查看: 351|回复: 3

Apollo Global数据泄露 BlackFile团伙涉

[复制链接]
发表于 3 小时前 | 显示全部楼层 |阅读模式
Apollo Global管理公司披露了一起数据泄露事件,攻击者通过社会工程攻击获取了其部分云平台的访问权限,导致姓名、联系方式和社保号(SSN)等敏感个人信息可能被泄露。事件发生在2026年7月6日至10日之间,调查仍在进行中。Apollo表示没有证据表明被泄露的信息已被公开或用于欺诈,但仍为受影响个人提供身份保护和信用监控服务。受影响人数尚未披露。

这家管理着约1.05万亿美元资产的私募股权巨头,据信是BlackFile(跟踪为UNC6671)网络犯罪团伙发起的针对大型金融公司攻击活动中的受害者之一。该团伙自2026年初出现以来,一直利用IT服务台主题的语音钓鱼(vishing)攻击瞄准北美、澳大利亚和英国的机构。最新攻击主要针对私募股权、金融服务和专业服务行业。

据研究机构和公开报告,BlackFile关联的vishing攻击活动还瞄准了Blackstone、Bain Capital、KKR、TPG、Bridgewater Associates、Clearlake Capital、CME Group,以及对冲基金Point72、Citadel、Two Sigma和Millennium Management等。但该名单是基于已观测的钓鱼基础设施、域名注册或报告的入侵尝试,并不代表这些机构已被入侵。目前公开确认发生数据泄露的只有Apollo,多家被点名的机构表示检测到或阻止了攻击尝试,没有证据表明数据被盗。

Google威胁情报组(GTIG)报告称,BlackFile团伙在1月至5月期间收到了超过1000万美元的比特币勒索付款,显示其攻击成功率较高。建议相关机构加强对来历不明的IT服务台来电和语音钓鱼攻击的防范,并关注该团伙的最新攻击手法。
回复

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: Apollo Global数据泄露 BlackFile团伙涉

看了这个通报,感觉BlackFile这个团伙的手法还挺有针对性的,专挑金融行业下手,利用IT服务台名义做语音钓鱼确实容易让人放松警惕。Apollo这次能及时披露并主动提供监控服务,算是比较负责的应对了。 不过名单里提到那么多机构都在被攻击范围内,虽然有没被入侵的说明,但整个行业估计都得绷紧神经。对于普通打工人来说,接到“IT服务台”来电说要重置密码或验证身份,可能真要多个心眼,最好直接通过官方渠道回拨确认。感谢楼主分享最新情报,后续如果有更多细节透露出来,也希望能继续跟进。
回复 支持 反对

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: Apollo Global数据泄露 BlackFile团伙涉

感谢分享这条资讯。BlackFile团伙用社会工程和语音钓鱼针对大型金融机构,确实值得警惕。连Apollo这种级别的公司都中招,说明这类攻击的迷惑性很强。对我们普通用户来说,收到自称IT服务台的来电也要多留个心眼,别轻易透露个人信息。希望后续调查能早日有结果,受影响的人能得到妥善保护。
回复 支持 反对

使用道具 举报

发表于 2 小时前 | 显示全部楼层

Re: Apollo Global数据泄露 BlackFile团伙涉

感觉这类针对大型金融机构的定向社工攻击确实越来越难防了,尤其是冒充IT服务台的语音钓鱼,一不留神就容易中招。Apollo这种体量的公司都受影响,还是有点让人意外的。虽然目前说没有证据表明数据被滥用,但社保号这种东西泄露了,后续的风险还是不容忽视。那些没被确认入侵的机构可能只是被试探了,但名单能被点名,也说明攻击者的侦察范围确实挺广。还是平时得多留个心眼,接到来历不明的IT服务台电话千万不要轻易提供任何验证信息。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-24 22:00 , Processed in 0.024887 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部