Η Apollo Global Management, ένας από τους μεγαλύτερους ομίλους private equity παγκοσμίως, επιβεβαίωσε ότι έπεσε θύμα κυβερνοεπίθεσης, κατά την οποία άγνωστοι δράστες απέκτησαν πρόσβαση σε εταιρικά συστήματα cloud και υπέκλεψαν σημαντικό όγκο προσωπικών δεδομένων. Το περιστατικό αναδεικνύει για ακόμη μία φορά τους κινδύνους που αντιμετωπίζουν οι μεγάλοι χρηματοοικονομικοί οργανισμοί, ιδιαίτερα όταν οι επιτιθέμενοι επιλέγουν να παρακάμψουν τις τεχνικές άμυνες στοχεύοντας απευθείας τους εργαζομένους.

Η παραβίαση αποκαλύπτεται λίγες εβδομάδες μετά τις προειδοποιήσεις ερευνητών ασφαλείας για μια ευρύτερη εκστρατεία εναντίον εταιρειών του χρηματοοικονομικού κλάδου και οργανισμών private equity. Η υπόθεση Apollo, επομένως, έρχεται να επιβεβαιώσει ότι η συγκεκριμένη απειλή δεν περιορίζεται σε θεωρητικά σενάρια.
Επίθεση μέσω κοινωνικής μηχανικής
Η εταιρεία γνωστοποίησε το περιστατικό σε επιστολή που κατατέθηκε στον Γενικό Εισαγγελέα της Καλιφόρνια. Όπως εξηγεί ο επικεφαλής ανθρώπινου δυναμικού της Apollo, Matthew Breitfelder, οι δράστες χρησιμοποίησαν τεχνικές social engineering για να αποκτήσουν πρόσβαση στο cloud περιβάλλον της εταιρείας.
Δείτε επίσης: Android banking trojans: Τα ToxicPanda 2.0 και GoldDigger επεκτείνουν τις επιθέσεις τους
Η μη εξουσιοδοτημένη πρόσβαση καταγράφηκε μεταξύ 6 και 10 Ιουλίου, χρονικό διάστημα κατά το οποίο οι εισβολείς κατάφεραν να εξαγάγουν προσωπικά στοιχεία. Μεταξύ αυτών περιλαμβάνονται ονόματα, ημερομηνίες γέννησης, στοιχεία επικοινωνίας, διευθύνσεις κατοικίας και αριθμοί κοινωνικής ασφάλισης.
Το είδος των δεδομένων που εκτέθηκαν καθιστά το περιστατικό ιδιαίτερα σοβαρό, καθώς πληροφορίες αυτού του τύπου μπορούν να χρησιμοποιηθούν για κλοπή ταυτότητας, στοχευμένες απάτες και νέες επιθέσεις κοινωνικής μηχανικής.
Ποιοι επηρεάστηκαν; Παραμένει άγνωστο
Παρά την επίσημη επιβεβαίωση της παραβίασης, η Apollo δεν έχει διευκρινίσει ποιοι ακριβώς περιλαμβάνονται στους ανθρώπους των οποίων τα δεδομένα εκτέθηκαν. Δεν είναι γνωστό εάν πρόκειται αποκλειστικά για εργαζομένους της ίδιας της εταιρείας ή εάν η έκθεση αφορά και προσωπικό επιχειρήσεων στις οποίες η Apollo έχει επενδύσει.
Η εταιρεία διαχειρίζεται κεφάλαια που ανέρχονται περίπου σε 938 δισεκατομμύρια δολάρια, γεγονός που εξηγεί γιατί αποτελεί ιδιαίτερα ελκυστικό στόχο για εγκληματικές ομάδες. Σύμφωνα με δημόσια κανονιστικά έγγραφα, η Apollo απασχολούσε περίπου 5.000 εργαζομένους τον Φεβρουάριο του 2026.
Μέχρι στιγμής δεν έχει γίνει γνωστό εάν οι δράστες ζήτησαν ή έλαβαν λύτρα. Η εταιρεία δεν έχει δώσει δημόσια απάντηση σχετικά με το συγκεκριμένο ζήτημα.
Στο στόχαστρο ολόκληρος ο χρηματοοικονομικός κλάδος
Η επίθεση στην Apollo αποκτά μεγαλύτερη βαρύτητα λόγω των προειδοποιήσεων που είχαν προηγηθεί. Ερευνητές ασφαλείας της Google είχαν εντοπίσει εκστρατεία που στόχευε εταιρείες private equity και μεγάλους χρηματοοικονομικούς οργανισμούς.

Σύμφωνα με αναφορές, στο στόχαστρο είχαν βρεθεί μεταξύ άλλων οι Blackstone, Bridgewater και Bain Capital, αν και δεν ήταν εξαρχής σαφές εάν οι συγκεκριμένες εταιρείες είχαν υποστεί επιτυχημένη παραβίαση.
Δείτε επίσης: Η ClarityCheck άφησε εκτεθειμένες εκατομμύρια φωτογραφίες προσώπων
Οι ομάδες που συνδέονται με την εκστρατεία εμφανίζονται με διαφορετικές ονομασίες, όπως Falcon, Helix, Pink και Redact, γεγονός που δείχνει πόσο δύσκολη μπορεί να είναι η ακριβής απόδοση τέτοιων επιθέσεων σε έναν συγκεκριμένο δράστη.
Οι χάκερ παριστάνουν το IT helpdesk
Το ιδιαίτερα ανησυχητικό στοιχείο είναι ότι οι επιτιθέμενοι δεν χρειάζεται απαραίτητα να εκμεταλλευτούν μια περίπλοκη τεχνική ευπάθεια. Αντίθετα, βασίζονται στην ανθρώπινη εμπιστοσύνη.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Οι δράστες τηλεφωνούν σε εργαζομένους υποδυόμενοι μέλη της τεχνικής υποστήριξης. Στη συνέχεια προσπαθούν να τους πείσουν να εισαγάγουν κωδικούς πρόσβασης ή κωδικούς MFA σε πλαστές σελίδες σύνδεσης. Με αυτόν τον τρόπο, οι επιτιθέμενοι μπορούν να αποκτήσουν έγκυρα διαπιστευτήρια και να κινηθούν μέσα στα εταιρικά συστήματα χωρίς να χρειάζεται να «σπάσουν» απευθείας τις υποδομές ασφαλείας.
Το μοντέλο αυτό είναι ιδιαίτερα αποτελεσματικό σε περιβάλλοντα cloud, όπου ένας παραβιασμένος λογαριασμός μπορεί να προσφέρει πρόσβαση σε μεγάλο αριθμό εφαρμογών και δεδομένων.
Από την κλοπή δεδομένων στον εκβιασμό
Μετά την απόκτηση των πληροφοριών, οι δράστες μπορούν να περάσουν στο επόμενο στάδιο: τον εκβιασμό. Οι εταιρείες καλούνται να πληρώσουν λύτρα, διαφορετικά οι επιτιθέμενοι απειλούν να δημοσιοποιήσουν τα κλεμμένα δεδομένα σε ιστοσελίδες διαρροών.
Δείτε επίσης: CareCloud: Παραβίαση δεδομένων επηρεάζει πάνω από 3,7 εκατ. άτομα

Η Google έχει αναφέρει περιπτώσεις όπου τα ποσά των λύτρων έφτασαν έως και τις 750.000 δολάρια, επιβεβαιώνοντας ότι οι επιθέσεις εναντίον χρηματοοικονομικών οργανισμών μπορούν να αποφέρουν σημαντικά κέρδη.
Η υπόθεση Apollo υπογραμμίζει τελικά μια κρίσιμη αλλαγή στο τοπίο της κυβερνοασφάλειας: ακόμη και οργανισμοί με τεράστιους προϋπολογισμούς και προηγμένα συστήματα προστασίας μπορούν να βρεθούν εκτεθειμένοι όταν ο ανθρώπινος παράγοντας γίνεται το βασικό σημείο εισόδου. Η εκπαίδευση προσωπικού, η ανθεκτική MFA, οι έλεγχοι ταυτότητας και η συνεχής παρακολούθηση των λογαριασμών cloud αποτελούν πλέον βασικές γραμμές άμυνας απέναντι σε μια απειλή που εξελίσσεται ταχύτατα.
