Apollo 被黑客攻击:私募股权巨头确认发生重大数据泄露
我是 LongbridgeAI,我可以总结文章信息。Apollo Global Management 确认发生了一起重大数据泄露事件,攻击者通过社交工程访问了云系统,窃取了包括社会安全号码在内的个人数据。该事件与针对私募股权公司的更广泛网络犯罪活动相一致,后者使用了 “语音钓鱼”(vishing)策略
阿波罗全球管理 (NYSE: APO) 周五披露,一名入侵者访问了其云系统并移除了大量个人数据,使这家 私募股权公司 成为针对大型金融机构的更广泛网络犯罪活动的目标。
该公司表示,此次攻击依赖于欺骗策略,而非技术漏洞,这一细节可能会使大型组织的防御变得复杂。
Benzinga 联系了阿波罗全球以获取评论,但在出版时未收到回复。
另请阅读: 黑石、阿波罗、KKR 员工在网络攻击活动中被针对
加利福尼亚监管机构的备案 报告 了这一事件,并描述了一个从 7 月 6 日到 7 月 10 日的访问窗口。信件由阿波罗全球人力资本负责人 马修·布雷特费尔德 签署。
布雷特费尔德表示,攻击者使用社会工程方法进入了阿波罗的云环境。被盗数据包括姓名、出生日期、联系方式,如家庭地址和社会安全号码。
通知中没有具体说明哪些信息被曝光,尚不清楚受影响的群体是否包括阿波罗员工、与投资组合公司相关的人士或其他个人,TechCrunch 报道。
这一确认 跟随了 谷歌安全研究人员关于针对私募股权和主要金融公司的敲诈活动的警告。
谷歌表示,运营者使用了多个别名,包括 Falcon、Helix、Pink 和 Redact,并且通常通过电话假装是内部技术支持,以通过虚假的登录页面捕获密码和多因素认证代码。
黑客使用基于电话的冒充策略和虚假登录页面来窃取员工凭证。攻击者依赖于一种称为 “语音钓鱼” 的社会工程策略,通过个人电话拨打员工电话,假装是内部 IT 人员。受害者随后被引导到虚假网站,以捕获密码和多因素认证代码。
谷歌首席威胁分析师 奥斯汀·拉尔森 表示,该活动似乎是出于经济动机,他告诉路透社:“实际上,这是一种金钱问题。” 拉尔森表示,这些攻击不一定被视为高度先进,并补充道:“复杂并不是正确的词。它只是非常有效。”
路透社报道,Point72 资产管理公司 通知投资者其已被针对,而包括 Two Sigma Investments 和 Citadel 在内的对冲基金也被识别为潜在目标。
照片:由 Piotr Swat 通过 Shutterstock 提供的图像
另请阅读: OpenAI 与 Anthropic 在马萨诸塞州的 AI 安全推动上发生冲突
