نشت اطلاعات Apollo Global؛ هکرها به اطلاعات شخصی مشتریان دسترسی پیدا کردند
Apollo Global از یک حمله سایبری و دسترسی غیرمجاز به پلتفرمهای ابری خبر داد؛ نام، تاریخ تولد، آدرس و شماره تأمین اجتماعی افراد ممکن است افشا شده باشد.
شرکت بزرگ مدیریت دارایی Apollo Global Management از یک رخداد امنیت سایبری خبر داد که طی آن مهاجمان به برخی پلتفرمهای ابری این شرکت دسترسی غیرمجاز پیدا کردند. بررسیها نشان میدهد اطلاعاتی مانند نام، تاریخ تولد، شماره تماس، آدرس منزل و شماره تأمین اجتماعی ممکن است در این حادثه در معرض دسترسی مهاجمان قرار گرفته باشد.
شرکت Apollo اعلام کرده این دسترسی غیرمجاز بین ۶ تا ۱۰ ژوئیه ۲۰۲۶ رخ داده و تحقیقات درباره ابعاد کامل حادثه همچنان ادامه دارد.
حمله سایبری به Apollo چه اطلاعاتی را در معرض خطر قرار داد؟
بر اساس نامهای که Apollo منتشر کرده، تحقیقات داخلی این شرکت نشان داده برخی اطلاعات شخصی در جریان این رخداد تحت تأثیر قرار گرفتهاند.
مهمترین اطلاعاتی که احتمال دسترسی مهاجمان به آنها مطرح شده عبارتاند از:
| نوع اطلاعات | وضعیت |
|---|---|
| نام افراد | در معرض دسترسی احتمالی |
| تاریخ تولد | در معرض دسترسی احتمالی |
| اطلاعات تماس | در معرض دسترسی احتمالی |
| آدرس منزل | در معرض دسترسی احتمالی |
| شماره تأمین اجتماعی (SSN) | در معرض دسترسی احتمالی |
Apollo تأکید کرده که تحقیقات هنوز ادامه دارد و شرکت در حال بررسی دقیق دامنه اطلاعات تحت تأثیر قرارگرفته است.
مهاجمان چگونه به شرکتهای مالی حمله میکنند؟
این حادثه در شرایطی رخ داده که طی هفتههای اخیر، چندین شرکت بزرگ آمریکایی هدف حملات گروههای باجگیر قرار گرفتهاند.
در برخی از این حملات، مهاجمان به جای استفاده از آسیبپذیریهای پیچیده نرمافزاری، از تماس تلفنی، مهندسی اجتماعی و فریب کارکنان برای رسیدن به اطلاعات ورود یا دسترسی به سامانههای سازمانی استفاده کردهاند.
گزارشهای اطلاعاتی بررسیشده توسط Reuters نیز نشان داده مهاجمان وبسایتهایی را برای سرقت رمز عبور کارکنان شرکتهای خصوصی و مؤسسات مالی ایجاد کردهاند.
این موضوع اهمیت یک نکته مهم را نشان میدهد: حتی با وجود سامانههای امنیتی پیشرفته و ابزارهای مبتنی بر هوش مصنوعی، یک تماس تلفنی و فریب یک کارمند میتواند نقطه شروع یک حمله بزرگ باشد.
آیا اطلاعات سرقتشده منتشر شده است؟
در حال حاضر، Apollo اعلام کرده هیچ مدرکی مبنی بر انتشار عمومی اطلاعات سرقتشده یا استفاده از آنها برای سرقت هویت و کلاهبرداری پیدا نکرده است.
این شرکت همچنین اعلام کرده افرادی که اطلاعاتشان تحت تأثیر این رخداد قرار گرفته، خدمات رایگان پایش اعتبار و محافظت در برابر سرقت هویت دریافت خواهند کرد.
Apollo همچنین موضوع را به مراجع قانونی گزارش کرده و از متخصصان امنیت سایبری و جرمیابی دیجیتال برای بررسی حادثه کمک گرفته است.
این حمله چه اهمیتی برای کاربران دارد؟
اهمیت این حادثه فقط به Apollo محدود نمیشود. اطلاعاتی مانند آدرس، تاریخ تولد و شماره تأمین اجتماعی میتوانند برای حملات بعدی مانند سرقت هویت، مهندسی اجتماعی و کلاهبرداری هدفمند ارزش زیادی داشته باشند.
از طرف دیگر، نحوه حملات اخیر به شرکتهای مالی نشان میدهد مهاجمان بیش از گذشته تلاش میکنند کارمند را به نقطه ورود به شبکه سازمانی تبدیل کنند.
یعنی ممکن است مهاجم ابتدا یک تماس تلفنی ساده برقرار کند، اطلاعاتی از کارمند به دست آورد، سپس او را به یک صفحه جعلی هدایت کند و در نهایت از اطلاعات بهدستآمده برای دسترسی به سامانههای سازمانی استفاده کند.
چند نکته مهم درباره این رخداد
- دسترسی غیرمجاز بین ۶ تا ۱۰ ژوئیه ۲۰۲۶ رخ داده است.
- برخی پلتفرمهای ابری Apollo تحت تأثیر قرار گرفتهاند.
- اطلاعات شخصی افراد ممکن است در معرض دسترسی قرار گرفته باشد.
- Apollo حادثه را به مراجع قانونی گزارش کرده است.
- تحقیقات درباره ابعاد کامل رخداد ادامه دارد.
- تاکنون شواهدی از انتشار عمومی دادهها یا استفاده از آنها برای سرقت هویت اعلام نشده است.
- Apollo برای افراد تحت تأثیر، خدمات پایش اعتبار و محافظت در برابر سرقت هویت ارائه میکند.
یک نکته مهم امنیتی برای شرکتها
این حادثه بار دیگر نشان میدهد امنیت سازمانی فقط به فایروال، آنتیویروس و سامانههای تشخیص نفوذ محدود نمیشود.
وقتی مهاجم بتواند با مهندسی اجتماعی یک کارمند را فریب دهد، حتی زیرساختهای امنیتی پیشرفته نیز ممکن است با یک زنجیره حمله چندمرحلهای دور زده شوند.
به همین دلیل، آموزش کارکنان برای تشخیص تماسهای مشکوک، صفحات جعلی، درخواستهای غیرعادی برای ورود به حساب و تلاش برای دریافت کدهای احراز هویت، باید بخشی جدی از برنامه امنیت سایبری سازمانها باشد.
جمعبندی و تحلیل بهراد یوسفی
Apollo Global Management پس از شناسایی دسترسی غیرمجاز به برخی پلتفرمهای ابری خود، از احتمال افشای اطلاعات شخصی افراد خبر داده است. این رخداد در موجی از حملات علیه شرکتهای مالی و تجاری آمریکا اتفاق افتاده که در برخی موارد، مهندسی اجتماعی و تماس تلفنی با کارکنان نقش مهمی در شروع حمله داشتهاند.
اگرچه Apollo تاکنون از مشاهده انتشار عمومی دادههای سرقتشده یا سوءاستفاده از آنها برای سرقت هویت خبر نداده، اما ترکیب اطلاعاتی مانند نام، تاریخ تولد، آدرس و SSN میتواند در صورت سوءاستفاده، خطرات جدی برای قربانیان ایجاد کند.
منابع
- Economic Times — گزارش نقض امنیتی Apollo Global — گزارش منتشرشده در ۲۲ آگوست ۲۰۲۶ درباره دسترسی غیرمجاز و اطلاعات احتمالی تحت تأثیر.
- Reuters — منبع خبری مورد استناد گزارش درباره موج حملات علیه شرکتهای مالی و استفاده مهاجمان از مهندسی اجتماعی.