Инвестиционный гигант Apollo ($1 трлн) взломан после атаки «social engineering»

утечка данных социальная инженерия Apollo кибератака облачные платформы номера соцстрахования theregister.com

Хакеры четыре дня хозяйничали в облачных платформах Apollo Global Management, используя методы социальной инженерии. Узнайте, какие данные похищены, как компания реагирует на утечку и почему это угрожает финансовому сектору.

Apollo Global Management признала, что злоумышленники обманным путем проникли в ее облачные системы и получили доступ к номерам социального страхования и другим личным данным.

Инвестиционный гигант раскрыл утечку в уведомлении, поданном генеральному прокурору Калифорнии, сообщив, что в период с 6 по 10 июля стал жертвой «инцидента социальной инженерии», который привел к несанкционированному доступу к «определенным облачным платформам».

Apollo не уточняет, какие именно облачные платформы были скомпрометированы, как злоумышленники проникли в систему и сколько человек пострадало от утечки.

В уведомлении говорится, что в ходе расследования, завершенного 12 августа, было установлено, что потенциально скомпрометированная информация включает имена, даты рождения, контактные данные, домашние адреса и номера социального страхования.

Компания заявила, что пока не обнаружила доказательств того, что эта информация была опубликована в открытом доступе или использована для кражи личных данных или мошенничества. Пострадавшим предлагается 24-месячный мониторинг кредитной истории и услуги по защите личности.

«Обнаружив инцидент, мы незамедлительно уведомили правоохранительные органы, привлекли ведущих внешних экспертов по кибербезопасности и криминалистике, усилили наши протоколы безопасности и начали расследование», — говорится в уведомлении Мэттью Брайтфельдера, глобального руководителя отдела человеческого капитала Apollo.

Утечка произошла через несколько недель после того, как Google предупредила, что UNC6671, группа, специализирующаяся на вымогательстве, также известная как «BlackFile», нацелилась на частные инвестиционные компании и другие фирмы финансового сектора. Reuters тогда сообщало, что в число целей входили Apollo, а также Blackstone, Bridgewater и Bain Capital, хотя было неясно, увенчались ли какие-либо из атак успехом.

Теперь раскрытие информации Apollo подтверждает, что, по крайней мере в ее случае, кто-то действительно проник в систему. Хотя компания не связывает утечку напрямую с UNC6671, в своем уведомлении она проводит параллель с аналогичными атаками в других местах, заявляя:

«Как и другие фирмы, предоставляющие финансовые услуги, Apollo недавно столкнулась с инцидентом социальной инженерии».

Google сообщила, что UNC6671 звонила сотрудникам на личные телефоны, выдавая себя за коллег или сотрудников IT-поддержки, а затем направляла их на поддельные страницы входа, созданные для кражи учетных данных и кодов многофакторной аутентификации. Проникнув в систему, злоумышленники похищают корпоративные данные и угрожают их опубликовать, если жертвы не заплатят. По данным исследователей Google, некоторые выплаты достигали 750 000 долларов.

Этот инцидент происходит на фоне серии атак, в которых преступники нацеливаются на сотрудников, а не пытаются пробить корпоративную защиту. Ранее в этом месяце Levi Strauss сообщила, что социальные инженеры скомпрометировали корпоративные компьютеры трех сотрудников и похитили корпоративные данные.

В случае с Apollo остается много вопросов, в том числе чьи номера социального страхования были раскрыты и сколько людей теперь должны более внимательно следить за своими кредитными отчетами. ®

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:

Похожие новости: