Apollo Global Management, Sosyal Mühendislik Saldırısı Sonucu Veri İhlali Yaşadı

Dünyanın en büyük özel sermaye şirketlerinden biri olan Apollo Global Management, geçtiğimiz ay finans sektörünü hedef alan bir dizi sosyal mühendislik saldırısının kurbanı olduğunu açıkladı. Kaliforniya makamlarına yapılan resmi bildirimde, saldırganların 6 Temmuz ile 10 Temmuz tarihleri arasında şirketin bazı bulut platformlarına yetkisiz erişim sağladığı belirtildi.
Şirket, saldırıdan etkilenen kişi sayısına dair net bir rakam vermese de, 12 Ağustos tarihinde yapılan incelemeler sonucunda isim, doğum tarihi, iletişim bilgileri, ev adresleri ve Sosyal Güvenlik numaralarının ele geçirildiği kesinleşti. Henüz verilerin internette paylaşıldığına veya kimlik hırsızlığı için kullanıldığına dair bir bulguya rastlanmadığı ifade edildi.
Saldırıyı üstlenen grup resmi olarak açıklanmasa da, Google araştırmacıları bu kampanyayı BlackFile adlı tehdit grubuna bağlıyor. The Com adlı yapıyla ilişkili olan bu grup; Redact, Pink, Helix ve Falcon gibi farklı markalar üzerinden gasp operasyonlarını yürütüyor. Saldırganlar, kurbanlarını kandırmak için BT destek personeli taklidi yaparak sesli kimlik avı ve sosyal mühendislik yöntemlerini kullanıyor.
BlackFile grubu, yılın başından bu yana sağlık, teknoloji, lojistik ve perakende gibi birçok farklı sektörde faaliyet gösteren kurumları hedef aldı. Genellikle 3 milyon dolar civarında fidye talebiyle başlayan süreç, pazarlıklarla 1 milyon doların altına çekilebiliyor. Apollo, olayın ardından kolluk kuvvetlerini bilgilendirdiğini, güvenlik protokollerini güncellediğini ve adli bilişim uzmanlarıyla kapsamlı bir soruşturma başlattığını duyurdu.


