Apollo Global Management har bekræftet et cyberangreb, der eksponerede følsomme personoplysninger, herunder personnumre. Apollos databrud omfattede uautoriseret adgang til nogle af investeringsgigantens cloudplatforme i juli.
Angribere fik adgang til Apollos cloudplatforme
Apollo oplyste, at et social engineering-angreb gav uvedkommende adgang til visse cloudsystemer mellem den 6. og 10. juli.
Virksomheden underrettede politiet og iværksatte en undersøgelse. Den 12. august fastslog den, at de potentielt eksponerede oplysninger omfattede navne, fødselsdatoer, hjemmeadresser og kontaktoplysninger.
De berørte oplysninger indeholdt også personnumre. Apollo oplyste dog, at hændelsen kun påvirkede en del af virksomhedens systemer.
Apollo siger, at kundernes midler fortsat er sikre
Apollo oplyste, at ingen kundemidler blev kompromitteret under hændelsen. Virksomheden sagde også, at den ikke har fundet beviser for, at de stjålne personoplysninger er blevet offentliggjort online eller brugt til svindel.
Virksomheden har ikke oplyst, hvor mange personer der blev berørt af Apollos databrud. Det er fortsat uklart, om oplysningerne tilhørte medarbejdere, kunder eller begge grupper.
Apollo havde omkring 6.140 ansatte pr. 31. december 2025 ifølge virksomhedens seneste årsrapport.
Kreditovervågning tilbydes berørte personer
Apollo tilbyder berørte personer gratis kreditovervågning og tjenester til identitetsbeskyttelse. Virksomheden opfordrede dem til at holde øje med deres finansielle konti og kreditrapporter for mistænkelig aktivitet.
Databruddet kommer samtidig med, at social engineering-angreb i stigende grad er rettet mod finansielle virksomheder. I disse kampagner udgiver kriminelle sig ofte for at være IT-supportmedarbejdere og leder ansatte til falske login-sider.
Disse sider kan stjæle adgangskoder og aktive sessionstokens. Angribere kan derefter få adgang til virksomheders cloudtjenester og indsamle data med henblik på afpresning.
Google-forskere advarede for nylig om, at gruppen, der spores som UNC6671, har fokuseret på finansielle og juridiske organisationer. Apollo har dog ikke tilskrevet sit databrud til denne gruppe.


0 svar til “Apollo bekræfter databrud, der eksponerede personnumre”