количество пострадавших лиц компания пока не раскрыла.

Как произошла атака

Согласно информации из исходной статьи, атака была проведена с использованием изощренного метода социальной инженерии. Этот метод включает в себя атаки с использованием голосового фишинга (вишинг) под видом службы технической поддержки, что стало визитной карточкой киберпреступной группы BlackFile. Вишинг — это вид фишинга, осуществляемый по телефону. Злоумышленники пытаются обмануть сотрудников, представляясь сотрудниками ИТ-отдела компании или надежного поставщика технической поддержки.

В этом сценарии, вероятно, злоумышленники звонили сотрудникам Apollo, утверждая, что возникла срочная техническая проблема или требуется обновление системы. Под этим предлогом они могли попросить сотрудников предоставить свои учетные данные (имя пользователя и пароль), коды многофакторной аутентификации или установить на свои компьютеры программное обеспечение для удаленного доступа. Воспользовавшись моментом невнимательности или желанием сотрудника помочь, злоумышленники получили доступ к некоторым системам в облачной инфраструктуре компании. Этот вектор атаки, нацеленный на человеческую психологию, а не на технические уязвимости, может обойти даже самые передовые брандмауэры и антивирусные программы.

Кто пострадал

Apollo Global Management не предоставила точных данных о том, сколько человек и какие группы (сотрудники, клиенты, инвесторы) пострадали от утечки данных. Компания лишь заявила, что напрямую уведомляет лиц, чья личная информация была скомпрометирована.

Однако эта атака является лишь частью более широкой киберпреступной кампании. Известно, что группа BlackFile нацелена на многочисленные организации в Северной Америке, Австралии и Великобритании. Исследователи и отчеты по кибербезопасности, основываясь на фишинговой инфраструктуре группы и регистрациях доменных имен, указывают на список целей, включающий гигантов финансового и инвестиционного мира. Помимо Apollo, в этом списке значатся частные инвестиционные компании, такие как Blackstone, Bain Capital, KKR, TPG, Bridgewater Associates, Clearlake Capital и CME Group, а также хедж-фонды, такие как Point72, Citadel, Two Sigma и Millennium Management. Важно отметить, что, хотя эти компании были целями, публично подтвержденной утечки данных ни у одной из них, кроме Apollo, не было. Фактически, многие из упомянутых организаций заявили, что они успешно обнаружили или заблокировали попытки атак и не нашли доказательств кражи данных.

Что вы можете сделать

Если вы получили уведомление от Apollo Global Management о том, что вы пострадали от утечки данных, или если вы обеспокоены этой возможностью, вам следует немедленно принять меры для защиты своей личности и финансовой информации:

  • Заморозьте свои кредитные отчеты: Утечка вашего номера социального страхования (SSN) максимально увеличивает риск кражи личных данных. Свяжитесь с тремя основными кредитными бюро в США (Equifax, Experian, TransUnion), чтобы бесплатно заморозить свои кредитные отчеты. Это помешает мошенникам открывать новые кредитные карты или кредитные счета на ваше имя.
  • Установите предупреждение о мошенничестве: Вы можете добавить предупреждение о мошенничестве в свои кредитные отчеты. Это предупреждение потребует от кредиторов принятия дополнительных мер для проверки вашей личности при подаче новой заявки на кредит.
  • Воспользуйтесь услугами, предлагаемыми компанией: Обязательно подпишитесь на бесплатные услуги по защите личных данных и мониторингу кредитной истории, предлагаемые Apollo. Эти сервисы предупредят вас о подозрительной активности на ваше имя и окажут поддержку в случае кражи личных данных.
  • Следите за своими счетами: Регулярно проверяйте все свои банковские, кредитные и инвестиционные счета. Если вы видите какие-либо незнакомые транзакции, немедленно свяжитесь с соответствующим финансовым учреждением.
  • Будьте осторожны с фишинговыми атаками: Поскольку ваша контактная информация была скомпрометирована, вы можете стать целью для увеличения количества фишинговых писем или вишинговых звонков. Будьте предельно осторожны с нежелательными звонками и письмами, в которых запрашивается ваша информация или предлагается перейти по подозрительным ссылкам.

Что говорит компания

Apollo Global Management выпустила заявление, подтверждающее инцидент и описывающее шаги, предпринимаемые для пострадавших лиц. Компания заявила, что после обнаружения инцидента было начато всестороннее расследование с привлечением экспертов по кибербезопасности. «В ходе продолжающегося расследования мы установили, что злоумышленники могли получить доступ к определенной личной информации», — говорится в заявлении. Компания подчеркнула, что нет никаких доказательств того, что скомпрометированная информация была использована не по назначению или обнародована. Для минимизации потенциального вреда для жертв всем пострадавшим лицам предлагаются услуги по защите личных данных и мониторингу кредитной истории, как указано в официальном уведомлении компании.

Источник

https://www.securityweek.com/personal-information-exposed-in-apollo-global-data-breach/

Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.

Еженедельная рассылка

Отборные новости об утечках данных каждую неделю в вашем почтовом ящике.

Argus

Плановое техническое обслуживание

29 августа 2026, 00:00 – 05:00 (UTC+3)

В рамках обновления безопасности инфраструктуры и повышения производительности будут проведены плановые работы. В течение этого периода следующие сервисы будут временно недоступны.

  • Поиск утечек
  • Argus LiveStream
  • API-сервисы
  • Управление аккаунтом HUBOne

Ваши данные в безопасности — работы направлены исключительно на обновление безопасности и оптимизацию системы.