Finans devi Apollo siber saldırının kurbanı oldu

Finans devi Apollo siber saldırının kurbanı oldu

Dünyanın önde gelen özel yatırım şirketlerinden biri olan Apollo Global Management, bulut sistemlerini kullanan kişilerin kişisel verilerinin çalındığını resmen doğruladı. Bu siber güvenlik olayı, finans ve yatırım sektöründeki büyük kuruluşları hedef alan bir başka geniş kapsamlı hacker saldırısı kampanyasının ortasında gerçekleşmesiyle dikkat çekiyor. Techcrunch.com bu olayı bildirdi .

TechCrunch'ın haberine göre şirket, bu siber olayı Kaliforniya başsavcısına sunulan resmi bir mektupla açıkladı. Apollo İnsan Kaynakları Başkanı Matthew Breitfelder, saldırganların bu yıl 6–10 Temmuz tarihleri arasında sosyal mühendislik yöntemlerini kullanarak şirketin bulut ortamına yetkisiz erişim sağlamayı başardığını belirtti.

Çalınan veriler ve riskin boyutu

Siber suçluların ele geçirdiği veriler arasında kişilerin adları, doğum tarihleri, ev adresleri gibi iletişim bilgileri ile sosyal güvenlik numaraları yer alıyor. Ancak resmi mektupta, kişisel verileri sızdırılan kişilerin kim olduğu — çalışanlar mı yoksa şirkete bağlı kuruluşların temsilcileri mi — açıkça belirtilmedi.

Apollo Global Management'ın günümüzde yönetimi altında 938 milyar dolarlık varlık bulunan dünyanın en büyük yatırım fonlarından biri olduğu belirtiliyor. Şirketin kamuya açık raporlarına göre çalışan sayısı, Şubat 2026 itibarıyla yaklaşık 5 kişiden oluşuyor. Basın mensuplarının sorularına rağmen şirket temsilcileri şu ana kadar ek açıklama yapmayı reddetti.

Siber saldırıların arkasında kimler var?

Bu doğrulanmış siber saldırı, Google güvenlik araştırmacılarının finans sektörünü hedef alan büyük bir şantaj kampanyası konusunda uyarıda bulunmasından birkaç hafta sonra gerçekleşti. Reuters daha önce Apollo'nun yanı sıra Blackstone, Bridgewater ve Bain Capital gibi büyük finans kuruluşlarının da hackerların hedefi olduğunu bildirmişti.

Google analistlerine göre Falcon, Helix, Pink ve Redact adlarıyla bilinen gruplar genellikle sosyal mühendislik yöntemlerini kullanıyor. Saldırganlar kendilerini BT destek hizmeti olarak tanıtıp çalışanları arıyor ve sahte giriş portalları aracılığıyla parola ile çok faktörlü kimlik doğrulama kodlarını girmeye zorluyor.

Verileri ele geçirdikten sonra hackerlar şirketlerden para talep ediyor veya bilgileri kamuoyuna açıklamakla tehdit ediyor. Bazı benzer saldırılarda suçluların 750 bin dolara kadar şantaj parası aldığı belirtiliyor.

Zamin.uz'u Google'a ekleyin"Zamin"i Telegram'da okuyun!
Discuss with Zamin AIAnalyze the news, get useful answers

Yorumlar 0

İlgili haberler