万亿美元资管巨头阿波罗遭黑客入侵,员工社保号等敏感数据泄露
管理着近万亿美元资产的华尔街资管巨头阿波罗全球管理公司(Apollo)近日向美国加州总检察长办公室提交披露文件,证实公司遭遇“社会工程学”攻击,黑客成功潜入其部分云平台并逗留了4天,导致姓名、出生日期、住址、联系方式以及社保号等敏感个人信息面临泄露风险。
根据通报内容,这起未经授权的系统访问发生在7月6日至7月10日之间,阿波罗在8月12日的内部调查中确认了具体涉及的数据类型。目前公司表示尚未发现这些泄露信息被公开发布或用于身份盗窃与欺诈,并正在为受影响人员提供为期24个月的信用监测和身份保护服务。不过,阿波罗并未公开具体被攻破的云平台名称、黑客渗透的具体细节以及受波及的总人数。
值得留意的是,就在不久前,谷歌曾专门发布安全预警,指出一个名为 UNC6671(又称 BlackFile)的勒索黑客团伙正针对私募股权与金融机构发起密集攻击。据路透社当时的报道,阿波罗、黑石、桥水以及贝恩资本等知名机构都在该团伙的攻击目标名单中。这类黑客的常见套路并非强行破解系统防御,而是直接拨打员工私人电话伪装成同事或 IT 技术支持人员,诱导员工进入伪造登录页面套取账号密码及多因素身份验证码,得手后窃取数据并索要数十万美元的赎金。
在看似坚不可摧的企业安全体系里,“人”往往是最容易被突破的防线。哪怕是掌管数万亿资产的顶级金融机构,也同样难以防范这种针对人性的欺骗话术。黑客靠几通电话就能堂而皇之地在云端系统里畅行数天,也给所有机构和职场人提了个醒:面对各种来自所谓“内部技术支持”或“同事”的权限索取,多一道交叉核验至关重要。