Podjetje Apollo Global Management je potrdilo kršitev podatkov, v kateri so hekerji dostopali do občutljivih osebnih podatkov, shranjenih v računalniških sistemih podjetja.
Varnostni analitiki Googla so odkrili usklajeno kampanjo hekerjev, v katero so vključene skupine, znane pod imeni Falcon, Helix, Pink in Redact. Ti akterji predvsem uporabljajo taktike socialnega inženirstva, pogosto se predstavljajo kot osebje za IT podporo, da bi zaposlene zavajali v razkritje prijavnih podatkov in kod za večfaktorsko avtentikacijo. Ko so enkrat znotraj korporativnih omrežij, hekerji kradejo velike količine podatkov in zahtevajo odkupnino ali grozijo, da bodo informacije objavili javno. Nekateri od teh napadov so po poročanju prinesli odkupnine, ki presegajo 750.000 dolarjev.
Apollo je bil med številnimi pomembnimi cilji, vključno z Blackstone, Bridgewater, Bain Capital in drugimi, čeprav je bilo do nedavnega nejasno, ali so vsi trpeli za uspešnimi kršitvami.
V juniju so varnostni raziskovalci opozorili na porast napadov na zasebne kapitalske in finančne družbe, kar kaže, da te organizacije vse bolj postajajo glavne tarče organiziranih kibernetskih kriminalcev. Metode, ki jih uporabljajo ti napadalci, zlasti njihovo zanašanje na socialno inženirstvo, poudarjajo kritično ranljivost v mnogih korporativnih strategijah kibernetske varnosti.
Zaposleni ostajajo ključna točka za vstop za kibernetske kriminalce, še posebej, ko jih pritegnejo ponarejeni klici za podporo ali zavajajoči digitalni vmesniki, zasnovani tako, da posnemajo zakonite notranje sisteme. Poleg neposrednega vpliva na Apollo, kršitev povzroča širše posledice za industrijo. Kot pomemben igralec v zasebnem kapitalskem prostoru bi lahko Apollojeva izkušnja služila kot študija primera za druga podjetja, ki želijo okrepiti svojo obrambo pred podobnimi grožnjami. Lastniški delež družbe v TechCrunchu, medijskem središču, ki je bil prej povezan z Yahoo, dodaja še eno sloj zapletenosti. Do leta 2025 je TechCrunch deloval kot podružnica Yahoo, ki je bila v lasti Apollo.
Ta povezava poudarja, kako lahko takšne kršitve posredno vplivajo tudi na nefinančne subjekte v ekosistemu Apollo. Nadaljujoča preiskava kršitve se bo verjetno osredotočila na določitev natančnega obsega ogroženih podatkov in prepoznavanje morebitnih pravnih ali regulativnih posledic. Glede na naravo ukradenih informacij lahko pride do večjega nadzora tako vladnih agencij kot organov za varstvo potrošnikov. Medtem širša kibernetska varnostna skupnost še naprej spremlja razvijajočo se krajino groženj, strokovnjaki pa pozivajo podjetja, naj izboljšajo usposabljanje zaposlenih in izvajajo močnejše preveritvene protokole za preprečevanje prihodnjih incidentov.
★
Ohranimo novice poštene.
ObjectiveNews financirajo bralci in je brez oglasov – pristranskost vam pokažemo, ne skrijemo. Podprite neodvisno novinarstvo za 4 €/mesec.
Postani podpornik