プライベートエクイティ大手のアポロ社は、データ漏洩と個人情報の盗難があったことを認めた。
アポロ社、データ侵害と機密個人情報の盗難を確認。あなたも影響を受けていますか?プライベートエクイティ大手企業を襲ったセキュリティ侵害の詳細をご覧ください。今すぐお読みください!
知っておくべき最も重要なこと
- アポロのクラウドプラットフォームが7月6日から10日の間にハッキングされ、氏名、生年月日、社会保障番号などの個人情報が盗まれたことが確認された。
- クレジットカード情報などの金融データは影響を受けなかったが、盗まれた情報はなりすましや銀行詐欺に悪用される可能性がある。
- アポロは、サイバースカウトを通じて、個人情報盗難の被害に遭った個人に対し、2年間の無料保護および監視サービスを提供しています。
世界最大級のプライベートエクイティファームであるアポロは、サイバー攻撃を受け、一部の個人の機密性の高い個人情報が漏洩したことを確認した。

同社はカリフォルニア州司法長官事務所に情報漏洩を報告し、現在影響を受けた個人に送付している書簡のコピーを公開した。書簡からは被害者がアポロ社の従業員なのか、顧客なのか、その他の関係者なのかを判断することはできないが、同社は何が起こったのかを明確に説明している。
メッセージによると、正体不明の攻撃者がアポロ社の従業員を騙し、同社のクラウド環境へのアクセス権を不正に取得したとのことです。攻撃者はソーシャルエンジニアリング(通常はフィッシング)の手法を用い、被害者は偽のランディングページを使ってログインしようとしたり、知らず知らずのうちに情報窃盗ソフトウェアをインストールしたり、リモート監視・管理ソフトウェアを介して攻撃者にアクセス権を与えるよう説得されたりしました。
実際に情報漏洩はあったのか?
同社は数日後にこの攻撃を発見し、セキュリティプロトコル(警察への通報、セキュリティプロトコルの強化、第三者のフォレンジック専門家の雇用)を発動した後、調査を開始した。その結果、攻撃者が7月6日から10日の間に同社のクラウドプラットフォームにアクセスしていたことが判明した。
同社は、「調査の結果、2026年8月12日に、今回の事件で影響を受けた可能性のある情報には、お客様の氏名、生年月日、連絡先、住所、社会保障番号(SSN)が含まれていることが判明しました」と発表した。これは、クレジットカード情報や銀行口座情報などの金融データが漏洩したわけではないことを意味する。
しかし、サイバー犯罪者はこの種の情報を悪用する可能性があり、個人情報の盗難、ビジネスメールのハッキング、さらには銀行詐欺などでよく見られる。
アポロ社は現在、サイバースカウトを通じて、個人情報盗難の被害に遭った個人に対し、2年間の無料保護および監視サービスを提供している。
本稿執筆時点では、攻撃者による犯行声明は出ておらず、流出したデータもダークウェブ上にはまだ出回っていない。
コメントは締め切りました。