Apollo Global Management cuma günü, hassas kişisel verilerin ele geçirildiği sosyal mühendislik saldırıları dalgasından etkilenen birkaç finans kurumundan biri olduğunu doğruladı. Saldırganlar, şirketin Kaliforniya'da verdiği veri sızıntısı bildirimine göre 6-10 Temmuz tarihleri arasında özel sermaye şirketinin bazı bulut platformlarına yetkisiz erişim sağladı.
12 Ağustos'ta Apollo, isimler, doğum tarihleri, iletişim bilgileri, ev adresleri ve sosyal güvenlik numaralarını da içeren kişisel verilerin ele geçirildiğini belirledi. Şirket, etkilenen kişi sayısını açıklamadı ancak verilerin çevrimiçi yayınlanıp yayınlanmadığına veya kimlik hırsızlığı için kullanılıp kullanılmadığına dair herhangi bir kanıt bulunmadığını söyledi.
Google, bu ayın başlarında devam eden kampanyayı The Com ile bağlantılı bir tehdit grubu olan BlackFile'a atfetmişti. Grup, Erpressung operasyonlarını dört marka arasında bölmüştü: Redact, Pink, Helix ve Falcon. Grup, sesli dolandırıcılık ve sosyal mühendislik saldırılarında IT destek personeli gibi davranarak Erpressung taleplerinde bulunuyor; tipik olarak 3 milyon dolar civarında başlayıp genellikle 1 milyon doların altına düşürülüyor.
Blackstone ve Bain Capital da hedef alındı ancak bu firmaların komprime edilip edilmediği henüz bilinmiyor. 1,05 trilyon dolarlık varlık yöneten Apollo, olayı tespit ettiğinde kolluk kuvvetlerini bilgilendirdiğini, siber güvenlik uzmanlarıyla çalıştığını ve güvenlik protokollerini güçlendirdiğini söyledi.
Kaynaklar
- cyberscoop.comApollo discloses data breach from ongoing wave of attacks hitting financial sector — CyberScoop
- marketscreener.comApollo Global Management Confirms Data Breach — MarketScreener
- thedailyguardian.comApollo Global reveals data breach after hackers target financial firms — The Daily Guardian


