阿波罗全球管理披露称,黑客在 7 月初通过社交工程进入公司云环境,并窃取了大批个人信息。这起事件发生前不久,安全研究人员已警告,黑客正集中针对私募股权公司和大型金融机构发起勒索攻击。
披露文件确认入侵时间
公告显示,攻击发生在 7 月 6 日至 7 月 10 日之间。阿波罗人力资源主管 Matthew Breitfelder 在提交给加州总检察长的文件中称,攻击者借助社交工程手段获得了对公司云系统的访问权限。
被窃信息包括姓名、出生日期、联系方式、家庭住址以及社会安全号码。文件没有明确说明,受影响者是阿波罗员工,还是其所投资或控制企业中的相关人员。
事件发生在金融机构遇袭之后
这起入侵被确认前数周,谷歌研究人员曾警告,一个新的黑客行动正在针对私募机构和金融巨头展开大范围勒索。路透此前报道称,阿波罗、黑石、桥水和贝恩资本等机构都在目标名单之列,但当时尚不清楚是否已有公司被成功攻破。
按研究人员描述,攻击者通常会在窃取数据后向企业索要赎金,否则就威胁把数据发布到泄露网站。谷歌称,部分案件中的赎金金额最高达到 75 万美元。
阿波罗未说明是否支付赎金
TechCrunch 称,阿波罗发言人未立即回应更多问题,包括公司是否向黑客支付赎金。现有披露也没有说明此次事件涉及多少人。
阿波罗是全球大型私募机构之一,管理资产规模约 9380 亿美元。根据公司公开监管文件,截至 2026 年 2 月,其员工总数约为 5000 人。
补充信息:这次事件的公开确认,意味着此前围绕金融与私募行业的定向攻击,已从“潜在目标”发展为至少部分公司出现实际数据泄露。












