Apollo, der Private-Equity-Riese, bestätigt Datenleck und Diebstahl persönlicher Daten.

Apollo bestätigt Datenleck und Diebstahl sensibler personenbezogener Daten. Sind Sie betroffen? Erfahren Sie mehr über den Sicherheitsverstoß, der den Private-Equity-Riesen getroffen hat. Jetzt lesen!

Die wichtigsten Dinge, die Sie wissen müssen

  • Es wurde bestätigt, dass die Apollo-Cloud-Plattform zwischen dem 6. und 10. Juli gehackt wurde, was zum Diebstahl persönlicher Daten wie Name, Geburtsdatum und Sozialversicherungsnummer führte.
  • Finanzdaten wie Kreditkarteninformationen waren nicht betroffen, aber die gestohlenen Informationen könnten für Identitätsdiebstahl und Bankbetrug missbraucht werden.
  • Apollo bietet betroffenen Personen über Cyberscout zwei Jahre lang kostenlosen Schutz und Überwachung vor Identitätsdiebstahl.

Apollo, eine der weltweit größten Private-Equity-Gesellschaften, hat bestätigt, dass sie Opfer eines Cyberangriffs wurde, bei dem sensible persönliche Daten einiger Mitarbeiter kompromittiert wurden.

Das Unternehmen meldete den Vorfall der kalifornischen Generalstaatsanwaltschaft und teilte eine Kopie des Schreibens mit, das es derzeit an die Betroffenen versendet. Aus dem Schreiben geht nicht hervor, ob es sich bei den Opfern um Apollo-Mitarbeiter, Kunden oder Dritte handelt, das Unternehmen hat den Vorfall jedoch klar dargelegt.

Laut der Meldung hat ein unbekannter Angreifer einen Apollo-Mitarbeiter dazu gebracht, ihm Zugriff auf die Cloud-Umgebung des Unternehmens zu gewähren. Die Angreifer nutzten Social Engineering (in der Regel Phishing), d. h. das Opfer versuchte entweder, sich über eine gefälschte Webseite anzumelden , installierte unwissentlich Schadsoftware oder ließ sich über Fernüberwachungs- und -verwaltungssoftware dazu verleiten, den Angreifern Zugriff zu gewähren.

Gab es tatsächlich einen Sicherheitsverstoß?

Das Unternehmen entdeckte den Angriff einige Tage später und leitete nach Aktivierung seiner Sicherheitsmaßnahmen (Benachrichtigung der Polizei, Verstärkung der Sicherheitsvorkehrungen und Beauftragung externer forensischer Experten) eine Untersuchung ein, die ergab, dass die Angreifer zwischen dem 6. und 10. Juli auf seine Cloud-Plattform zugegriffen hatten.

Das Unternehmen erklärte: „Im Zuge unserer Untersuchung erfuhren wir am 12. August 2026, dass die möglicherweise von diesem Vorfall betroffenen Informationen Ihren Namen, Ihr Geburtsdatum, Ihre Kontaktdaten, Ihre Wohnanschrift und Ihre Sozialversicherungsnummer (SSN) umfassten.“ Dies bedeutet, dass Finanzdaten wie Kreditkarten- oder Bankkontoinformationen nicht kompromittiert wurden.

Allerdings können Cyberkriminelle diese Art von Informationen ausnutzen, wie es häufig bei Identitätsdiebstahl, dem Hacken von Geschäfts-E-Mails und sogar Bankbetrug vorkommt.

Apollo bietet betroffenen Personen nun zwei Jahre lang kostenlosen Schutz und Überwachung vor Identitätsdiebstahl über Cyberscout an.

Zum Zeitpunkt der Veröffentlichung hat sich noch kein Angreifer zu dem Angriff bekannt, und die durchgesickerten Daten sind noch nirgends im Darknet aufgetaucht.



Kommentare sind geschlossen.