Filtrează articolele

Societate & Lifestyle

Apollo Global Management confirmă o breșă de securitate majoră: date personale furate din sistemele cloud

Apollo Global Management confirmă o breșă de securitate majoră: date personale furate din sistemele cloud
Gigantul de private equity Apollo Global Management a confirmat oficial o breșă de securitate în care hackerii au reușit să fure o cantitate masivă de informații personale din sistemele sale cloud. Incidentul, care a avut loc între 6 și 10 iulie, a fost dezvăluit într-o scrisoare trimisă procurorului general din California, conform unei investigații realizate de TechCrunch. Această confirmare vine la doar o lună după ce cercetătorii în securitate au tras un semnal de alarmă cu privire la o campanie de hacking care vizează companii financiare și de private equity de top la nivel mondial.

Potrivit scrisorii semnate de Matthew Breitfelder, șeful departamentului de resurse umane al Apollo, atacatorii au folosit o tehnică de inginerie socială pentru a obține acces la mediul cloud al companiei. Datele furate includ nume, date de naștere, informații de contact, inclusiv adrese de domiciliu, și numere de securitate socială. Scrisoarea nu specifică exact cine a fost afectat – dacă este vorba de angajații Apollo sau de persoane din companiile pe care le deține – dar impactul este potențial devastator, având în vedere că Apollo este unul dintre cei mai mari jucători din industria de private equity, cu active de 938 de miliarde de dolari sub administrare.

Apollo are aproximativ 5.000 de angajați, conform documentelor de reglementare publicate în februarie 2026. Compania nu a oferit încă un comentariu oficial, iar purtătoarea de cuvânt Giovanna Falbo nu a răspuns la întrebările TechCrunch, inclusiv dacă a fost plătită o răscumpărare. Această tăcere este îngrijorătoare, mai ales că breșa vine în contextul unei campanii de extorcare care a vizat mai multe firme de top din domeniu.

Google a avertizat, cu câteva săptămâni înainte, că hackerii vizează companii de private equity și giganți financiari ca parte a unei campanii extinse de extorcare. Reuters a raportat că Apollo a fost una dintre companiile vizate, alături de Blackstone, Bridgewater, Bain Capital și altele, dar nu era clar dacă vreuna dintre ele a fost spartă cu succes. Acum, Apollo a confirmat că a fost spartă.

Atacatorii, care folosesc nume precum Falcon, Helix, Pink și Redact, se bazează în principal pe inginerie socială. Ei sună angajații și se dau drept personal de suport IT, încercând să-i păcălească să introducă parolele și codurile de autentificare cu doi factori pe portaluri false. Odată ce obțin acces, fură date și apoi extorchează companiile, amenințând că vor publica informațiile pe site-uri de scurgere dacă nu primesc o răscumărare. Potrivit Google, unele atacuri au adus hackerilor sume de până la 750.000 de dolari.

Această breșă ridică întrebări serioase despre securitatea cibernetică în sectorul financiar, unde datele personale sunt extrem de sensibile. Apollo, ca și alte firme de private equity, gestionează informații despre investitori, angajați și companii din portofoliu. O astfel de scurgere poate duce la furt de identitate, fraude financiare și pierderea încrederii clienților. Mai mult, faptul că atacatorii au folosit inginerie socială arată că măsurile tehnice nu sunt suficiente; este nevoie de o cultură de securitate și de instruire constantă a angajaților.

Apollo nu este singura companie afectată. Campania de hacking a vizat mai multe firme de top, iar Google a avertizat că aceste atacuri sunt în creștere. Este un semnal că nici cele mai mari și mai bogate companii nu sunt imune. De asemenea, este interesant de menționat că TechCrunch, care a publicat această știre, a fost până în 2025 o subsidiară a Yahoo, o companie de tehnologie publicitară deținută de Apollo. Această legătură ar putea adăuga un strat de complexitate, dar nu afectează obiectivitatea raportării.

În concluzie, confirmarea breșei de securitate la Apollo Global Management este un avertisment dur pentru întreaga industrie financiară. Atacurile de inginerie socială devin din ce în ce mai sofisticate, iar companiile trebuie să investească nu doar în tehnologie, ci și în oameni. Este esențial ca angajații să fie instruiți să recunoască tentativele de phishing și să raporteze imediat orice activitate suspectă. De asemenea, companiile trebuie să aibă planuri de răspuns la incidente și să fie transparente cu autoritățile și cu persoanele afectate.

De ce este important:


Această breșă de securitate la Apollo Global Management subliniază vulnerabilitatea chiar și a celor mai mari instituții financiare în fața atacurilor de inginerie socială. Cu date personale și financiare furate, riscul de fraudă și furt de identitate este imens. Mai mult, faptul că atacatorii au vizat o companie cu active de aproape un trilion de dolari arată că nimeni nu este în siguranță. Este un semnal de alarmă pentru toate firmele de private equity și pentru sectorul financiar în general să își întărească securitatea cibernetică și să investească în educația angajaților. Transparența și comunicarea rapidă a incidentelor sunt cruciale pentru a proteja persoanele afectate și pentru a preveni viitoare atacuri.

Acest site folosește cookie-uri pentru a-ți oferi o experiență de navigare cât mai plăcută. Continuarea navigării implică acceptarea acestora.