Apollo, gigant branży private equity, potwierdza naruszenie bezpieczeństwa danych i kradzież danych osobowych.
Apollo potwierdza naruszenie bezpieczeństwa danych i kradzież poufnych danych osobowych. Czy Ciebie to dotyczy? Poznaj szczegóły naruszenia bezpieczeństwa, które dotknęło giganta private equity. Przeczytaj teraz!
Najważniejsze rzeczy, które musisz wiedzieć
- Potwierdzono, że platforma chmurowa Apollo padła ofiarą ataku hakerskiego między 6 a 10 lipca, w wyniku którego skradziono dane osobowe, w tym imię i nazwisko, datę urodzenia i numer ubezpieczenia społecznego.
- Dane finansowe, takie jak informacje o kartach kredytowych, nie zostały naruszone, jednak skradzione informacje mogą zostać wykorzystane do kradzieży tożsamości lub oszustw bankowych.
- Apollo oferuje osobom dotkniętym kradzieżą tożsamości dwa lata bezpłatnej ochrony i monitorowania za pośrednictwem Cyberscout.
Apollo, jedna z największych na świecie firm private equity, potwierdziła, że padła ofiarą cyberataku, w wyniku którego doszło do wycieku poufnych danych osobowych niektórych osób.

Firma zgłosiła naruszenie do biura prokuratora generalnego Kalifornii i udostępniła kopię listu, który obecnie wysyła do osób poszkodowanych. Na podstawie listu nie można ustalić, czy ofiarami byli pracownicy Apollo, klienci, czy inne osoby, ale firma jasno wyjaśniła, co się stało.
Według wiadomości, nieznany sprawca ataku oszukał pracownika Apollo, aby ten udzielił mu dostępu do środowiska chmurowego firmy. Atakujący zastosowali socjotechnikę (zwykle phishing), co oznacza, że ofiara albo próbowała zalogować się za pomocą fałszywej strony docelowej , nieświadomie zainstalowała oprogramowanie wykradające informacje, albo została nakłoniona do udzielenia atakującym dostępu za pośrednictwem oprogramowania do zdalnego monitorowania i zarządzania.
Czy faktycznie doszło do naruszenia?
Firma odkryła atak kilka dni później i po aktywowaniu protokołów bezpieczeństwa (poinformowaniu policji, wzmocnieniu protokołów bezpieczeństwa i zatrudnieniu zewnętrznych ekspertów ds. informatyki śledczej) rozpoczęła dochodzenie, które wykazało, że atakujący uzyskali dostęp do platformy chmurowej firmy w okresie od 6 do 10 lipca.
Firma oświadczyła: „W trakcie naszego dochodzenia 12 sierpnia 2026 r. dowiedzieliśmy się, że informacje, które mogły zostać naruszone w wyniku tego incydentu, obejmowały imię i nazwisko, datę urodzenia, dane kontaktowe, adres zamieszkania oraz numer ubezpieczenia społecznego (SSN)”. Oznacza to, że dane finansowe, takie jak dane karty kredytowej lub konta bankowego, nie zostały naruszone.
Cyberprzestępcy mogą jednak wykorzystać tego typu informacje, co często zdarza się w przypadku kradzieży tożsamości, włamań do firmowej poczty elektronicznej, a nawet oszustw bankowych.
Apollo oferuje teraz osobom dotkniętym tym problemem dwa lata bezpłatnej ochrony i monitorowania przed kradzieżą tożsamości za pośrednictwem Cyberscout.
W chwili publikacji żaden ze sprawców ataku nie przyznał się do jego przeprowadzenia, a wyciekłe dane nie pojawiły się jeszcze nigdzie w dark webie.
Możliwość dodawania komentarzy nie jest dostępna.