Sociální inženýrství zasáhlo investičního giganta Apollo, útočníci ukradli osobní údaje zaměstnanců
Investiční společnost Apollo Global Management potvrdila únik dat po útoku založeném na sociálním inženýrství. Firma je jedním z několika cílů rozsáhlé vyděračské kampaně, na kterou před měsícem upozornil Google.
Apollo Global Management, jedna z největších světových investičních společností se spravovaným majetkem ve výši 938 miliard dolarů, oznámila kalifornskému úřadu generálního prokurátora únik dat, ke kterému došlo mezi 6. a 10. červencem 2026. Podle vyjádření personálního ředitele Apollo Matthewa Breitfeldera se útočníci do cloudového prostředí firmy dostali útokem založeným na sociálním inženýrství a odcizili jména, data narození, kontaktní údaje včetně domácích adres a čísla sociálního pojištění.
Firma v oznámení neupřesnila, zda byla odcizena data zaměstnanců Apollo (kterých firma k únoru 2026 měla přibližně pět tisíc), nebo osob spojených s portfoliovými společnostmi, které Apollo vlastní. Mluvčí Apollo Giovanna Falbo na dotazy redakce TechCrunch ohledně případu ani ohledně toho, zda firma útočníkům zaplatila výkupné, nereagovala.
Útok zapadá do širší vyděračské kampaně, před kterou už měsíc předtím varoval Google. Podle bezpečnostního týmu Google stojí za kampaní skupiny vystupující pod jmény Falcon, Helix, Pink a Redact, které cílí především na investiční a finanční giganty – mimo Apollo figurovaly na seznamu cílů i firmy Blackstone, Bridgewater a Bain Capital, u kterých ale nebylo jasné, zda byly úspěšně napadeny. Útočníci podle Google spoléhají hlavně na telefonáty zaměstnancům, při kterých se vydávají za IT podporu a snaží se je přimět zadat přihlašovací údaje a kódy vícefaktorového ověření na podvržených přihlašovacích stránkách. Získaná data pak slouží k vydírání – firmám hrozí zveřejněním na vyděračském webu, pokud nezaplatí výkupné, které v některých případech dosáhlo až 750 000 dolarů.

Případ ukazuje, že u velkých finančních institucí zůstává nejslabším článkem zabezpečení člověk, ne technologie – útočníci se nemusí spoléhat na exploitaci softwarových zranitelností, pokud dokážou přesvědčivě zahrát roli IT podpory po telefonu.
Zdroj
Další články

Výběr rozhodnutí z GDPRhub

Nové zranitelnosti v katalogu CISA KEV – vydání 35b

