私募股权巨头Apollo Global Management已确认发生数据泄露事件,黑客从该公司云端系统窃取了大量个人信息。
此次泄露事件发生在安全研究人员就一场针对金融机构和私募股权巨头的新型黑客攻击活动拉响警报约一个月之后。
Apollo在向加利福尼亚州检察长提交的信函中确认了这一事件。公司人力资源主管马修·布雷特费尔德表示,黑客于7月6日至7月10日期间,通过社会工程学攻击手段入侵了公司的云端环境。黑客获取的信息包括姓名、出生日期、联系方式(含家庭住址)以及社会安全号码。
该信函未明确说明哪类人员的个人信息遭到窃取,例如是Apollo员工还是其旗下投资公司的相关人员。Apollo是全球最大的私募股权公司之一,管理资产规模达9380亿美元。
TechCrunch就此联系Apollo发言人乔瓦纳·法尔博,对方未立即回复,也未就事件详情作出说明,包括公司是否向黑客支付了赎金。
根据公司公开监管文件,截至2026年2月,Apollo在全球约有5000名员工。
此次攻击得到证实,距谷歌安全研究人员发出警告仅数周。谷歌此前曾警告称,黑客正将私募股权公司和金融机构作为广泛勒索活动的目标。路透社报道指出,Apollo是黑客攻击对象之一,其他目标还包括黑石集团、桥水基金、贝恩资本等,但当时尚不清楚这些公司是否已被成功入侵。
谷歌表示,这批黑客使用多个化名,包括Falcon、Helix、Pink和Redact,主要依赖社会工程学攻击手段,通过冒充IT技术支持人员致电员工,诱骗员工在伪造的登录页面上输入密码和多因素身份验证码,从而获取企业网络访问权限。
在窃取数据后,黑客会向受害企业发出勒索威胁,要求支付赎金,否则将在其数据泄露网站上公开相关信息。
据谷歌披露,部分攻击行动为黑客带来了高达75万美元的赎金收入。
值得注意的是,在2025年之前,TechCrunch曾是雅虎旗下的子公司,而雅虎正是Apollo旗下的一家广告技术公司。
Q&A
Q1:Apollo Global Management数据泄露事件中,黑客具体获取了哪些个人信息?
A:根据Apollo向加利福尼亚州检察长提交的信函,黑客窃取的信息包括姓名、出生日期、联系方式(含家庭住址)以及社会安全号码。目前尚不明确受影响人员的具体范围,即受害者是Apollo公司员工,还是其旗下被投资公司的相关人员。
Q2:黑客是如何入侵Apollo云端系统的?
A:黑客采用了社会工程学攻击手段。据谷歌安全研究人员披露,这批黑客通过冒充IT技术支持人员致电公司员工,诱骗员工在伪造的登录页面上输入密码和多因素身份验证码,进而获取企业网络的访问权限。整个入侵过程发生在2026年7月6日至7月10日之间。
Q3:除Apollo外,还有哪些金融机构遭到同一黑客组织攻击?
A:据路透社报道,同一批黑客的攻击目标还包括黑石集团、桥水基金、贝恩资本等多家知名金融机构。谷歌将这批黑客标记为多个化名,包括Falcon、Helix、Pink和Redact,这些黑客专门以私募股权公司和金融巨头为目标实施勒索,部分攻击行动的勒索金额高达75万美元。
