Apollo表示,黑客於2026年7月6日至10日期間進入部分雲端平台,並竊取部分個人資料,當中可能包括美國社會保障號碼。 事件涉及社交工程,亦與一輪以電話冒充企業IT服務台、套取員工密碼及多重身份驗證(MFA)代碼的攻擊有關。 Apollo表示已展開調查、通知執法部門及可能受影響人士,並向相關人士提供免費第三方身份保障及信用監察服務。
研究答案

Create a landscape editorial hero image for this Studio Global article: What happened in Apollo Global Management’s July 2026 data breach—including when hackers gained unauthorized access to its cloud platforms,. Article summary: Apollo disclosed that a social-engineering attack led to unauthorized access to certain cloud platforms from July 6 through July 10, 2026. It said some personal information was taken, but, at the time of disclosure, ther. Topic tags: general, news, general web, government, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermark
Apollo Global Management披露,公司曾遭遇數據外洩。攻擊者利用社交工程手法,於2026年7月6日至10日期間,未經授權進入公司部分雲端平台。Apollo表示,部分個人資料被竊取;不過截至披露事件時,公司未發現資料曾被公開發布,亦未發現涉及身份盜用或詐騙。13
今次入侵暫時未被指向某個公開披露的軟件漏洞,而是源於社交工程攻擊。Apollo的調查發現,未經授權人士在上述4日期間進入部分雲端系統。公司已向加州當局提交數據外洩通知,並向執法部門報案。167
其後調查顯示,部分個人資料曾被存取或帶走。不過,現有公開資料未交代受影響人數,亦未能確認以下每一類資料都涉及所有受影響人士。
Apollo的通知列出以下可能受影響資料:
由於涉及美國社會保障號碼,事件風險不容低估。即使Apollo表示暫時未發現身份盜用或詐騙,也只代表截至披露時的調查結果,並不等於日後一定不會有人利用外洩資料犯案。
Apollo表示,公司已調查事件、通知執法部門,並加強保安應對措施;同時開始直接通知個人資料可能受影響的人士。167
通知信亦表示,公司會向受影響人士提供免費第三方身份保障及信用監察服務。 公開報道確認有相關支援,但目前資料未能確定服務的實際期限或完整條款。
Apollo表示,截至披露事件時,未有證據顯示相關資料已被公開發布,或被用於身份盜用及詐騙。37
要分清楚幾件事:
由於調查仍在進行,相關評估日後可能改變,例如資料其後出現在網上,或者被發現與企圖不當使用有關。
Apollo事件發生之際,正值一輪針對大型金融機構及其他企業的攻擊活動。報道指,Blackstone、KKR及Bridgewater等公司,亦曾與Apollo一同出現在勒索攻擊者的目標名單或相關報道中。11719
攻擊者據報會在電話中冒充公司內部IT或服務台人員,再以「保安系統遷移」、「帳戶更新」等聽落合理但帶有迫切性的理由,誘使員工在仿冒公司網站輸入密碼及多重身份驗證代碼。1718
Uber及Levi Strauss亦曾被列為疑似目標。但一間公司出現在目標名單上,本身並不足以證明該公司已確認遭到入侵。18
呢類語音釣魚攻擊英文叫 vishing,即 voice phishing。它未必需要破解加密系統,反而係針對人作出判斷的方式下手。只要來電者聽落似可信同事,就可能製造壓力,令一個平日不尋常的要求變得好似例行公事,並即時一步步引導員工完成登入程序。
電話攻擊亦可能避開部分企業保安監控。相關報道指,攻擊者會打去員工私人手機,呢類通訊未必受到公司管理系統同樣程度的監察。再加上偽造來電顯示、複製登入頁面,以及掌握公司內部細節,整個要求就會顯得更加真實。1820
人工智能可以令攻擊更容易大量複製,亦可以協助犯罪分子撰寫個人化話術、模仿聲線,令受害者更難分辨。不過,最根本的弱點其實一直都存在:信任、迫切感,以及員工願意幫助一個看似來自IT部門的人。
今次事件顯示,企業就算有強勁的技術防線,保安仍然唔可以只靠防火牆、加密及端點防護。當一個電話足以套取有效登入資料及驗證代碼,攻擊者未必需要惡意軟件,甚至未必需要利用全新的技術漏洞。
對企業而言,所有突如其來的IT支援電話,都應視為高風險存取要求:先透過另一個獨立渠道核實來電者身份,不要點擊或在通話中提供的連結輸入密碼,亦應考慮採用可降低被盜密碼或驗證代碼價值的身份驗證方式。Apollo的調查及日後進一步披露,將決定今次事件的已知範圍會否擴大。
Studio Global AI
此頁麵包含一個有來源支援的答案,您可以在 Studio Global 內繼續。
Apollo表示,黑客於2026年7月6日至10日期間進入部分雲端平台,並竊取部分個人資料,當中可能包括美國社會保障號碼。
Apollo表示,黑客於2026年7月6日至10日期間進入部分雲端平台,並竊取部分個人資料,當中可能包括美國社會保障號碼。 事件涉及社交工程,亦與一輪以電話冒充企業IT服務台、套取員工密碼及多重身份驗證(MFA)代碼的攻擊有關。
Apollo表示已展開調查、通知執法部門及可能受影響人士,並向相關人士提供免費第三方身份保障及信用監察服務。