Apollo Global Management підтвердила витік даних після атаки на хмарне середовище компанії. Зловмисники використали соціальну інженерію й отримали доступ до персональної інформації, включно з домашніми адресами та номерами Social Security.

Про інцидент компанія повідомила в офіційному листі, поданому до офісу генерального прокурора Каліфорнії.
За даними Apollo, несанкціонований доступ тривав із 6 до 10 липня.
Хакери викрали імена, дати народження, контактні дані, домашні адреси та Social Security numbers.
Компанія не уточнила, кому саме належать усі викрадені записи — її працівникам, контрагентам або людям, пов’язаним із компаніями в інвестиційному портфелі.
Apollo керує активами на сотні мільярдів доларів і є однією з найбільших private equity-компаній у світі.
Компанія не повідомила, яким саме прийомом соціальної інженерії скористалися зловмисники.
Також невідомо, чи вимагали атакувальники викуп і чи здійснювала Apollo будь-які платежі.
Інцидент стався на тлі ширшої хвилі атак на фінансові компанії та private equity-сектор.
Дослідники кібербезпеки ще до підтвердження Apollo попереджали про кампанії, де нападники намагаються отримати доступ до корпоративних хмарних систем через співробітників.
Подібні атаки показують, що навіть добре захищена інфраструктура може бути скомпрометована без складної технічної вразливості, якщо нападнику вдається переконати людину надати доступ.
Компанія продовжує повідомляти постраждалих і проводить розслідування обставин атаки.
Джерело: TechCrunch

1427