Finans Devi Apollo Sosyal Mühendislik Saldırısıyla Vuruldu
Varlık yönetim devi Apollo Global Management, finans sektörünü hedef alan geniş çaplı bir siber saldırı dalgasının kurbanı olduğunu doğruladı. Saldırganların kişisel verilere eriştiği açıklandı.
Ne Oldu
Dünyanın en büyük varlık yönetimi şirketlerinden biri olan Apollo Global Management, geçtiğimiz ay finans sektörünü sarsan bir dizi sosyal mühendislik saldırısından etkilendiğini Cuma günü resmen duyurdu. Şirket tarafından Kaliforniya'da yapılan veri ihlali bildirimine göre, saldırganlar 6 Temmuz ile 10 Temmuz tarihleri arasında şirketin bazı bulut platformlarına yetkisiz erişim sağladı.
Bu açıklama, Apollo'yu özel sermaye şirketleri, hukuk firmaları, finansal derecelendirme kuruluşları ve tıp teknolojisi şirketlerini hedef alan saldırı dalgasında hassas kişisel verilerin ele geçirildiğini resmi olarak kabul eden ilk kurban yapıyor. Finans dünyasında endişeyle takip edilen bu saldırıların arkasındaki aktörlerin kim olduğu ve hedeflerinin ne kadar geniş olduğu merak konusu olmaya devam ediyor. Apollo, siber saldırıyı ne zaman veya nasıl fark ettiğine dair bir açıklamada bulunmadı ve konuyla ilgili yorum taleplerine henüz yanıt vermedi.
Ele Geçirilen Veriler
Apollo'nun açıklamasına göre, yürütülen soruşturma kapsamında 12 Ağustos'ta, saldırganların önemli kişisel verilere ulaştığı tespit edildi. Ele geçirilen bilgiler arasında oldukça hassas veriler bulunuyor:
- Tam adlar
- Doğum tarihleri
- İletişim bilgileri (telefon numarası, e-posta adresi vb.)
- Ev adresleri
- Sosyal Güvenlik Numaraları (SSN)
Bu tür verilerin bir araya gelmesi, kimlik hırsızlığı ve dolandırıcılık için ciddi bir risk oluşturuyor. Şirket, etkilenen kişi sayısını henüz açıklamadı ancak bugüne kadar çalınan verilerin internette yayınlandığına veya kimlik hırsızlığı ya da dolandırıcılık amacıyla kullanıldığına dair bir kanıt bulunmadığını belirtti. Yine de, bu tür verilerin siber suçlular tarafından ilerleyen zamanlarda kullanılabileceği ihtimali endişeleri artırıyor.
Saldırı Nasıl Gerçekleşti
Apollo, saldırıdan sorumlu olan grubu isimlendirmese de, Google tarafından bu ayın başlarında yapılan bir ilişkilendirme, devam eden kampanyanın arkasında "BlackFile" adlı tehdit grubunun olduğunu işaret ediyor. BlackFile, "The Com" olarak bilinen daha büyük bir siber suç ağıyla bağlantılı bir grup olarak tanınıyor. Grubun yakın zamanda gasp operasyonlarını dört farklı marka altında yeniden yapılandırdığı biliniyor: Redact, Pink, Helix ve Falcon. Bu markaların ortak altyapı kullandığı belirtiliyor.
Saldırı yöntemi, teknik bir zafiyetten ziyade insan unsurunu hedef alan sosyal mühendislik ve sesli oltalama (voice-phishing) tekniklerine dayanıyor. BlackFile ve bağlı grupların, kendilerini BT destek personeli olarak tanıtarak kurbanlarla telefonla veya diğer iletişim kanallarıyla temasa geçtiği biliniyor. Güven kazandıktan sonra, kurbanları hassas bilgilere erişim sağlamak veya sistemlere sızmak için gerekli adımları atmaya ikna ediyorlar. Bu saldırıların ardından grup, genellikle 3 milyon dolar civarında başlayan fidye talepleriyle kurbanlarını tehdit ediyor. Müzakereler sonucunda bu miktarın genellikle 1 milyon doların altına düştüğü gözlemleniyor.
Google araştırmacıları ayrıca grubun son kurbanlarından bazılarının tehdit mesajları ve "swatting" (asılsız ihbarla adrese polis gönderilmesi) gibi taciz eylemlerine maruz kaldığını belirtiyor. Bu taktikler, The Com'un alt grupları tarafından sıklıkla benimsenen ve kurbanlar üzerinde psikolojik baskı kurmayı amaçlayan yöntemler olarak öne çıkıyor.
Etkilenenler Kim
Bu saldırıda verileri sızdırıldığı onaylanan ana kurum, Haziran sonu itibarıyla 1,05 trilyon dolarlık varlığı yöneten Apollo Global Management. Şirketin büyüklüğü, saldırının potansiyel etkisini ve finans sektöründeki siber güvenlik risklerinin ne kadar ciddi olduğunu gösteriyor.
Ancak saldırı dalgasının hedefinde sadece Apollo yok. Araştırmacılar daha önce CyberScoop'a, Apollo'nun en büyük rakiplerinden Blackstone ve Bain Capital gibi devlerin de benzer kötü amaçlı altyapılarla hedef alındığını bildirmişti. Ancak bu firmaların sistemlerine sızılıp sızılmadığı henüz netlik kazanmadı. BlackFile ve bağlı gruplarının faaliyet alanı sadece finansla sınırlı değil. Yıl başından bu yana sağlık, teknoloji, ulaştırma, lojistik, toptan satış, perakende ve konaklama dahil olmak üzere birçok farklı sektördeki kuruluşları etkilediler.
Ne Yapabilirsin
Apollo, veri ihlalinden etkilenen kişilere doğrudan bilgilendirme yapacaktır. Ancak, bu tür bir veri sızıntısının potansiyel kurbanı olabileceğinizi düşünüyorsanız veya genel olarak proaktif davranmak istiyorsanız, aşağıdaki adımları atabilirsiniz:
- Hesaplarınızı Gözlemleyin: Banka hesaplarınızı, kredi kartı ekstrelerinizi ve diğer finansal hesaplarınızı şüpheli işlemlere karşı düzenli olarak kontrol edin.
- Kredi Raporlarınızı İzleyin: Üç büyük kredi bürosundan (Equifax, Experian, TransUnion) kredi raporlarınızı düzenli olarak kontrol ederek adınıza açılmış şüpheli hesap olup olmadığını denetleyin. Gerekirse bir dolandırıcılık uyarısı veya kredi dondurma hizmeti kullanmayı düşünün.
- Oltalama Saldırılarına Karşı Dikkatli Olun: Ele geçirilen kişisel bilgileriniz, size yönelik daha inandırıcı oltalama (phishing) e-postaları veya telefon aramaları (vishing) için kullanılabilir. Bilinmeyen kaynaklardan gelen ve kişisel bilgi isteyen taleplere karşı son derece şüpheci yaklaşın.
Şirket Ne Diyor
Apollo'nun Küresel İnsan Sermayesi Başkanı Matthew Breitfelder, veri ihlali bildiriminde şirketin attığı adımları şöyle özetledi: "Olayı tespit ettikten sonra derhal kolluk kuvvetlerini bilgilendirdik, önde gelen siber güvenlik ve adli bilişim uzmanlarıyla anlaştık, güvenlik protokollerimizi güçlendirdik ve bir soruşturma başlattık."
Şirketin soruşturması devam ediyor ve olayın tam kapsamı ile etkilenen kişi sayısının ilerleyen günlerde netleşmesi bekleniyor. Bu ihlal, en sofistike finans kurumlarının bile insan odaklı sosyal mühendislik saldırılarına karşı ne kadar savunmasız olabileceğini bir kez daha gösteriyor.
Kaynak
https://cyberscoop.com/apollo-discloses-data-breach-social-engineering-attack/
Bu içerik, Argus Flow uygulamamız aracılığıyla yapay zeka destekli olarak üretilmiştir. Argus Flow'u sürekli geliştirmek için çalışıyoruz; çeviri hatası, hatalı kaynak veya doğrulanmamış bilgi gibi herhangi bir sorunla karşılaşırsanız aşağıdaki buton aracılığıyla bize bildirebilirsiniz. Geri bildirimleriniz için teşekkür ederiz.