Hacks & Exploits
Apollo Global Management bestätigt Cyberangriff mit Datenleck
Apollo Global Management, ein führender Anbieter alternativer Anlagen, hat einen erheblichen Cyberangriff bekannt gegeben, der zwischen dem 6. und 10. Juli 2023 stattfand. Während dieses vier Tage dauernden Zeitraums hatten Hacker Zugriff auf sensible persönliche Informationen, darunter Namen, Geburtsdaten, Wohnadressen und Sozialversicherungsnummern.
Der Angriff wurde einem Social-Engineering-Angriff zugeschrieben, bei dem Angreifer Phishing-Techniken einsetzten, um Mitarbeiter dazu zu bringen, ihre Zugangsdaten preiszugeben. Diese Methode beinhaltete keine ausgeklügelte Malware, sondern basierte vielmehr auf Nachahmung und Täuschung.
Apollo begann am 20. August mit der Benachrichtigung der betroffenen Personen, etwa sechs Wochen nachdem der Angriff entdeckt wurde. Das Unternehmen bietet kostenlosen Identitätsschutz und Kreditüberwachungsdienste für diejenigen an, deren Daten kompromittiert wurden. Benachrichtigungen wurden auch an die Generalstaatsanwaltschaft von Kalifornien gesendet, um den staatlichen Gesetzen zur Offenlegung von Datenverletzungen nachzukommen.
Bislang gibt es keine Hinweise darauf, dass die gestohlenen Daten öffentlich veröffentlicht oder für betrügerische Aktivitäten verwendet wurden. Der Vorfall bei Apollo ist Teil eines breiteren Trends von Cyberangriffen, die sich gegen Finanzinstitute richten und ähnliche Social-Engineering-Taktiken verwenden. Auch andere Unternehmen wie Blackstone und CME Group sehen sich Berichten zufolge ähnlichen Bedrohungen gegenüber.
Das Unternehmen hat die Strafverfolgungsbehörden und externe Cybersicherheitsexperten beauftragt, eine umfassende Untersuchung durchzuführen, die noch im Gange ist. Dieser Vorfall verdeutlicht die Verwundbarkeiten innerhalb von Finanzunternehmen und die Wirksamkeit grundlegender Phishing-Techniken beim Durchbrechen von Sicherheitsprotokollen.
FAQ
Welche Art von persönlichen Daten wurde beim Cyberangriff auf Apollo Global Management offengelegt?
Der Angriff hat sensible persönliche Informationen offengelegt, einschließlich Namen, Geburtsdaten, Wohnadressen und Sozialversicherungsnummern.
Wie kam es zu dem Cyberangriff auf Apollo Global Management?
Der Angriff wurde einem Social-Engineering-Angriff zugeschrieben, bei dem Angreifer Phishing-Techniken verwendeten, um Mitarbeiter zu täuschen und ihre Zugangsdaten preiszugeben.
Wann hat Apollo Global Management die betroffenen Personen über den Angriff informiert?
Apollo begann am 20. August mit der Benachrichtigung der betroffenen Personen, etwa sechs Wochen nachdem der Angriff entdeckt wurde.
Welche Dienstleistungen bietet Apollo Global Management den von dem Angriff betroffenen Personen an?
Apollo bietet kostenlosen Identitätsschutz und Kreditüberwachungsdienste für Personen an, deren Daten kompromittiert wurden.
Gibt es Beweise dafür, dass die gestohlenen Daten für betrügerische Aktivitäten verwendet wurden?
Bis jetzt gibt es keine Beweise dafür, dass die gestohlenen Daten öffentlich veröffentlicht oder für betrügerische Aktivitäten verwendet wurden.