Apollo Global数据泄露 BlackFile团伙涉
Apollo Global管理公司披露了一起数据泄露事件,攻击者通过社会工程攻击获取了其部分云平台的访问权限,导致姓名、联系方式和社保号(SSN)等敏感个人信息可能被泄露。事件发生在2026年7月6日至10日之间,调查仍在进行中。Apollo表示没有证据表明被泄露的信息已被公开或用于欺诈,但仍为受影响个人提供身份保护和信用监控服务。受影响人数尚未披露。这家管理着约1.05万亿美元资产的私募股权巨头,据信是BlackFile(跟踪为UNC6671)网络犯罪团伙发起的针对大型金融公司攻击活动中的受害者之一。该团伙自2026年初出现以来,一直利用IT服务台主题的语音钓鱼(vishing)攻击瞄准北美、澳大利亚和英国的机构。最新攻击主要针对私募股权、金融服务和专业服务行业。
据研究机构和公开报告,BlackFile关联的vishing攻击活动还瞄准了Blackstone、Bain Capital、KKR、TPG、Bridgewater Associates、Clearlake Capital、CME Group,以及对冲基金Point72、Citadel、Two Sigma和Millennium Management等。但该名单是基于已观测的钓鱼基础设施、域名注册或报告的入侵尝试,并不代表这些机构已被入侵。目前公开确认发生数据泄露的只有Apollo,多家被点名的机构表示检测到或阻止了攻击尝试,没有证据表明数据被盗。
Google威胁情报组(GTIG)报告称,BlackFile团伙在1月至5月期间收到了超过1000万美元的比特币勒索付款,显示其攻击成功率较高。建议相关机构加强对来历不明的IT服务台来电和语音钓鱼攻击的防范,并关注该团伙的最新攻击手法。
Re: Apollo Global数据泄露 BlackFile团伙涉
看了这个通报,感觉BlackFile这个团伙的手法还挺有针对性的,专挑金融行业下手,利用IT服务台名义做语音钓鱼确实容易让人放松警惕。Apollo这次能及时披露并主动提供监控服务,算是比较负责的应对了。 不过名单里提到那么多机构都在被攻击范围内,虽然有没被入侵的说明,但整个行业估计都得绷紧神经。对于普通打工人来说,接到“IT服务台”来电说要重置密码或验证身份,可能真要多个心眼,最好直接通过官方渠道回拨确认。感谢楼主分享最新情报,后续如果有更多细节透露出来,也希望能继续跟进。Re: Apollo Global数据泄露 BlackFile团伙涉
感谢分享这条资讯。BlackFile团伙用社会工程和语音钓鱼针对大型金融机构,确实值得警惕。连Apollo这种级别的公司都中招,说明这类攻击的迷惑性很强。对我们普通用户来说,收到自称IT服务台的来电也要多留个心眼,别轻易透露个人信息。希望后续调查能早日有结果,受影响的人能得到妥善保护。Re: Apollo Global数据泄露 BlackFile团伙涉
感觉这类针对大型金融机构的定向社工攻击确实越来越难防了,尤其是冒充IT服务台的语音钓鱼,一不留神就容易中招。Apollo这种体量的公司都受影响,还是有点让人意外的。虽然目前说没有证据表明数据被滥用,但社保号这种东西泄露了,后续的风险还是不容忽视。那些没被确认入侵的机构可能只是被试探了,但名单能被点名,也说明攻击者的侦察范围确实挺广。还是平时得多留个心眼,接到来历不明的IT服务台电话千万不要轻易提供任何验证信息。
页:
[1]