Безопасность

Apollo обвиняет социальную инженерию в четырехдневной утечке данных в июле

Компания Apollo Global Management уведомила пострадавших о том, что хакеры получили доступ к их именам, датам рождения, контактным данным, домашним адресам и номерам социального страхования. Инвестиционная компания изложила подробности инцидента в уведомлении от 21 августа, опубликованном на сайте генерального прокурора Калифорнии.

Apollo обвиняет социальную инженерию в четырехдневной утечке данных в июле

Письмо начинается с описания произошедшего через сравнение: «Подобно другим фирмам финансового сектора, компания Apollo недавно столкнулась с инцидентом, связанным с социальной инженерией».

Даты в письме

Apollo заявляет, что несанкционированный доступ к определенным облачным платформам происходил в период с 6 по 10 июля. Это составляет четыре дня.

Затем фирма приводит вторую дату: «В ходе нашего расследования 12 августа 2026 года нам стало известно, что информация, потенциально затронутая этим инцидентом, включает ваши имя, дату рождения, контактные данные, домашний адрес и номер социального страхования».

Письмо было разослано 21 августа. Между началом несанкционированного доступа и отправкой уведомления прошло шесть недель.

Что, по словам Apollo, было предпринято

«Обнаружив инцидент, мы незамедлительно уведомили правоохранительные органы, привлекли ведущих сторонних экспертов по кибербезопасности и цифровой криминалистике, усовершенствовали протоколы безопасности и начали расследование», — написал Мэтью Брейтфельдер (Matthew Breitfelder), глобальный руководитель отдела управления человеческим капиталом в Apollo.

Строкой ниже в письме упоминаются жители Калифорнии и Вайоминга. В нем говорится: «Данное уведомление не было задержано по требованию правоохранительных органов».

Чего в письме не говорится

В нем не называется имя злоумышленника. Не указано, сколько людей получили уведомление. Также не уточняется, кем являются пострадавшие — сотрудниками Apollo, сотрудниками компаний, принадлежащих Apollo, или инвесторами.

В тексте не упоминается ни одна облачная платформа и не описывается, каким именно образом хакеры проникли в систему, за исключением формулировки «инцидент с социальной инженерией». Apollo отказалась от комментариев для Bloomberg. Представитель компании не ответил на вопросы TechCrunch, в том числе о том, выплачивала ли фирма выкуп.

Кроме того, список похищенных данных не включает платежную информацию. Категории данных, указанные Apollo, ограничиваются сведениями, позволяющими установить личность, и среди них нет данных банковских счетов или карт.

Документ в архиве

Документ, поданный Apollo в Калифорнии, представляет собой незаполненный шаблон письма. В поле имени указано «Уважаемый(-ая) :», а код регистрации отсутствует. Над блоком адреса расположен элемент разметки для печати.

Файл называется L01 Template_CA.pdf. Это мастер-шаблон для автоматической рассылки писем, а не копия для конкретного лица, что является стандартной практикой для подобных отчетов.

Кто отправляет письмо

Обратный адрес принадлежит не Apollo. Письма рассылаются от имени «Apollo c/o Cyberscout, P.O. Box 3826, Suwanee, GA 30024», в то время как на бланке указан адрес Apollo: 9 West 57th Street в Нью-Йорке.

Услуги по мониторингу кредитной истории предоставляет компания Cyberscout. В письме она описывается как «компания TransUnion, специализирующаяся на помощи при мошенничестве и услугах по устранению его последствий». TransUnion — это одно из трех бюро кредитных историй, куда получателям письма рекомендуется обратиться.

Условия предложения по мониторингу

Услуги действуют в течение двадцати четырех месяцев с даты регистрации, а не с даты утечки данных. У получателей есть 90 дней с момента получения письма для прохождения регистрации.

Для регистрации необходимы подключение к интернету и учетная запись электронной почты. В письме отмечается, что услуга «может быть недоступна несовершеннолетним в возрасте до 18 лет». Горячая линия работает в течение 90 дней, с 8:00 до 20:00 по восточному времени, только по будням.

Жители каких штатов получили письмо

Версия документа, поданная в Калифорнии, содержит уведомления для жителей семи юрисдикций. К ним относятся Калифорния, округ Колумбия, Мэриленд, Нью-Йорк, Северная Каролина, Род-Айленд и Вайоминг.

Жителям Род-Айленда сообщается, что они имеют право получить копию любого полицейского отчета, составленного по факту инцидента.

Сопутствующая кампания

Google предупреждала в июле, что группа, отслеживаемая ей как UNC6671 (также известная как BlackFile), нацелена на частные инвестиционные и финансовые компании. Reuters сообщало, что Apollo оказалась в числе атакованных компаний наряду с Blackstone, Bridgewater и Bain Capital, однако подтверждений успешности атак на тот момент не приводилось.

Apollo не стала связывать свою утечку данных именно с этой группировкой. The Register отмечает, что в уведомлении инцидент увязывается с аналогичными атаками в других местах без упоминания конкретных названий.

По данным Google, участники группировки звонят сотрудникам, выдавая себя за коллег или службу ИТ-поддержки, после чего перенаправляют их на поддельные страницы входа, которые собирают пароли и многофакторные коды подтверждения. В некоторых случаях сумма выкупа составляла 750 000 долларов. Наша редакция освещала кампанию телефонного фишинга 7 августа.

Аналогичные методы в этом месяце

Компания Levi Strauss сообщила, что социальные инженеры скомпрометировали компьютеры трех сотрудников, выданные им компанией, и похитили корпоративные данные. Редакция освещала утечку в Levi’s 10 августа.

Компания RingCentral потеряла 1,6 миллиона записей в результате телефонного звонка. Редакция писала об этой утечке 15 августа. Представители Point72 сообщили инвесторам о совершенной на них атаке. По данным Bloomberg, хакеры также пытались атаковать Millennium Management, Two Sigma и Citadel.

Масштабы Apollo

По оценкам TechCrunch, объем активов под управлением Apollo составляет 938 млрд долларов. The Register описывает фирму как инвестиционного гиганта с активами в 1 трлн долларов. Согласно регуляторной отчетности Apollo, по состоянию на февраль 2026 года ее штат насчитывал около 5 000 сотрудников.

TechCrunch упомянула о собственной связи с компанией в своем отчете. До 2025 года издание было дочерней компанией Yahoo — рекламного технологического предприятия, принадлежащего Apollo.

За последние три месяца фирма дважды попадала в поле зрения нашей редакции по причинам, не связанным с безопасностью. Два дня назад ее экономисты опубликовали исследование об искусственном интеллекте и заработной плате, которое мы освещали в материале Apollo о зарплатах. В мае компания совместно с Blackstone заключила долговую сделку на 36 млрд долларов для покупки чипов Anthropic.

Что Apollo рекомендует делать пострадавшим

В письме людям предлагается проверить выписки по счетам, следить за отчетами о кредитной истории, а также рассмотреть возможность установки предупреждения о мошенничестве или заморозки кредитного рейтинга. В нем также приведены контактные данные бюро Equifax, Experian и TransUnion.

Письмо завершается информацией о статусе расследования: «Наше расследование продолжается, и вы можете получать от нас дополнительные обновления».

Чего еще не произошло

Ни одна хакерская группировка пока не взяла на себя ответственность за атаку. Издание TechRadar на момент написания статьи сообщало, что украденные данные еще не появились ни на одном сайте утечек.

Apollo заявляет об этом же своими словами: «На данный момент у нас нет доказательств того, что ваша информация была опубликована в открытом доступе или использована для кражи личных данных или мошенничества».

Опубликовано 24 августа 2026 - 07:34 Наверх