Apollo Global Management成為首家正式確認資料外洩的大型金融機構,該事件源於自7月以來針對私募股權、律師事務所及評級機構的一系列社交工程攻擊。
Apollo Global Management成為首家正式確認資料外洩的大型金融機構,該事件源於自7月以來針對私募股權、律師事務所及評級機構的一系列社交工程攻擊。

Apollo Global Management週五證實,攻擊者於7月初入侵其雲端平台,這家資產規模達1.05兆美元的資產管理公司有社會安全碼及其他個人資料外洩。
「與其他金融服務公司類似,Apollo最近遭遇了社交工程事件,」Apollo全球人力資本主管Matthew Breitfelder在提交給加州當局的洩漏通知中表示。「在偵測到該事件後,我們立即通知執法機關,聘請領先的外部網路安全和鑑識專家,加強我們的安全協議並展開調查。」
未經授權的存取發生在7月6日至7月10日之間,公司於8月12日確認姓名、出生日期、聯絡資訊、住家地址及社會安全碼遭到洩露。Apollo表示目前未發現資料被張貼到網路上或用於身分盜竊或詐騙的證據,調查仍在進行中。
Apollo是首個正式揭露敏感個人資料在該攻擊行動中遭到洩露的受害機構。Google研究人員將此攻擊歸因於BlackFile,這是一個與網路犯罪網絡The Com相關聯的威脅組織。該組織將其勒索行動分散於四個品牌之下——Redact、Pink、Helix和Falcon——贖金要求通常從約300萬美元起跳,經協商後降至不到100萬美元。
此次洩漏事件之前,Google威脅情報小組和Mandiant已發出警告,指稱資料竊取勒索組織一直假扮IT服務台人員,在語音釣魚攻擊中鎖定專業服務、法律及金融服務機構。路透社本月稍早報導,駭客建立了惡意網站,旨在竊取各大金融及私募股權公司員工的憑證,受害企業包括Apollo、Blackstone、Bridgewater Associates、Bain Capital、KKR、TPG、CME Group、Clearlake Capital和Moody's。
FBI在5月表示,他們觀察到一個名為Silent Ransom Group的組織自2022年以來持續進行資料竊取和勒索行動,並自2026年春季起假冒IT部門員工。這些行動一直鎖定美國律師事務所,以及保險業、金融業和醫療保健業的公司。
私募股權公司持有大量機密的企業和金融資訊——包括併購條款、債務融資結構、投資組合公司營運及訴訟策略。Google研究人員認為,攻擊者鎖定涉及併購、收購和資本部署的公司,反映出他們試圖獲取具有重大勒索籌碼的資訊。
成功的入侵可能暴露的不僅是員工紀錄。它可能揭露機密商業文件、交易資訊及其他具商業敏感性的材料,攻擊者可威脅公開這些內容,除非支付贖金。Google報告指出,與該攻擊行動相關的部分贖金要求介於約75萬美元至300萬美元之間,而2026年最初幾個月內,與該組織相關的一個加密貨幣錢包收到了約1,000萬美元的比特幣。
Apollo事件顯示,當攻擊者操控員工而非利用軟體漏洞時,即便是先進的網路安全基礎設施也可能被攻破。攻擊者透過電話假冒IT支援人員,引導受害者前往旨在竊取密碼和多因素驗證碼的釣魚登入頁面,再利用這些憑證存取企業雲端環境。
對於管理數兆美元資產的金融公司而言,員工身份驗證和身份安全已成為整體網路安全中至關重要的組成部分。Apollo自身的監管揭露文件承認,儘管有旨在防止未經授權存取的安全措施,網路攻擊仍可能影響其系統和業務營運。
此次事件可能引起監管機構、投資者和商業夥伴的更多審查,特別是如果調查發現敏感企業資訊(不僅限於個人資料)也遭到洩露。Apollo需要在必要時通知受影響的個人,並可能提供信用監控或身份保護服務。
對整個金融業而言,此事件提醒人們,網路安全風險不限於技術漏洞。員工、身份驗證系統、雲端平台和第三方服務都可能成為入侵途徑,而保護身份已與防禦網路同等重要。
本文僅供參考用途,不構成投資建議。