Tập đoàn đầu tư nghìn tỷ Apollo bị tấn công sau vụ lừa đảo kỹ thuật xã hội
Apollo Global Management, một trong những tập đoàn đầu tư lớn nhất thế giới với tài sản hơn 1.000 tỷ USD, đã xác nhận bị tin tặc tấn công thông qua kỹ thuật xã hội, xâm nhập vào hệ thống đám mây trong 4 ngày. Sự cố này làm lộ dữ liệu nhạy cảm như số An sinh Xã hội và thông tin cá nhân của người dùng, đồng thời cho thấy xu hướng tấn công nhắm vào con người thay vì hệ thống.

Apollo Global Management, một trong những quỹ đầu tư hàng đầu thế giới với hơn 1.000 tỷ USD tài sản, đã lên tiếng xác nhận sự cố an ninh nghiêm trọng sau khi tin tặc dùng kỹ thuật xã hội để truy cập vào hệ thống đám mây nội bộ.
Quỹ đầu tư khổng lồ này đã tiết lộ thông tin trong một văn bản gửi tới Cơ quan Tư pháp bang California, thừa nhận họ từng hứng chịu một "vụ tấn công kỹ thuật xã hội" dẫn đến việc truy cập trái phép vào "một số nền tảng đám mây" trong khoảng thời gian từ ngày 6/7 đến 10/7.
Thông tin rò rỉ
Theo hồ sơ công bố, Apollo không nêu rõ nền tảng đám mây nào bị ảnh hưởng, cách thức tấn công, hay số lượng chính xác nạn nhân. Tuy nhiên, cuộc điều tra nội bộ xác định vào ngày 12/8 rằng dữ liệu có nguy cơ bị lộ bao gồm tên, ngày sinh, thông tin liên hệ, địa chỉ nhà và số An sinh Xã hội.
Công ty cho biết hiện chưa phát hiện bằng chứng cho thấy dữ liệu bị công khai hoặc bị dùng cho mục đích lừa đảo, trộm danh tính. Những người bị ảnh hưởng sẽ được hỗ trợ 24 tháng theo dõi tín dụng và dịch vụ bảo vệ danh tính.
"Ngay khi phát hiện sự cố, chúng tôi đã nhanh chóng thông báo cho cơ quan thực thi pháp luật, mời các chuyên gia an ninh mạng và pháp y hàng đầu, tăng cường giao thức bảo mật và khởi động cuộc điều tra," — Matthew Breitfelder, Giám đốc nhân sự toàn cầu tại Apollo, cho biết trong thông báo.
Bối cảnh tấn công
Sự cố này diễn ra chỉ vài tuần sau khi Google cảnh báo về nhóm tin tặc UNC6671 (còn gọi là "BlackFile") — chuyên tấn công các quỹ đầu tư tư nhân và công ty tài chính, đòi tiền chuộc sau khi đánh cắp dữ liệu. Theo Reuters, Apollo nằm trong danh sách mục tiêu của băng nhóm này cùng với Blackstone, Bridgewater và Bain Capital, nhưng thời điểm đó chưa rõ cuộc tấn công nào thành công.
Đáng chú ý, Google phát hiện UNC6671 có chiến thuật đặc biệt: gọi trực tiếp vào điện thoại cá nhân của nhân viên, đóng giả đồng nghiệp hoặc nhân viên IT, sau đó dẫn họ đến các trang đăng nhập giả để đánh cắp thông tin đăng nhập và mã xác thực đa yếu tố (MFA). Không ít nạn nhân đã phải trả tới 750.000 USD để dữ liệu không bị công khai.
Xu hướng tấn công con người
Sự việc của Apollo cho thấy một xu hướng đáng lo ngại trong giới tội phạm mạng: thay vì tìm cách phá vỡ hệ thống phòng thủ kỹ thuật, chúng nhắm vào con người — mắt xích yếu nhất. Trước đó, hãng Levi Strauss cũng xác nhận tin tặc dùng kỹ thuật tương tự để xâm nhập vào máy tính của ba nhân viên và đánh cắp dữ liệu doanh nghiệp.
Với Apollo, vẫn còn nhiều câu hỏi bỏ ngỏ về việc số An sinh Xã hội của ai đã bị lộ, và bao nhiêu người đang phải theo dõi sát sao báo cáo tín dụng của mình. Vụ việc một lần nữa gióng lên hồi chuông cảnh báo về sự cần thiết của việc đào tạo nhân viên về an ninh mạng, đặc biệt trong lĩnh vực tài chính nơi dữ liệu nhạy cảm luôn là miếng mồi béo bở.