Apollo Global Management bestätigte am Freitag, dass es eines von mehreren Finanzinstituten war, die von einer Welle von Social-Engineering-Attacken betroffen waren, bei denen sensible personen Daten kompromittiert wurden. Die Angreifer erhielten zwischen dem 6. und 10. Juli unbefugten Zugriff auf einige Cloud-Plattformen des Private-Equity-Unternehmens, wie das Unternehmen in einer in Kalifornien eingereichten Datenschutzverletzung mitteilte.

Am 12. August stellte Apollo fest, dass personenbezogene Daten — darunter Namen, Geburtsdaten, Kontaktdaten, Wohnadressen und Sozialversicherungsnummern — kompromittiert worden waren. Das Unternehmen gab die Zahl der Betroffenen nicht bekannt, sagte aber, es habe keine Hinweise darauf gefunden, dass die Daten online gestellt oder für Identitätsdiebstahl verwendet wurden.

Google hatte die anhaltende Kampagne Anfang dieses Monats BlackFile zugeordnet, einer Bedrohungsgruppe, die mit The Com verbunden ist und kürzlich ihre Erpressungsoperationen auf vier Marken aufgeteilt hat: Redact, Pink, Helix und Falcon. Die Gruppe gibt sich als IT-Support-Mitarbeiter aus und führt Voice-Phishing- und Social-Engineering-Angriffe durch, bevor sie Erpressungsforderungen stellt — typischerweise beginnend bei etwa 3 Millionen Dollar und oft auf weniger als 1 Millionen Dollar herunterverhandelt.

Auch Blackstone und Bain Capital waren offenbar Ziel der Angriffe, though bleibt jedoch unklar, ob diese Firmen kompromittiert wurden. Apollo, das 1,05 Billionen Dollar an Vermögenswerten verwaltet, sagte, es habe die Strafverfolgungsbehörden benachrichtigt, Cybersicherheitsexperten hinzugezogen und seine Sicherheitsprotokolle nach der Erkennung des Vorfalls verstärkt.