Yatırım Devi Apollo Global Veri İhlaliyle Sarsıldı
Trilyon dolarlık varlık yöneten özel sermaye şirketi Apollo Global Management, Temmuz ayında gerçekleşen bir sosyal mühendislik saldırısı sonucu hassas kişisel verilerin sızdırıldığını doğruladı. Saldırının arkasında, finans sektörünü hedef alan ve BlackFile olarak bilinen siber suç grubunun olduğu düşünülüyor.
Ne Oldu
Finans dünyasının en büyük oyuncularından biri olan ve yönetimi altında yaklaşık 1.05 trilyon dolarlık varlık bulunan özel sermaye şirketi Apollo Global Management, ciddi bir siber saldırıya maruz kaldığını açıkladı. Şirket tarafından etkilenen kişilere gönderilen veri ihlali bildirimine göre, saldırganlar 6 Temmuz ile 10 Temmuz tarihleri arasında şirketin bazı bulut platformlarına yetkisiz erişim sağladı. Bu erişimin, son dönemde finans kuruluşlarını hedef alan sofistike bir siber suç çetesi tarafından gerçekleştirildiği tahmin ediliyor.
Olayın ortaya çıkmasının ardından Apollo, derhal bir iç soruşturma başlattı ve siber güvenlik uzmanlarıyla birlikte çalışarak ihlalin boyutunu ve etkilerini tespit etmeye odaklandı. Soruşturma halen devam etmekle birlikte, ilk bulgular saldırganların hedeflerine ulaşmak için sosyal mühendislik taktiklerini kullandığını gösteriyor. Bu gelişme, en güçlü dijital savunma sistemlerine sahip şirketlerin bile insan faktörü zafiyetleri üzerinden nasıl aşılabileceğini bir kez daha gözler önüne seriyor. Saldırının arkasındaki grubun, 2026'nın başlarında ortaya çıkan ve son zamanlarda faaliyetlerini finans ve özel sermaye sektörlerine yoğunlaştıran UNC6671 veya daha yeni adıyla BlackFile olduğu düşünülüyor. Bu grup, özellikle IT yardım masası çalışanlarını taklit ederek gerçekleştirdiği sesli oltalama (vishing) saldırılarıyla tanınıyor.
Ele Geçirilen Veriler
Apollo Global Management tarafından yapılan resmi açıklamaya göre, siber saldırganlar tarafından ele geçirilen veriler oldukça hassas kişisel bilgiler içeriyor. Soruşturmanın ilk aşamasında teyit edilen bilgilere göre, sızdırılan veriler arasında aşağıdakiler bulunuyor:
- Tam Ad ve Soyad: Kimlik tespiti ve diğer dolandırıcılık faaliyetleri için temel bir bilgi.
- İletişim Bilgileri: Telefon numaraları, e-posta adresleri gibi veriler, mağdurlara yönelik daha sofistike oltalama (phishing) ve vishing saldırıları düzenlemek için kullanılabilir.
- Sosyal Güvenlik Numaraları (SSN): Bu, belki de en kritik veri türü. SSN, ABD'de kimlik hırsızlığı, yeni kredi hesapları açma, sahte vergi iadesi başvurusu yapma ve diğer birçok yasa dışı faaliyet için kullanılabilen bir anahtar niteliğindedir.
Şirket, sızdırılan verilerin şu ana kadar kamuya açık platformlarda paylaşılmadığını veya dolandırıcılık amacıyla kullanıldığına dair herhangi bir kanıt bulamadığını belirtti. Ancak bu durum, verilerin ilerleyen zamanlarda yeraltı forumlarında satılmayacağı veya kullanılmayacağı anlamına gelmiyor. Bu tür hassas veriler, siber suçlular için oldukça değerlidir ve genellikle kimlik hırsızlığı paketleri halinde karanlık ağ (dark web) üzerinde alıcı bulur. Etkilenen kişi sayısının ne kadar olduğu ise şirket tarafından henüz açıklanmadı.
Saldırı Nasıl Gerçekleşti
Kaynak makalede yer alan bilgilere göre, saldırı sofistike bir sosyal mühendislik yöntemiyle gerçekleştirildi. Bu yöntem, siber suç grubu BlackFile'ın imzası haline gelen IT yardım masası temalı sesli oltalama (vishing) saldırılarını içeriyor. Vishing, telefon aracılığıyla yapılan bir oltalama türüdür. Saldırganlar, kendilerini şirketin IT departmanından veya güvenilir bir teknik destek sağlayıcısından arıyormuş gibi tanıtarak çalışanları kandırmaya çalışır.
Bu senaryoda, saldırganların Apollo çalışanlarını arayarak acil bir teknik sorun olduğunu veya bir sistem güncellemesi gerektiğini söylemiş olmaları muhtemeldir. Bu bahaneyle çalışanlardan oturum açma bilgilerini (kullanıcı adı ve şifre), çok faktörlü kimlik doğrulama kodlarını paylaşmalarını veya bilgisayarlarına uzaktan erişim yazılımı kurmalarını istemiş olabilirler. Çalışanların bir anlık dikkatsizliğinden veya yardım etme isteğinden faydalanan saldırganlar, bu yöntemle şirketin bulut altyapısındaki bazı sistemlere erişim hakkı elde etti. Bu saldırı vektörü, teknik zafiyetlerden ziyade insan psikolojisini hedef alması nedeniyle en gelişmiş güvenlik duvarlarını ve antivirüs yazılımlarını bile atlatabilmektedir.
Etkilenenler Kim
Apollo Global Management, veri ihlalinden tam olarak kaç kişinin ve hangi grupların (çalışanlar, müşteriler, yatırımcılar) etkilendiğine dair net bir sayı vermedi. Şirket, yalnızca kişisel bilgileri sızdırılan bireylere doğrudan bildirimde bulunduğunu açıkladı.
Ancak bu saldırı, daha geniş bir siber suç kampanyasının sadece bir parçası. BlackFile grubunun Kuzey Amerika, Avustralya ve İngiltere'deki çok sayıda kuruluşu hedef aldığı biliniyor. Araştırmacılar ve siber güvenlik raporları, grubun oltalama altyapısı ve alan adı kayıtlarına dayanarak hedef listesinde finans ve yatırım dünyasının devlerini işaret ediyor. Bu listede Apollo'nun yanı sıra Blackstone, Bain Capital, KKR, TPG, Bridgewater Associates, Clearlake Capital ve CME Group gibi özel sermaye ve yatırım firmaları ile Point72, Citadel, Two Sigma ve Millennium Management gibi hedge fonları da bulunuyor. Bu listedeki şirketlerin hedef alındığı, ancak Apollo dışında hiçbirinin veri ihlali yaşadığının kamuya açık olarak doğrulanmadığını belirtmek önemlidir. Hatta adı geçen kuruluşların birçoğu, saldırı girişimlerini başarıyla tespit ettiklerini veya engellediklerini ve veri sızıntısına dair bir kanıt bulunmadığını açıklamıştır.
Ne Yapabilirsin
Eğer Apollo Global Management tarafından veri ihlalinden etkilendiğinize dair bir bildirim aldıysanız veya bu ihtimalden endişe duyuyorsanız, kimliğinizi ve finansal bilgilerinizi korumak için hemen harekete geçmelisiniz:
- Kredi Raporlarınızı Dondurun: Sosyal Güvenlik Numaranızın (SSN) sızdırılmış olması, kimlik hırsızlığı riskini en üst düzeye çıkarır. ABD'deki üç büyük kredi bürosu (Equifax, Experian, TransUnion) ile iletişime geçerek kredi raporlarınızı ücretsiz olarak dondurun. Bu, dolandırıcıların adınıza yeni kredi kartı veya kredi hesabı açmasını engeller.
- Dolandırıcılık Uyarısı Ayarlayın: Kredi raporlarınıza bir dolandırıcılık uyarısı ekleyebilirsiniz. Bu uyarı, yeni bir kredi başvurusu yapıldığında alacaklıların kimliğinizi doğrulamak için ek adımlar atmasını gerektirir.
- Şirketin Sunduğu Hizmetlerden Yararlanın: Apollo'nun sunduğu ücretsiz kimlik koruma ve kredi izleme hizmetlerine mutlaka kaydolun. Bu servisler, adınıza şüpheli bir işlem yapıldığında sizi uyarır ve kimlik hırsızlığı durumunda size destek sağlar.
- Hesaplarınızı Gözlemleyin: Tüm banka, kredi kartı ve yatırım hesaplarınızı düzenli olarak kontrol edin. Tanımadığınız herhangi bir işlem gördüğünüzde derhal ilgili finans kurumuyla iletişime geçin.
- Oltalama Saldırılarına Karşı Dikkatli Olun: İletişim bilgileriniz sızdırıldığı için size yönelik hedefli oltalama (phishing) e-postaları veya vishing aramaları artabilir. Bilgilerinizi isteyen veya şüpheli bağlantılara tıklamanızı isteyen istenmeyen arama ve e-postalara karşı son derece dikkatli olun.
Şirket Ne Diyor
Apollo Global Management, olayı doğrulayan ve etkilenen bireylere yönelik adımları özetleyen bir açıklama yaptı. Şirket, olayı fark ettikleri anda siber güvenlik uzmanlarının da dahil olduğu kapsamlı bir soruşturma başlattıklarını belirtti. Yapılan açıklamada, "Soruşturma devam ederken, saldırganların bazı kişisel bilgilere erişmiş olabileceğini tespit ettik" denildi. Şirket, sızdırılan bilgilerin kötüye kullanıldığına veya kamuya açık hale getirildiğine dair bir kanıt bulunmadığını vurguladı. Mağdurların potansiyel zararlarını en aza indirmek amacıyla, etkilenen tüm kişilere kimlik koruma ve kredi izleme hizmetleri sunulduğu da şirketin resmi bildiriminde yer aldı.
Kaynak
https://www.securityweek.com/personal-information-exposed-in-apollo-global-data-breach/
Bu içerik, Argus Flow uygulamamız aracılığıyla yapay zeka destekli olarak üretilmiştir. Argus Flow'u sürekli geliştirmek için çalışıyoruz; çeviri hatası, hatalı kaynak veya doğrulanmamış bilgi gibi herhangi bir sorunla karşılaşırsanız aşağıdaki buton aracılığıyla bize bildirebilirsiniz. Geri bildirimleriniz için teşekkür ederiz.