管理資產規模超過1兆美元的資產管理業者Apollo Global Management發生資料外洩,攻擊者透過社交工程手法存取部分雲端平臺,遭竊個資可能包括姓名、出生日期、住家地址及美國社會安全號碼等,目前受影響人數尚未公布。
根據路透社報導,攻擊者於今年7月6日至10日期間未經授權存取Apollo部分雲端平臺。Apollo後續展開調查,確認部分人士的個人資料可能因此外洩。
Apollo表示,目前沒有發現相關資料遭到公開,也沒有證據顯示遭竊個資已被用於身分竊盜或詐騙。公司已將事件通報執法機關,並委託外部資安及數位鑑識專家協助調查,同時為受影響人士提供免費的身分保護及信用監控服務。
近期美國多家金融與投資業者也遭到類似社交工程攻擊鎖定。根據路透社8月6日報導,遭鎖定的業者包括黑石(Blackstone)、Bridgewater Associates、貝恩資本(Bain Capital)、KKR、TPG及芝商所(CME Group)等。攻擊者假冒IT服務臺人員致電員工,再引導受害者前往仿冒網站輸入密碼,並騙取多因素身分驗證碼。
資安媒體SecurityWeek認為,Apollo可能是Google追蹤的威脅行為者UNC6671相關攻擊活動受害者之一。Google先前揭露,UNC6671曾以BlackFile品牌從事勒索活動,主要透過語音網路釣魚等社交工程手法入侵企業。SecurityWeek指出,相關攻擊活動近期鎖定私募股權、金融及專業服務等產業。
Comments (0)