أعلنت شركة Apollo Global Management تعرضها لاختراق بيانات ناتج عن هجوم هندسة اجتماعية وتصيد صوتي، لتمثل بذلك أول إقرار علني من مؤسسة مالية كبرى بنجاح اختراق ضمن حملة ابتزاز إلكتروني تستهدف القطاع المالي منذ أسابيع.
وكشفت الشركة، عبر إخطار رسمي قدمته إلى مكتب المدعي العام في ولاية كاليفورنيا، أن المهاجمين وصلوا بصورة غير مصرح بها إلى بعض منصاتها السحابية خلال الفترة الممتدة بين 6 و10 يوليو 2026. وأوضح ماثيو بريتفيلدر، الرئيس العالمي لرأس المال البشري في Apollo، أن الهجوم استند إلى تقنيات الهندسة الاجتماعية الموجهة لخداع الأفراد ودفعهم للإفصاح عن معلومات حساسة.
وحددت الشركة في 12 أغسطس أن البيانات الشخصية المخترقة تضمنت الأسماء، وتواريخ الميلاد، وبيانات الاتصال، وعناوين المنازل، بالإضافة إلى أرقام الضمان الاجتماعي. ولم تعلن عن إجمالي عدد الأفراد المتأثرين أو ما إذا كانت قد دفعت فدية مالية للمهاجمين، كما لم تحدد الفئات التي تعود إليها السجلات المسروقة سواء كانت تخص موظفيها أو أفراداً في شركات تابعة لها، مؤكدة في الوقت ذاته غياب أي أدلة تثبت نشر البيانات المسروقة أو استغلالها في الاحتيال وسرقة الهوية.
وفور اكتشاف الحادثة، أخطرت Apollo جهات إنفاذ القانون، واستعانت بخبراء خارجيين متخصصين في الأمن السيبراني والتحقيق الجنائي الرقمي، بالتوازي مع تعزيز البروتوكولات الأمنية وإطلاق تحقيق موسع وتقديم خدمات حماية الهوية ومراقبة الائتمان للمتأثرين.
رغم امتناع Apollo عن تحديد هوية المهاجمين، نسبت Google Threat Intelligence Group في أغسطس حملة الهجمات المستمرة إلى مجموعة تهديد تُدعى BlackFile تابعة لتحالف The Com، وتنشط تحت أربع علامات تجارية تتشارك البنية التحتية هي: Redact وPink وHelix وFalcon، وتعرف أيضاً في بعض المصادر المتخصصة بالرمز المرجعي UNC6671.
تنفذ المجموعة عملياتها عبر انتحال صفة فرق الدعم الفني في مكالمات تصيد صوتي لخداع الموظفين واستدراجهم لإدخال بيانات الاعتماد ورموز المصادقة متعددة العوامل داخل بوابات دخول مزيفة، لتبدأ بعدها بممارسة الابتزاز والتهديد بنشر السجلات المسروقة. وأظهر تحليل Google حصول BlackFile على مدفوعات فدية بعملة Bitcoin تجاوزت 10 ملايين دولار بين يناير ومايو من العام الجاري، حيث تبدأ المطالب المالية عادة بنحو 3 ملايين دولار قبل خفضها إلى ما دون المليون دولار.
تندرج هذه الواقعة ضمن موجة هجمات طالت مؤسسات مالية واستثمارية بارزة، شملت Blackstone وBain Capital وKKR وTPG وBridgewater Associates وClearlake Capital وCME Group، إلى جانب صناديق تحوط مثل Point72 وCitadel وTwo Sigma وMillennium Management.
ويستند إدراج هذه الكيانات إلى رصد بنية تحتية للتصيد ونطاقات مشبوهة أو محاولات اختراق جرى إحباطها دون تأكيد وقوع اختراق فعلي لديها، مما يجعل Apollo الجهة الوحيدة التي أثبتت نجاح الهجوم رسمياً، في ظل إدارة أصول تُقدر بنحو 1.05 تريليون دولار، أو 938 مليار دولار بحسب إفصاحات أخرى، ويبقى تقييم الأثر النهائي معتمداً على مخرجات التحقيقات الجارية.







