Apollo berkata penggodam mengakses beberapa platform awannya dari 6 hingga 10 Julai 2026 dan mencuri sebahagian maklumat peribadi, termasuk data yang mungkin mengandungi nombor Keselamatan Sosial. Insiden itu dikaitkan dengan kejuruteraan sosial dalam kempen lebih meluas, apabila penyerang menyamar sebagai kakitanga...
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in Apollo Global Management’s July 2026 data breach—including when hackers gained unauthorized access to its cloud platforms,. Article summary: Apollo disclosed that a social-engineering attack led to unauthorized access to certain cloud platforms from July 6 through July 10, 2026. It said some personal information was taken, but, at the time of disclosure, ther. Topic tags: general, news, general web, government, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermark
Apollo Global Management mendedahkan berlaku kebocoran data selepas penyerang menggunakan kejuruteraan sosial untuk mendapatkan akses tanpa kebenaran kepada beberapa platform awan syarikat antara 6 hingga 10 Julai 2026. Apollo berkata sebahagian maklumat peribadi telah dicuri. Namun, ketika pendedahan dibuat, syarikat itu berkata tiada bukti bahawa maklumat berkenaan telah disiarkan kepada umum atau digunakan untuk kecurian identiti dan penipuan. 13
Pencerobohan itu melibatkan serangan kejuruteraan sosial, bukannya kelemahan perisian yang dikenal pasti secara terbuka. Siasatan Apollo mendapati individu tidak dibenarkan berjaya mengakses beberapa sistem berasaskan awan dalam tempoh empat hari tersebut.
Notis kebocoran Apollo difailkan kepada pihak berkuasa California dan insiden itu turut dilaporkan kepada penguat kuasa. 167
Laporan mengenai insiden itu menunjukkan Apollo kemudian menentukan bahawa maklumat peribadi telah diakses atau diambil. Maklumat awam yang tersedia tidak menyatakan jumlah individu terjejas dan tidak membuktikan bahawa semua kategori data yang disenaraikan berkaitan dengan setiap individu terbabit.
Notis Apollo menyenaraikan maklumat berikut sebagai berpotensi terjejas:
Kewujudan nombor Keselamatan Sosial menjadikan insiden ini serius, walaupun Apollo belum melaporkan bukti kecurian identiti atau penipuan.
Penting untuk difahami, kenyataan bahawa tiada penyalahgunaan dikesan setakat ini hanyalah gambaran semasa siasatan. Ia bukan jaminan bahawa maklumat yang terdedah tidak akan digunakan pada masa akan datang.
Apollo berkata pihaknya menyiasat insiden tersebut, memaklumkan penguat kuasa dan memperkukuh langkah keselamatan. Syarikat itu juga mula menghubungi secara langsung individu yang mungkin terlibat dalam insiden berkenaan. 167
Surat pemberitahuan itu menawarkan perkhidmatan perlindungan identiti dan pemantauan kredit daripada pihak ketiga secara percuma kepada individu terjejas. Laporan awam mengesahkan sokongan itu ditawarkan, tetapi sumber yang tersedia tidak menjelaskan tempoh atau terma penuh perkhidmatan berkenaan.
Apollo berkata tiada bukti pada masa pendedahan dibuat bahawa maklumat tersebut telah disiarkan kepada umum atau digunakan untuk kecurian identiti dan penipuan. 37
Perbezaan ini penting:
Siasatan masih berjalan. Penilaian Apollo boleh berubah sekiranya data tersebut muncul dalam talian atau dikaitkan dengan cubaan penyalahgunaan.
Insiden Apollo berlaku ketika kempen lebih besar menyasarkan firma kewangan utama dan syarikat lain. Laporan mengenal pasti Apollo bersama firma seperti Blackstone, KKR dan Bridgewater sebagai antara organisasi yang menjadi sasaran penyerang yang mencari wang tebusan. 11719
Penyerang dilaporkan menyamar sebagai kakitangan IT dalaman atau meja bantuan melalui telefon. Mereka menggunakan alasan yang mendesak tetapi munasabah—seperti migrasi keselamatan atau kemas kini akaun—untuk memujuk pekerja memasukkan kata laluan atau kod pengesahan berbilang faktor ke dalam laman web palsu yang kelihatan seperti laman rasmi syarikat. 1718
Uber dan Levi Strauss turut dinamakan dalam senarai sasaran yang dikatakan berkaitan. Namun, nama yang tersenarai sebagai sasaran tidak dengan sendirinya membuktikan bahawa sesebuah syarikat mengalami kebocoran yang telah disahkan. 18
Pancingan suara, atau vishing, menyasarkan pertimbangan manusia, bukannya cuba memecahkan penyulitan atau pertahanan peranti organisasi. Pemanggil yang kedengaran seperti rakan sekerja atau pegawai IT yang dipercayai boleh mewujudkan tekanan, menjadikan permintaan luar biasa kelihatan rutin dan membimbing pekerja melalui proses pemberian akses secara langsung.
Kaedah ini juga boleh memintas sebahagian kawalan korporat. Laporan mengenai kempen tersebut berkata penyerang menghubungi pekerja melalui telefon peribadi, yang mungkin tidak dipantau dengan tahap sama seperti aktiviti dalam sistem korporat yang diuruskan. Pemalsuan ID pemanggil, laman log masuk klon dan penggunaan butiran khusus syarikat boleh menjadikan helah itu lebih meyakinkan. 1820
Kecerdasan buatan boleh meningkatkan skala dan realisme serangan ini dengan membantu penjenayah menghasilkan skrip yang diperibadikan atau meniru suara. Namun, kelemahan asasnya masih lama dan mudah difahami: kepercayaan, rasa terdesak serta kesediaan pekerja untuk membantu seseorang yang kelihatan seperti datang daripada jabatan IT.
Kebocoran Apollo menunjukkan bahawa pertahanan teknikal yang kukuh hanyalah satu bahagian daripada keselamatan perusahaan. Penyerang mungkin tidak memerlukan perisian hasad atau eksploitasi baharu jika panggilan telefon yang meyakinkan sudah cukup untuk mendapatkan kelayakan log masuk dan kod pengesahan.
Bagi organisasi, langkah praktikalnya ialah menganggap panggilan meja bantuan yang tidak dijangka sebagai permintaan berisiko tinggi. Sahkan identiti pemanggil melalui saluran berasingan, elakkan memasukkan kelayakan ke dalam pautan yang diberikan ketika panggilan dan gunakan kaedah pengesahan yang mengurangkan nilai kata laluan atau kod yang dicuri.
Siasatan Apollo serta sebarang pendedahan susulan akan menentukan sama ada skop insiden yang diketahui berubah.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Apollo berkata penggodam mengakses beberapa platform awannya dari 6 hingga 10 Julai 2026 dan mencuri sebahagian maklumat peribadi, termasuk data yang mungkin mengandungi nombor Keselamatan Sosial.
Apollo berkata penggodam mengakses beberapa platform awannya dari 6 hingga 10 Julai 2026 dan mencuri sebahagian maklumat peribadi, termasuk data yang mungkin mengandungi nombor Keselamatan Sosial. Insiden itu dikaitkan dengan kejuruteraan sosial dalam kempen lebih meluas, apabila penyerang menyamar sebagai kakitangan meja bantuan IT melalui telefon untuk mendapatkan kelayakan log masuk dan kod pengesahan berbil...
Apollo menyiasat insiden itu, memaklumkan pihak penguat kuasa serta individu terjejas, dan menawarkan perkhidmatan perlindungan identiti serta pemantauan kredit daripada pihak ketiga secara percuma.