Özel sermaye devi Apollo Global Management, siber korsanların şirketin bulut sistemlerinden çok sayıda kişisel veriyi çaldığı bir veri ihlalini resmen doğruladı.
Bu veri ihlali, güvenlik araştırmacılarının finans ve özel sermaye devlerini hedef alan yeni bir siber saldırı dalgası konusunda uyarıda bulunmasından tam bir ay sonra gerçekleşti.
Finans devi bu olayı Kaliforniya Başsavcılığına sunduğu bir mektupla duyurdu. Apollo'nun İnsan Kaynakları Başkanı Matthew Breitfelder, korsanların 6 Temmuz ile 10 Temmuz tarihleri arasında şirketin bulut ortamına erişmek için sosyal mühendislik saldırısı kullandığını belirtti. Korsanlar isimler, doğum tarihleri, ev adresleri de dahil olmak üzere iletişim bilgileri ve Sosyal Güvenlik numaraları gibi verileri ele geçirdi.
Mektupta, Apollo çalışanları veya şirketin bünyesindeki firmalarda çalışan kişiler gibi kimlerin kişisel bilgilerinin çalındığına dair net bir ifade yer almadı. Apollo, yönetimi altında 938 milyar dolarlık varlık bulunan dünyanın en büyük özel sermaye şirketlerinden biri.
TechCrunch'un kendisine ulaşmasının ardından Apollo sözcüsü Giovanna Falbo, olayla ilgili soruları yanıtlamadı ve şirketin korsanlara fidye ödeyip ödemediği konusunda henüz bir açıklama yapmadı.
Şirketin kamuya açık düzenleyici dosyalarına göre Apollo'nun Şubat 2026 itibarıyla yaklaşık 5.000 çalışanı bulunuyor.
Şimdi doğrulanan bu siber saldırı, Google güvenlik araştırmacılarının korsanların yaygın bir şantaj kampanyası kapsamında özel sermaye şirketlerini ve finans devlerini hedef aldığını duyurmasından haftalar sonra yaşandı. Reuters, Apollo'nun Blackstone, Bridgewater, Bain Capital ve diğerleriyle birlikte korsanların hedef aldığı şirketlerden biri olduğunu aktardı. Ancak o dönemde bu şirketlerden herhangi birinin sistemine başarıyla sızılıp sızılmadığı netlik kazanmamıştı.
Google'a göre Falcon, Helix, Pink ve Redact gibi farklı isimler kullanan siber korsanlar, büyük ölçüde sosyal mühendislik saldırılarına başvuruyor. Korsanlar çalışanları arayarak BT yardım masası veya destek ekibi gibi davranıyor. Asıl amaç, çalışanları sahte giriş portallarına şifrelerini ve çok faktörlü kimlik doğrulama kodlarını girmeleri için kandırmak ve bu sayede kurumsal ağlara sızmak.
Verileri çaldıktan sonra korsanlar, şirketleri fidye ödemeye zorluyor veya verileri sızıntı sitelerinde yayınlamakla tehdit ediyor.
Google'a göre bu saldırıların bazıları korsanlara 750.000 dolara varan fidye gelirleri sağladı.
2025 yılına kadar TechCrunch, Apollo'nun bünyesinde bulunan bir reklam teknolojisi şirketi olan Yahoo'nun alt kuruluşu konumundaydı.