Apollo Global Management har bekreftet et cyberangrep som eksponerte sensitive personopplysninger, inkludert personnumre. Apollos datainnbrudd innebar uautorisert tilgang til noen av investeringsgigantens skyplattformer i juli.

Angripere fikk tilgang til Apollos skyplattformer

Apollo opplyste at et sosial manipulasjonsangrep ga inntrengere tilgang til enkelte skysystemer mellom 6. og 10. juli.

Selskapet varslet politiet og startet en etterforskning. Den 12. august fastslo det at de potensielt eksponerte opplysningene inkluderte navn, fødselsdatoer, hjemmeadresser og kontaktinformasjon.

De berørte opplysningene inneholdt også personnumre. Apollo opplyste imidlertid at hendelsen bare påvirket en del av systemene.

Apollo sier at kundenes midler fortsatt er trygge

Apollo uttalte at ingen kundemidler ble kompromittert under hendelsen. Selskapet sa også at det ikke har funnet bevis på at de stjålne personopplysningene har dukket opp på nettet eller blitt brukt til svindel.

Selskapet har ikke opplyst hvor mange personer som ble berørt av Apollos datainnbrudd. Det er fortsatt uklart om opplysningene tilhørte ansatte, kunder eller begge deler.

Apollo hadde rundt 6 140 ansatte per 31. desember 2025, ifølge selskapets siste årsrapport.

Kredittovervåking tilbys berørte personer

Apollo tilbyr berørte personer kostnadsfri kredittovervåking og tjenester for identitetsbeskyttelse. Selskapet oppfordret dem til å følge med på sine finansielle kontoer og kredittrapporter for mistenkelig aktivitet.

Datainnbruddet kommer samtidig som sosial manipulasjonsangrep i økende grad retter seg mot finansselskaper. I disse kampanjene utgir kriminelle seg ofte for å være IT-supportpersonell og leder ansatte til falske innloggingssider.

Disse sidene kan stjele passord og aktive sesjonstokener. Angripere kan deretter få tilgang til bedriftenes skytjenester og samle inn data for utpressing.

Google-forskere advarte nylig om at gruppen som spores som UNC6671, har fokusert på finansielle og juridiske organisasjoner. Apollo har imidlertid ikke knyttet datainnbruddet sitt til denne gruppen.


0 responses to “Apollo bekrefter datainnbrudd som eksponerte personnumre”