کد خبر: ۷۵۰

نشت اطلاعات Apollo Global؛ هکرها به اطلاعات شخصی مشتریان دسترسی پیدا کردند

نشت اطلاعات در Apollo Global؛ اطلاعات شخصی مشتریان در حمله سایبری افشا شد. بهراد یوسفی

Apollo Global از یک حمله سایبری و دسترسی غیرمجاز به پلتفرم‌های ابری خبر داد؛ نام، تاریخ تولد، آدرس و شماره تأمین اجتماعی افراد ممکن است افشا شده باشد.

شرکت بزرگ مدیریت دارایی Apollo Global Management از یک رخداد امنیت سایبری خبر داد که طی آن مهاجمان به برخی پلتفرم‌های ابری این شرکت دسترسی غیرمجاز پیدا کردند. بررسی‌ها نشان می‌دهد اطلاعاتی مانند نام، تاریخ تولد، شماره تماس، آدرس منزل و شماره تأمین اجتماعی ممکن است در این حادثه در معرض دسترسی مهاجمان قرار گرفته باشد.

شرکت Apollo اعلام کرده این دسترسی غیرمجاز بین ۶ تا ۱۰ ژوئیه ۲۰۲۶ رخ داده و تحقیقات درباره ابعاد کامل حادثه همچنان ادامه دارد.

حمله سایبری به Apollo چه اطلاعاتی را در معرض خطر قرار داد؟

بر اساس نامه‌ای که Apollo منتشر کرده، تحقیقات داخلی این شرکت نشان داده برخی اطلاعات شخصی در جریان این رخداد تحت تأثیر قرار گرفته‌اند.

مهم‌ترین اطلاعاتی که احتمال دسترسی مهاجمان به آن‌ها مطرح شده عبارت‌اند از:

نوع اطلاعات وضعیت
نام افراد در معرض دسترسی احتمالی
تاریخ تولد در معرض دسترسی احتمالی
اطلاعات تماس در معرض دسترسی احتمالی
آدرس منزل در معرض دسترسی احتمالی
شماره تأمین اجتماعی (SSN) در معرض دسترسی احتمالی

Apollo تأکید کرده که تحقیقات هنوز ادامه دارد و شرکت در حال بررسی دقیق دامنه اطلاعات تحت تأثیر قرارگرفته است.

مهاجمان چگونه به شرکت‌های مالی حمله می‌کنند؟

این حادثه در شرایطی رخ داده که طی هفته‌های اخیر، چندین شرکت بزرگ آمریکایی هدف حملات گروه‌های باج‌گیر قرار گرفته‌اند.

در برخی از این حملات، مهاجمان به جای استفاده از آسیب‌پذیری‌های پیچیده نرم‌افزاری، از تماس تلفنی، مهندسی اجتماعی و فریب کارکنان برای رسیدن به اطلاعات ورود یا دسترسی به سامانه‌های سازمانی استفاده کرده‌اند.

گزارش‌های اطلاعاتی بررسی‌شده توسط Reuters نیز نشان داده مهاجمان وب‌سایت‌هایی را برای سرقت رمز عبور کارکنان شرکت‌های خصوصی و مؤسسات مالی ایجاد کرده‌اند.

این موضوع اهمیت یک نکته مهم را نشان می‌دهد: حتی با وجود سامانه‌های امنیتی پیشرفته و ابزارهای مبتنی بر هوش مصنوعی، یک تماس تلفنی و فریب یک کارمند می‌تواند نقطه شروع یک حمله بزرگ باشد.

آیا اطلاعات سرقت‌شده منتشر شده است؟

در حال حاضر، Apollo اعلام کرده هیچ مدرکی مبنی بر انتشار عمومی اطلاعات سرقت‌شده یا استفاده از آن‌ها برای سرقت هویت و کلاهبرداری پیدا نکرده است.

این شرکت همچنین اعلام کرده افرادی که اطلاعاتشان تحت تأثیر این رخداد قرار گرفته، خدمات رایگان پایش اعتبار و محافظت در برابر سرقت هویت دریافت خواهند کرد.

Apollo همچنین موضوع را به مراجع قانونی گزارش کرده و از متخصصان امنیت سایبری و جرم‌یابی دیجیتال برای بررسی حادثه کمک گرفته است.

این حمله چه اهمیتی برای کاربران دارد؟

اهمیت این حادثه فقط به Apollo محدود نمی‌شود. اطلاعاتی مانند آدرس، تاریخ تولد و شماره تأمین اجتماعی می‌توانند برای حملات بعدی مانند سرقت هویت، مهندسی اجتماعی و کلاهبرداری هدفمند ارزش زیادی داشته باشند.

از طرف دیگر، نحوه حملات اخیر به شرکت‌های مالی نشان می‌دهد مهاجمان بیش از گذشته تلاش می‌کنند کارمند را به نقطه ورود به شبکه سازمانی تبدیل کنند.

یعنی ممکن است مهاجم ابتدا یک تماس تلفنی ساده برقرار کند، اطلاعاتی از کارمند به دست آورد، سپس او را به یک صفحه جعلی هدایت کند و در نهایت از اطلاعات به‌دست‌آمده برای دسترسی به سامانه‌های سازمانی استفاده کند.

چند نکته مهم درباره این رخداد

  • دسترسی غیرمجاز بین ۶ تا ۱۰ ژوئیه ۲۰۲۶ رخ داده است.
  • برخی پلتفرم‌های ابری Apollo تحت تأثیر قرار گرفته‌اند.
  • اطلاعات شخصی افراد ممکن است در معرض دسترسی قرار گرفته باشد.
  • Apollo حادثه را به مراجع قانونی گزارش کرده است.
  • تحقیقات درباره ابعاد کامل رخداد ادامه دارد.
  • تاکنون شواهدی از انتشار عمومی داده‌ها یا استفاده از آن‌ها برای سرقت هویت اعلام نشده است.
  • Apollo برای افراد تحت تأثیر، خدمات پایش اعتبار و محافظت در برابر سرقت هویت ارائه می‌کند.

یک نکته مهم امنیتی برای شرکت‌ها

این حادثه بار دیگر نشان می‌دهد امنیت سازمانی فقط به فایروال، آنتی‌ویروس و سامانه‌های تشخیص نفوذ محدود نمی‌شود.

وقتی مهاجم بتواند با مهندسی اجتماعی یک کارمند را فریب دهد، حتی زیرساخت‌های امنیتی پیشرفته نیز ممکن است با یک زنجیره حمله چندمرحله‌ای دور زده شوند.

به همین دلیل، آموزش کارکنان برای تشخیص تماس‌های مشکوک، صفحات جعلی، درخواست‌های غیرعادی برای ورود به حساب و تلاش برای دریافت کدهای احراز هویت، باید بخشی جدی از برنامه امنیت سایبری سازمان‌ها باشد.


جمع‌بندی و تحلیل بهراد یوسفی

Apollo Global Management پس از شناسایی دسترسی غیرمجاز به برخی پلتفرم‌های ابری خود، از احتمال افشای اطلاعات شخصی افراد خبر داده است. این رخداد در موجی از حملات علیه شرکت‌های مالی و تجاری آمریکا اتفاق افتاده که در برخی موارد، مهندسی اجتماعی و تماس تلفنی با کارکنان نقش مهمی در شروع حمله داشته‌اند.

اگرچه Apollo تاکنون از مشاهده انتشار عمومی داده‌های سرقت‌شده یا سوءاستفاده از آن‌ها برای سرقت هویت خبر نداده، اما ترکیب اطلاعاتی مانند نام، تاریخ تولد، آدرس و SSN می‌تواند در صورت سوءاستفاده، خطرات جدی برای قربانیان ایجاد کند.

منابع

  • Economic Times  — گزارش نقض امنیتی Apollo Global — گزارش منتشرشده در ۲۲ آگوست ۲۰۲۶ درباره دسترسی غیرمجاز و اطلاعات احتمالی تحت تأثیر.
  • Reuters — منبع خبری مورد استناد گزارش درباره موج حملات علیه شرکت‌های مالی و استفاده مهاجمان از مهندسی اجتماعی.
گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث