การละเมิดข้อมูลของ Apollo เพิ่มเข้าในรายชื่อเป้าหมายภาคการเงินที่เพิ่มขึ้น
Apollo ยักษ์ใหญ่ด้าน private equity ยืนยันว่าประสบเหตุละเมิดข้อมูล ตามรายงานของ TechCrunch การยืนยันดังกล่าวมีขึ้นเพียงไม่กี่สัปดาห์หลังจากนักวิจัยของ Google เตือนว่าแฮกเกอร์กำลังมุ่งเป้าโจมตีบริษัททางการเงินอย่างจริงจัง ซึ่งชี้ให้เห็นว่าเหตุการณ์ของ Apollo อาจเป็นส่วนหนึ่งของแคมเปญที่กว้างขึ้น ไม่ใช่เหตุการณ์ที่เกิดขึ้นโดยลำพัง
Apollo บริหารเงินทุนจำนวนมหาศาลในนามของนักลงทุนสถาบัน กองทุนบำเหน็จบำนาญ และลูกค้าผู้มั่งคั่ง บริษัทแบบนี้มีข้อมูลที่ละเอียดอ่อนกองอยู่มากมาย ไม่ว่าจะเป็นข้อมูลประจำตัวนักลงทุน เงื่อนไขข้อตกลง บันทึกทางการเงิน และการสื่อสารภายในที่เชื่อมโยงกับธุรกรรมที่ใหญ่ที่สุดในโลกบางรายการ เมื่อบริษัทที่ถือครองข้อมูลประเภทนั้นยืนยันว่ามีการละเมิด ผลกระทบอาจขยายวงกว้างไปไกลเกินกว่าตัวบริษัทเอง ส่งผลกระทบต่อทุกคนที่ข้อมูลทางการเงินของพวกเขาผ่านระบบของบริษัท
เหตุใดบริษัท private equity จึงเป็นเป้าหมายที่น่าดึงดูด
สถาบันการเงินเป็นเป้าหมายหลักของอาชญากรไซเบอร์มาโดยตลอด แต่บริษัท private equity นำเสนอโอกาสในลักษณะที่เฉพาะเจาะจง แตกต่างจากธนาคารที่ให้บริการผู้บริโภคโดยตรง บริษัทเหล่านี้มักดำเนินงานภายใต้การตรวจสอบจากสาธารณะน้อยกว่า ในขณะที่ยังคงจัดการธุรกรรมมูลค่าหลายพันล้านดอลลาร์ การผสมผสานระหว่างข้อมูลมูลค่าสูงและความเปิดเผยต่อสาธารณะที่ค่อนข้างต่ำเช่นนี้ ทำให้พวกเขาเป็นเป้าหมายที่น่าดึงดูดสำหรับแฮกเกอร์ที่แสวงหาผลประโยชน์ทางการเงินหรืออำนาจต่อรอง
จังหวะเวลาที่เกิดเหตุการณ์นี้มีความสำคัญ นักวิจัยของ Google ได้ชี้ให้เห็นแล้วว่าแฮกเกอร์กำลังมุ่งเป้าไปที่บริษัททางการเงินในวงกว้าง และการยืนยันการละเมิดของ Apollo ก็สอดคล้องกับรูปแบบดังกล่าว เมื่อคำเตือนเช่นนี้เกิดขึ้นก่อนเหตุการณ์จริง มันเป็นเครื่องเตือนใจว่าแคมเปญเหล่านี้ไม่ค่อยเป็นการโจมตีแบบแยกเดี่ยวและโดดเดี่ยว หากแต่มีแนวโน้มที่จะเกิดขึ้นเป็นระลอก โดยบริษัทหลายแห่งในภาคส่วนเดียวกันถูกโจมตีในช่วงหลายสัปดาห์หรือหลายเดือน ขณะที่ผู้โจมตีปรับปรุงกลยุทธ์และย้ายจากเป้าหมายหนึ่งไปยังอีกเป้าหมายหนึ่ง
รูปแบบนี้ไม่ได้จำกัดอยู่แค่ private equity เท่านั้น บริษัทบริการวิชาชีพอื่นๆ ที่ดูแลข้อมูลลูกค้าที่ละเอียดอ่อนก็เผชิญแรงกดดันคล้ายกัน ในกรณีล่าสุดกรณีหนึ่ง บริษัทกฎหมายที่มีชื่อเสียงแห่งหนึ่ง reportedly จ่ายเงิน ระหว่าง 18 ถึง 20 ล้านดอลลาร์ ให้กับกลุ่มขู่กรรโชกทางไซเบอร์ หลังจากผู้โจมตีขโมยเอกสารลับของลูกค้า เหตุการณ์นั้น เช่นเดียวกับของ Apollo สะท้อนให้เห็นว่าองค์กรที่มีข้อมูลทางการเงินและกฎหมายปริมาณมากกลายเป็นเป้าหมายมูลค่าสูงอย่างแม่นยำเพราะข้อมูลที่พวกเขาถือครองมีความสำคัญอย่างยิ่งต่อบุคคลและสถาบันที่เป็นเจ้าของข้อมูล
สิ่งที่เรารู้ (และสิ่งที่ยังไม่ชัดเจน)
ในขั้นตอนนี้ รายละเอียดที่ได้รับการยืนยันยังมีจำกัด: Apollo ยอมรับว่ามีการละเมิดเกิดขึ้น และเหตุการณ์ดังกล่าวเกิดขึ้นภายหลังคำเตือนก่อนหน้านี้เกี่ยวกับแฮกเกอร์ที่มุ่งเป้าไปที่ภาคการเงิน สิ่งที่ยังไม่เปิดเผยต่อสาธารณะ ได้แก่ ขอบเขตของการละเมิด ข้อมูลเฉพาะใดที่ถูกเข้าถึง หรือจำนวนบุคคลหรือสถาบันที่อาจได้รับผลกระทบ การขาดรายละเอียดเช่นนี้เป็นเรื่องปกติในช่วงแรกของการเปิดเผยการละเมิด เนื่องจากการสืบสวนมักต้องใช้เวลาเพื่อระบุขอบเขตทั้งหมดของการเข้าถึงโดยไม่ได้รับอนุญาต
สิ่งที่สำคัญในตอนนี้คือรูปแบบที่เหตุการณ์นี้สอดคล้องด้วย บริษัททางการเงิน ไม่ว่าจะเป็นธนาคาร ผู้จัดการ private equity หรือสำนักงานกฎหมายที่ให้บริการพวกเขา กำลังถูกมองว่าเป็นกลุ่มเป้าหมายที่เชื่อมโยงกันโดยผู้โจมตี ไม่ใช่องค์กรที่แยกจากกัน สิ่งนี้ควรเป็นข้อมูลสำหรับทุกคนที่เกี่ยวข้องกับบริษัทเหล่านี้ ไม่ว่าจะเป็นพนักงาน นักลงทุน หรือลูกค้า ในการคิดเกี่ยวกับความเสี่ยงของตนเอง
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
หากคุณเป็นนักลงทุน ลูกค้า หรือพันธมิตรทางธุรกิจที่เชื่อมโยงกับ Apollo หรือสถาบันการเงินที่คล้ายกัน การละเมิดครั้งนี้เป็นสัญญาณให้ใส่ใจกับสุขอนามัยข้อมูลของคุณเองมากขึ้น แม้กระทั่งก่อนที่การแจ้งเตือนอย่างเป็นทางการจะมาถึง การละเมิดที่บริษัทการเงินขนาดใหญ่มักเกี่ยวข้องกับข้อมูลระบุตัวตนส่วนบุคคล รายละเอียดบัญชี หรือบันทึกธุรกรรมที่สามารถนำไปใช้สำหรับการหลอกลวงต่อเนื่อง เช่น ฟิชชิ่งหรือการขโมยข้อมูลประจำตัว
ในวงกว้างมากขึ้น เหตุการณ์นี้เป็นเครื่องเตือนใจที่เป็นประโยชน์ว่าการละเมิดในภาคการเงินแทบจะไม่จำกัดอยู่เพียงบริษัทเดียว หากนักวิจัยกำลังเตือนว่าอุตสาหกรรมทั้งหมดกำลังตกเป็นเป้าหมาย ก็สมเหตุสมผลที่จะคาดหวังว่าจะมีการเปิดเผยเพิ่มเติมตามมา ไม่ใช่น้อยลง การติดตามข้อมูลว่าบริษัทใดได้รับผลกระทบและพวกเขาตอบสนองอย่างไรเป็นวิธีปฏิบัติในการปกป้องตนเองในภูมิทัศน์ที่สถาบันการเงินขนาดใหญ่กลายเป็นเป้าหมายของแคมเปญแฮ็กที่ประสานงานกันมากขึ้นเรื่อยๆ
ข้อปฏิบัติที่นำไปใช้ได้จริง
- ติดตามบัญชีของคุณอย่างใกล้ชิดหากคุณมีความสัมพันธ์ทางการเงินกับ Apollo หรือกองทุนในเครือ และคอยดูการแจ้งเตือนการละเมิดอย่างเป็นทางการ
- เปิดใช้การยืนยันตัวตนแบบหลายปัจจัยบนบัญชีทางการเงินหรือการลงทุนใดก็ตามที่รองรับ เนื่องจากการขโมยข้อมูลประจำตัวเป็นผลลัพธ์ทั่วไปของการละเมิดเหล่านี้
- ระวังอีเมลหรือโทรศัพท์ที่ไม่ได้รับการร้องขอซึ่งอ้างถึงการลงทุนของคุณหลังจากข่าวนี้ เนื่องจากข้อมูลจากการละเมิดมักถูกนำไปใช้สร้างความพยายามฟิชชิ่งที่น่าเชื่อถือ
- ติดตามการอัปเดตจาก Apollo โดยตรง แทนที่จะพึ่งพารายงานจากแหล่งรอง เนื่องจากการเปิดเผยการละเมิดในช่วงแรกมักขยายขอบเขตออกไปเมื่อการสืบสวนดำเนินต่อไป
- มองว่านี่เป็นส่วนหนึ่งของรูปแบบ ไม่ใช่เหตุการณ์ครั้งเดียว เนื่องจากการมุ่งเป้าไปที่บริษัทการเงินในวงกว้าง การทบทวนแนวปฏิบัติด้านความปลอดภัยดิจิทัลโดยรวมของคุณกับทุกสถาบันที่ถือครองข้อมูลทางการเงินของคุณจึงคุ้มค่า




