Apollo資產管理公司資料外洩 暴露金融業社交工程攻擊升溫
網路安全

Apollo資產管理公司資料外洩 暴露金融業社交工程攻擊升溫

AI News Bot
2026-08-27
預計閱讀 1 分鐘原文來源

Apollo 資產管理公司資料外洩 社交工程攻擊升溫

核心要點:全球資產管理巨頭 Apollo Global Management(管理資產逾 1 兆美元)於 7 月 6‒10 日遭受社交工程攻擊,未經授權存取其雲端平台,導致姓名、出生日期、住家地址與美國社會安全號碼等個資外洩。此事件顯示金融業正成為高度針對性的社交工程目標。


背景與攻擊手法

  • 社交工程:攻擊者冒充 IT 服務臺人員,電話聯繫員工,誘導其前往仿冒網站輸入登入密碼與多因素驗證碼(MFA)。此類手法結合 語音網路釣魚(vishing) 與偽造網頁,直接突破企業的防禦層。
  • 雲端平台存取:在上述期間,攻擊者成功登入 Apollo 部分雲端服務,取得員工與客戶的個人資訊。Apollo 目前尚未公布受影響人數,亦未發現資料已被公開或用於身分盜用、詐騙。
  • 後續應對:公司已向執法機關通報,委託外部資安與數位鑑識專家調查,同時為受影響者提供免費的身分保護與信用監控服務。

金融與投資業者的連環受擊

路透社 8 月 6 日報導指出,除 Apollo 外,黑石(Blackstone)、Bridgewater Associates、貝恩資本(Bain Capital)、KKR、TPG 以及 芝商所(CME Group) 等多家美國金融與投資機構亦遭同樣的社交工程鎖定。攻擊者利用相同的偽裝與釣魚流程,顯示此類威脅已形成產業鏈式的攻擊模式。

安全媒體 SecurityWeek 進一步指出,Apollo 可能是 Google 追蹤的威脅團體 UNC6671(亦稱 BlackFile)之受害者。UNC6671 以勒索軟體為主要營利手段,常透過語音釣魚與偽造 IT 支援訊息入侵企業,近期的目標集中在私募股權、金融及專業服務領域。


未來展望與讀者啟示

  • 提升員工資安意識:金融機構必須持續加強針對社交工程的教育訓練,尤其是辨識偽裝的 IT 支援電話與仿冒網站。
  • 多因素驗證的防護強化:僅依賴一次性驗證碼已不足以阻擋攻擊者,建議導入硬體安全金鑰或生物辨識等更高階的 MFA 方案。
  • 資安偵測與快速回應:建立雲端資源的行為分析與異常偵測機制,確保在未授權存取發生時能即時警示與隔離。

資安日報與資安週報已推出免費電子報,提供每日與每週的資安要聞,協助企業與個人掌握最新威脅動態,避免成為下一個被鎖定的目標。


分享