Tập đoàn đầu tư Apollo xác nhận bị tấn công dữ liệu trong làn sóng hacker nhắm vào các ông lớn tài chính
Apollo Global Management, một trong những quỹ đầu tư tư nhân lớn nhất thế giới, vừa xác nhận vụ vi phạm dữ liệu nghiêm trọng khi tin tặc đánh cắp thông tin cá nhân của hàng nghìn người từ hệ thống đám mây. Sự cố diễn ra chỉ vài tuần sau khi các nhà nghiên cứu bảo mật của Google cảnh báo về chiến dịch tấn công có chủ đích nhằm vào các công ty tài chính và quỹ đầu tư, sử dụng kỹ thuật xã hội để lừa nhân viên cung cấp mật khẩu và mã xác thực.

Tập đoàn đầu tư tư nhân khổng lồ Apollo Global Management vừa chính thức xác nhận một vụ vi phạm dữ liệu, trong đó tin tặc đã đánh cắp một lượng lớn thông tin cá nhân từ hệ thống đám mây của công ty. Vụ việc được công bố chỉ một tháng sau khi các chuyên gia bảo mật lên tiếng cảnh báo về chiến dịch tấn công mới nhắm vào các gã khổng lồ tài chính và quỹ đầu tư toàn cầu.
Chi tiết vụ vi phạm
Theo hồ sơ mà Apollo nộp lên Văn phòng Tổng chưởng lý bang California (Mỹ), tin tặc đã sử dụng kỹ thuật tấn công xã hội (social engineering) để truy cập vào môi trường đám mây của công ty trong khoảng thời gian từ ngày 6/7 đến ngày 10/7. Trưởng phòng nhân sự của Apollo, ông Matthew Breitfelder, xác nhận các đối tượng đã lấy cắp tên, ngày sinh, thông tin liên hệ (bao gồm địa chỉ nhà) và số an sinh xã hội của nạn nhân.
Văn bản này không nêu rõ danh tính cụ thể của những người bị đánh cắp dữ liệu — có thể là nhân viên Apollo hoặc các cá nhân tại những công ty mà tập đoàn này sở hữu. Apollo hiện là một trong những quỹ đầu tư tư nhân lớn nhất hành tinh với khối tài sản lên tới 938 tỷ USD đang quản lý.
Khi được TechCrunch liên hệ, người phát ngôn của Apollo là bà Giovanna Falbo đã không đưa ra bình luận ngay lập tức, cũng không trả lời các câu hỏi liên quan đến việc liệu công ty có trả tiền chuộc cho tin tặc hay không. Theo hồ sơ pháp lý công bố vào tháng 2/2026, Apollo có khoảng 5.000 nhân viên.
Bối cảnh làn sóng tấn công
Vụ hack được xác nhận ngay sau khi các nhà nghiên cứu bảo mật tại Google cảnh báo rằng tin tặc đang nhắm mục tiêu vào các công ty cổ phần tư nhân và tập đoàn tài chính như một phần của chiến dịch tống tiền trên diện rộng. Hãng tin Reuters đưa tin Apollo là một trong những công ty bị nhắm tới, bên cạnh Blackstone, Bridgewater, Bain Capital và nhiều cái tên lớn khác, nhưng không rõ liệu các công ty này có bị xâm nhập thành công hay không.
Google cho biết nhóm tin tặc này hoạt động dưới nhiều biệt danh khác nhau như Falcon, Helix, Pink và Redact, chủ yếu dựa vào các cuộc tấn công xã hội — gọi điện cho nhân viên và giả làm bộ phận trợ giúp kỹ thuật (IT helpdesk) hoặc hỗ trợ khách hàng.
Mục tiêu của chúng là lừa nhân viên nhập mật khẩu và mã xác thực hai yếu tố (MFA) vào các cổng đăng nhập giả mạo, từ đó chiếm quyền truy cập vào mạng lưới nội bộ của doanh nghiệp. Sau khi đánh cắp dữ liệu, chúng sẽ tống tiền các công ty bằng cách yêu cầu trả tiền chuộc, đe dọa công khai dữ liệu trên trang web rò rỉ nếu không được đáp ứng. Một số vụ tấn công đã mang về cho tin tặc số tiền chuộc lên tới 750.000 USD.
Bài học cho doanh nghiệp Việt Nam
Vụ việc của Apollo là lời nhắc nhở quan trọng cho các doanh nghiệp tại Việt Nam, đặc biệt là những công ty hoạt động trong lĩnh vực tài chính, chứng khoán và quỹ đầu tư. Tấn công xã hội không còn là phương thức mới nhưng vẫn vô cùng hiệu quả, và ngay cả những tập đoàn có nguồn lực bảo mật khổng lồ như Apollo cũng không thể miễn nhiễm.
Các chuyên gia khuyến nghị doanh nghiệp cần thường xuyên đào tạo nhân viên về nhận diện các cuộc gọi hoặc email giả mạo, đồng thời triển khai các biện pháp xác thực mạnh hơn như hardware security key thay vì chỉ dựa vào SMS hoặc mã OTP. Việc xây dựng quy trình phản hồi sự cố và kế hoạch thông báo vi phạm dữ liệu cũng là yếu tố sống còn để giảm thiểu thiệt hại khi bị tấn công.