Apollo підтвердила витік даних після серії атак

Apollo Global Management заявила про злам хмарного середовища через соціальну інженерію. Серед викрадених даних — імена, адреси й номери Social Security.
Apollo підтвердила злам хмарних систем
Apollo Global Management підтвердила витік даних після атаки на свої хмарні системи. Компанія заявила, що зловмисники отримали доступ до її середовища за допомогою соціальної інженерії та викрали великі обсяги персональної інформації.
Інцидент привернув увагу не лише через масштаб самої Apollo. Він стався на тлі хвилі атак проти великих фінансових і private equity-компаній. Для таких структур подібні злами особливо чутливі: вони працюють із великими масивами даних і нерідко стають мішенню не через публічні сервіси, а через внутрішні системи та людський фактор.
Які дані, за словами Apollo, опинилися у хакерів
Про інцидент Apollo повідомила в листі, поданому до генерального прокурора Каліфорнії. У документі сказано, що атака тривала з 6 до 10 липня.
Глава HR-підрозділу компанії Matthew Breitfelder зазначив, що хакери отримали імена, дати народження, контактну інформацію, зокрема домашні адреси, а також номери Social Security.
При цьому в листі не уточнюється, чиї саме дані були викрадені — працівників Apollo, людей, пов’язаних із компаніями в її портфелі, чи інших осіб. Як повідомляють Новини IT-PUB, саме ця невизначеність не дає зрозуміти реальний масштаб наслідків для людей, чиї дані могли потрапити до зловмисників.
Apollo належить до найбільших private equity-фірм у світі та управляє активами на $938 млрд.
Соціальна інженерія знову стала точкою входу
За даними Google, хакери, яких пов’язують із цією кампанією, діють під різними назвами — Falcon, Helix, Pink і Redact. Їхня схема здебільшого спирається на соціальну інженерію: вони телефонують співробітникам і видають себе за IT-підтримку або helpdesk.
Після цього працівників переконують ввести паролі та коди багатофакторної автентифікації на фальшивих сторінках входу. Так зловмисники отримують доступ до корпоративних мереж.
Для великих компаній це особливо неприємний сценарій: навіть значні ресурси не завжди захищають від атак, якщо точкою входу стає не технічна вразливість, а людина.
Хвиля атак зачепила фінансові компанії
Google попередила про нову хвилю атак ще за місяць до того, як Apollo підтвердила злам. Тоді дослідники безпеки заявили, що мішенню стали великі private equity та фінансові компанії.
Reuters повідомляло, що серед потенційних цілей були Apollo, Blackstone, Bridgewater, Bain Capital та інші. На той момент було незрозуміло, чи вдалося хакерам справді проникнути в їхні системи. Тепер Apollo стала однією з компаній, яка офіційно підтвердила інцидент.
Після викрадення даних хакери, за даними Google, намагаються вимагати викуп або погрожують опублікувати інформацію на своєму сайті витоків. У деяких випадках суми викупу, як зазначає компанія, сягали $750 000.
Apollo не прокоментувала питання про викуп
Представниця Apollo Giovanna Falbo, до якої звернувся TechCrunch, не надала негайного коментаря та не відповіла на запитання про інцидент, зокрема про те, чи сплачувала компанія викуп.
Це залишає без відповіді одну з ключових деталей таких атак: чи вдалося зловмисникам монетизувати викрадені дані саме в цьому випадку. Apollo цього не підтвердила.
За публічними регуляторними документами компанії, станом на лютий 2026 року в Apollo працювало близько 5 000 людей. Для великого фінансового бізнесу це ще раз показує просту річ: навіть без величезного штату компанія залишається привабливою ціллю, якщо зберігає значні обсяги чутливої інформації.
Витік в Apollo посилив ризики для всього сектору
Історія з Apollo показує, як поєднання соціальної інженерії та викрадення даних використовується для тиску на великі компанії. Для фінансового сектору це не лише питання кібербезпеки, а й ризик для довіри клієнтів, партнерів і співробітників.
Для звичайних людей у таких інцидентах найболючішими залишаються персональні дані — від контактної інформації до номерів, які можуть використовуватися для ідентифікації. Саме тому підтвердження витоку в Apollo виходить за межі однієї компанії й вкладається в ширшу хвилю атак, яка вже зачепила фінансовий ринок.