Apollo подтвердила утечку персональных данных из облачной среды

Инвестиционная компания Apollo Global Management подтвердила утечку персональных данных после доступа злоумышленников к её облачной среде с 6 по 10 июля. В уведомлении генеральному прокурору Калифорнии указаны имена, даты рождения, контактные данные, домашние адреса и номера Social Security. Apollo управляет активами на $938 млрд.
Доступ получили через социальную инженерию
Руководитель HR-направления Apollo Мэттью Брайтфельдер сообщил, что атакующие применили социальную инженерию для проникновения в облачное окружение компании. В уведомлении не уточняется, чьи именно сведения были затронуты: сотрудников Apollo или лиц, связанных с принадлежащими ей компаниями.
Представитель Apollo Джованна Фальбо не ответила на вопросы о деталях инцидента, включая возможную выплату выкупа. Согласно публичным регуляторным документам компании, по состоянию на февраль 2026 года в Apollo работало около 5 тыс. человек.
Атака вписывается в кампанию против финансового сектора
Подтверждение Apollo появилось спустя несколько недель после предупреждения Google о масштабной вымогательской кампании против финансовых организаций и фондов прямых инвестиций. Reuters сообщало, что среди целей атакующих были Apollo, Blackstone, Bridgewater и Bain Capital, однако тогда не было ясно, привели ли попытки к успешным взломам.
По описанию Google, злоумышленники используют названия Falcon, Helix, Pink и Redact. Они звонят сотрудникам, выдавая себя за службу ИТ-поддержки, и убеждают перейти на поддельные страницы входа. Так атакующие получают пароли и коды многофакторной аутентификации, после чего могут войти в корпоративную сеть.
После кражи данных группа требует выкуп либо угрожает публикацией информации на сайте утечек. Google сообщала, что отдельные выплаты достигали $750 тыс. Механика таких звонков и поддельных порталов совпадает с схема вишинга против финансовых компаний США, где описана схема вишинга против финансовых компаний США.
Что следует учесть компаниям
Инцидент показывает, что облачная среда остаётся уязвимой, если сотрудника удаётся убедить передать учётные данные и код MFA. Организациям стоит заранее закрепить порядок проверки обращений ИТ-поддержки и не вводить пароли или одноразовые коды по ссылкам из неожиданных звонков. Это практическая мера против сценария, который привёл к подтверждённой утечке в Apollo.

