【科技24时区】当全球最大的私募股权巨头之一阿波罗全球管理(Apollo Global Management)在加州总检察长办公室备案的信件中承认其云端系统遭遇数据泄露时,金融圈的安全神经再次紧绷。这并非孤立事件,而是此前安全研究人员预警的大规模网络攻击浪潮中的最新一例——就在一个月前,针对金融机构和私募巨头的勒索活动已初现端倪。
据阿波罗人力资源主管马修·布雷特费尔德(Matthew Breitfelder)披露,黑客利用社会工程学手段,在7月6日至10日期间突破了公司的云环境防线。被盗取的数据清单令人咋舌:不仅包含姓名、出生日期和联系方式(含家庭住址),更涉及极具敏感性的社会保障号码。然而,这份官方文件并未明确界定受害者身份,究竟是阿波罗内部员工,还是其旗下控股公司的相关人员,目前仍是一团迷雾。
作为管理着9380亿美元资产的庞然大物,阿波罗在全球资本市场举足轻重。截至2026年2月的公开监管文件显示,该公司拥有约5000名员工。面对媒体追问,阿波罗发言人乔凡娜·法尔博(Giovanna Falbo)保持了沉默,既未立即置评,也未回应公司是否向黑客支付赎金等关键问题。这种缄默,或许比数据泄露本身更让外界感到不安。
此次事件的爆发,与此前谷歌安全团队发出的警告形成了残酷的呼应。几周前,谷歌研究人员指出,一群代号为“Falcon”、“Helix”、“Pink”和“Redact”的黑客组织,正对包括黑石集团(Blackstone)、桥水基金(Bridgewater)、贝恩资本(Bain Capital)在内的多家顶级金融机构发起广泛勒索。路透社曾报道,阿波罗也在目标名单之列,但当时尚不清楚是否有公司真正被攻破。如今,阿波罗的确认函为这一猜测画上了句号。
值得注意的是,这些黑客的攻击手法并不依赖高深的代码漏洞挖掘,而是回归到了最原始却最有效的人性弱点——社会工程学。他们伪装成IT帮助台或技术支持人员,通过电话诱导员工输入密码及多因素认证码,进而通过伪造的登录门户潜入企业内网。一旦得手,便以公开泄露数据相要挟,索取高额赎金。据谷歌透露,部分成功攻击案例中,黑客获得的赎金高达75万美元。
从某种角度看,阿波罗与科技媒体的渊源也为此次事件增添了一丝讽刺意味。直到2025年,知名科技媒体TechCrunch仍是雅虎的子公司,而雅虎这家广告技术公司恰恰归属于阿波罗旗下。如今,母公司自身陷入数据安全泥潭,不禁让人反思:在数字化转型的深水区,即便拥有雄厚资本,若无法筑牢人为因素这道防线,云端资产依然脆弱不堪。
阿波罗全球管理确认遭黑客入侵,数万条敏感数据失窃背后是“社工”陷阱
科技区角
2026-08-22 00:01
关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。