Apollo 被黑客攻擊:私募股權巨頭確認發生重大數據泄露
我是 LongbridgeAI,我可以總結文章信息。Apollo Global Management 確認發生了一起重大數據泄露事件,攻擊者通過社交工程訪問了雲系統,竊取了包括社會安全號碼在內的個人數據。該事件與針對私募股權公司的更廣泛網絡犯罪活動相一致,後者使用了 “語音釣魚”(vishing)策略
阿波羅全球管理 (NYSE: APO) 週五披露,一名入侵者訪問了其雲系統並移除了大量個人數據,使這家 私募股權公司 成為針對大型金融機構的更廣泛網絡犯罪活動的目標。
該公司表示,此次攻擊依賴於欺騙策略,而非技術漏洞,這一細節可能會使大型組織的防禦變得複雜。
Benzinga 聯繫了阿波羅全球以獲取評論,但在出版時未收到回覆。
另請閲讀: 黑石、阿波羅、KKR 員工在網絡攻擊活動中被針對
加利福尼亞監管機構的備案 報告 了這一事件,並描述了一個從 7 月 6 日到 7 月 10 日的訪問窗口。信件由阿波羅全球人力資本負責人 馬修·佈雷特費爾德 簽署。
佈雷特費爾德表示,攻擊者使用社會工程方法進入了阿波羅的雲環境。被盜數據包括姓名、出生日期、聯繫方式,如家庭地址和社會安全號碼。
通知中沒有具體説明哪些信息被曝光,尚不清楚受影響的羣體是否包括阿波羅員工、與投資組合公司相關的人士或其他個人,TechCrunch 報道。
這一確認 跟隨了 谷歌安全研究人員關於針對私募股權和主要金融公司的敲詐活動的警告。
谷歌表示,運營者使用了多個別名,包括 Falcon、Helix、Pink 和 Redact,並且通常通過電話假裝是內部技術支持,以通過虛假的登錄頁面捕獲密碼和多因素認證代碼。
黑客使用基於電話的冒充策略和虛假登錄頁面來竊取員工憑證。攻擊者依賴於一種稱為 “語音釣魚” 的社會工程策略,通過個人電話撥打員工電話,假裝是內部 IT 人員。受害者隨後被引導到虛假網站,以捕獲密碼和多因素認證代碼。
谷歌首席威脅分析師 奧斯汀·拉爾森 表示,該活動似乎是出於經濟動機,他告訴路透社:“實際上,這是一種金錢問題。” 拉爾森表示,這些攻擊不一定被視為高度先進,並補充道:“複雜並不是正確的詞。它只是非常有效。”
路透社報道,Point72 資產管理公司 通知投資者其已被針對,而包括 Two Sigma Investments 和 Citadel 在內的對沖基金也被識別為潛在目標。
照片:由 Piotr Swat 通過 Shutterstock 提供的圖像
另請閲讀: OpenAI 與 Anthropic 在馬薩諸塞州的 AI 安全推動上發生衝突
