
Private equity-reus Apollo bevestigt datainbreuk na hackeraanvallen op financiële sector
Het Amerikaanse vermogensbeheerder Apollo Global Management heeft een cyberaanval bevestigd waarbij criminelen toegang kregen tot gevoelige gegevens via de cloudomgeving van het bedrijf. De inbreuk vond plaats tussen 6 en 10 juli en trof duizenden personen.
Wat werd buitgemaakt?
De aanvallers ontvreemden namen, geboortedatums, adresgegevens en burgerservicenummers. Het bedrijf, dat zo'n 938 miljard dollar aan vermogen beheert, beschikt over ongeveer 5.000 werknemers. Het blijft onduidelijk of ook gegevens van medewerkers van overgenomen bedrijven zijn gestolen.
Sociale manipulatie als inbrakmethode
Volgens onderzoekersrapporten gebruikten de hackers sociale engineeringtactieken. Dit houdt in dat zij medewerkers belden, zich voordeden als IT-helpdesk en hen zo ver kregen hun wachtwoorden en authenticatiecodes in te voeren op namaakloginpagina's. Op deze manier verschaften zij zich toegang tot het bedrijfsnetwerk.
Deel van groter patroon
De aanval op Apollo maakt onderdeel uit van een bredere golf van cyberaanvallen op grote financiële en private equity-bedrijven. Google-onderzoekers waarschuwden eerder al voor aanhoudende extorsiepogingen door groepen die zich Falcon, Helix, Pink en Redact noemen. Andere getroffen bedrijven zijn onder meer Blackstone, Bridgewater en Bain Capital.
Na het stelen van gegevens eisen de criminelen losgeld of dreigen zij de informatie openbaar te maken op illegale websites. Uit onderzoeksrapporten blijkt dat sommige aanvallen miljoenen opbrachten – in enkele gevallen tot 750.000 dollar per slag.
Reactie Apollo
Apollo diende een melding in bij de procureur-generaal van Californië. Een woordvoerder kon niet onmiddellijk antwoord geven op vragen over mogelijke losgeldbetalingen of verdere details.