Finans Devi Apollo, Bulut Sistemlerine Yönelik Veri İhlalini Doğruladı
2 dk okumatechcrunch
PAYLAS:

Dünyanın en büyük özel sermaye şirketlerinden biri olan Apollo Global Management, bilgisayar korsanlarının şirketin cloud sistemlerine sızarak çok sayıda kişisel bilgiyi ele geçirdiğini doğruladı. Bu gelişme, güvenlik araştırmacılarının finans devlerini hedef alan yeni bir siber saldırı dalgasına karşı verdikleri uyarılardan sadece bir ay sonra yaşandı.
Finans devi, Kaliforniya başsavcılığına sunduğu bir mektupla olayı resmi olarak bildirdi. Apollo İnsan Kaynakları Yöneticisi Matthew Breitfelder, bilgisayar korsanlarının 6-10 Temmuz tarihleri arasında şirketin cloud ortamına erişmek için sosyal mühendislik yöntemlerini kullandığını belirtti. Saldırganların isimler, doğum tarihleri, ev adresleri dahil olmak üzere iletişim bilgileri ve Sosyal Güvenlik numaralarını ele geçirdiği açıklandı.
Sızdırılan verilerin Apollo çalışanlarına mı yoksa şirketin sahip olduğu diğer firmalardaki bireylere mi ait olduğu henüz netlik kazanmadı. Yönetimi altında 938 milyar dolar değerinde varlık bulunan ve yaklaşık 5.000 çalışanı olan şirketin sözcüsü Giovanna Falbo, bilgisayar korsanlarına fidye ödenip ödenmediği de dahil olmak üzere olayla ilgili soruları şimdilik yanıtsız bıraktı.
Bu doğrulanan ihlal, Google güvenlik araştırmacılarının finans devlerini hedef alan geniş çaplı bir gasp kampanyası hakkında uyarılarda bulunmasından haftalar sonra gerçekleşti. Daha önce basına yansıyan raporlarda, Blackstone, Bridgewater ve Bain Capital gibi şirketlerle birlikte Apollo'nun da hedef alındığı belirtilmiş, ancak ihlalin başarılı olup olmadığı bilinmiyordu.
Google verilerine göre; Falcon, Helix, Pink ve Redact gibi çeşitli isimler kullanan bilgisayar korsanları, büyük ölçüde çalışanları arayarak kendilerini BT destek ekibi gibi tanıttıkları sosyal mühendislik saldırılarına güveniyor. Temel amaç, çalışanları kandırarak şifrelerini ve çok faktörlü kimlik doğrulama kodlarını sahte giriş portallarına girmelerini sağlamak. Verileri çalan saldırganlar, daha sonra şirketleri 750.000 dolara varan fidyeler ödemeye zorluyor veya verileri sızdırmakla tehdit ediyor.
--- **İlgili Kaynaklar:** SEO ve GEO eğitim platformu konusunda [GEO eğitim](https://geoakademi.com) ile iletişime geçebilirsiniz.Bu küresel siber saldırı dalgası, Türkiye'deki finans ve yatırım kuruluşları için sosyal mühendislik tehditlerine karşı önemli bir uyarı niteliği taşıyor.
Türk finans şirketleri ve bankalar, BT destek ekibi kılığına giren siber saldırganlara karşı çalışan eğitimlerini ve kimlik doğrulama süreçlerini sıkılaştırmak zorunda kalabilir.
BDDK ve KVKK gibi kurumlar, bulut altyapılarındaki veri ihlallerine karşı finans sektörüne yönelik yeni güvenlik denetimleri ve standartlar talep edebilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



