CALIFORNIA / LONDON (IT BOLTWISE) – Apollo Global Management hat einen bestätigten Datenabgriff aus seinen Cloud-Systemen gemeldet. Laut Mitteilung erfolgte der Zugriff per Social-Engineering-Angriff im Zeitraum vom 6. bis 10. Juli, wodurch auch hochsensibler Personendatensatz wie Geburtsdaten und Social-Security-Nummern betroffen war. Der Vorfall knüpft an eine breitere Welle von Angriffen an, bei der Betrüger Beschäftigte über Imitationen von IT-Support zu Login-Credentials und MFA-Codes verleiten. Noch offen bleibt, wer konkret betroffen war und ob ein Lösegeld gezahlt wurde.

Apollo bestätigt Datenleck: Social Engineering öffnete Cloud-Zugänge
Apollo bestätigt Datenleck: Social Engineering öffnete Cloud-Zugänge (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Der private Asset-Manager Apollo Global Management hat einen Datendiebstahl aus seinen Cloud-Systemen bestätigt und damit eine besorgniserregende Lücke in der Angriffsfläche offenbart, die in den vergangenen Wochen immer wieder in ähnlichen Kampagnen sichtbar wurde. In einem Schreiben an die kalifornische Generalstaatsanwaltschaft beschreibt Apollo einen konkreten Zugriff auf personenbezogene Daten und ordnet ihn zeitlich ein: Der unautorisierte Zugang soll zwischen dem 6. und dem 10. Juli erfolgt sein. Damit steht weniger eine klassische Schwachstelle in Software im Vordergrund, sondern ein Angriffspfad, der menschliche Prozesse wie Identitätsprüfung und Support-Kommunikation ausnutzt.

Apollo nennt als Methode einen Social-Engineering-Angriff, der in der Praxis häufig genau dort greift, wo Unternehmen die größte Zahl von Interaktionen haben: im Alltag der Mitarbeitenden mit vermeintlichem IT-Support. Der Angriff zielte auf das Cloud-Umfeld des Unternehmens und nutzte nach der Darstellung den Trick, Beschäftigte glauben zu machen, sie müssten Anmeldedaten oder Multi-Faktor-Authentifizierungs-Codes für eine „Hilfestellung“ bereitstellen. Für die technische Sicherheitsarchitektur ist dieser Ablauf besonders heikel, weil die Multi-Faktor-Authentisierung in solchen Fällen nicht zwingend als Schutzschicht wirkt: Wenn die Codes bereits über eine gespoofte Eingabemaske abgegriffen werden, lässt sich die zweite Hürde umgehen, ohne dass Kennwörter „knackbar“ sein müssen.

Was dabei abgegriffen wurde, liest sich für Datenschutz- und Compliance-Verantwortliche klar und zugleich riskant: Apollo nennt unter anderem Namen, Geburtsdaten, Kontaktinformationen inklusive privater Wohnadressen sowie Social-Security-Nummern. Dass das Schreiben nicht spezifiziert, ob Apollo-eigene Beschäftigte betroffen sind oder Personen aus Unternehmen, die Apollo verwaltet oder besitzt, macht die Risikoabschätzung zusätzlich schwer. Für die Sicherheits- und HR-Teams bedeutet das: Die Vorbereitung auf Incident Response hängt nicht nur davon ab, welche Systeme kompromittiert waren, sondern auch davon, welche Datenflüsse organisatorisch mit dem Cloud-Account verknüpft sind.

Der Vorfall fällt zudem in eine Phase, in der Sicherheitsforschung eine Kampagne beschrieben hat, die insbesondere Finanz- und Private-Equity-Gruppen ins Visier nimmt. Google hatte in diesem Kontext darauf hingewiesen, dass die Angreifer unter mehreren Bezeichnungen auftreten und bei der Vorgehensweise stark auf Social Engineering setzen. Konkret geht es um den telefonischen Kontakt mit Beschäftigten, die dann in vermeintlich legitime Login-Portale geleitet werden. Solche Portal-Fälschungen funktionieren wie eine Brücke zwischen Betrug und Technik: Aus Sicht der Angreifer genügt es, Credentials und MFA-Codes abzugreifen, anschließend können sie in vielen Umgebungen Rechte ausnutzen, die für normale Cloud-Workflows vorgesehen sind.

Nach dem Datendiebstahl folgt in dieser Angriffslogik typischerweise die Erpressung: Die Täter versuchen, Unternehmen zum Zahlen eines Lösegelds zu bewegen oder andernfalls die erbeuteten Daten über eine Leak-Plattform zu veröffentlichen. Google beschreibt in diesem Zusammenhang, dass einige Angriffe dabei auch hohe Summen eingebracht haben sollen, in Einzelfällen bis zu 750.000 US-Dollar. Für Apollo und andere betroffene Akteure ist entscheidend, wie sich ein solcher Extortion-Zyklus auf IT-Sicherheit und Datenklassifizierung auswirkt: Selbst wenn die eigentliche Kompromittierung „nur“ über einen Support-Channel startet, kann der anschließende Zugriff auf Dateien und Datenbanken schnell zur Verknappung von Handlungsoptionen führen, weil Transparenz über die Menge der betroffenen Datensätze zum Zeitpunkt der Verhandlung oft noch fehlt.

Auch die Unternehmensgröße verschärft die praktische Lage. Apollo beschäftigt laut eigenen regulatorischen Angaben rund 5.000 Mitarbeitende (Stand Februar 2026) und verwaltet laut Quelle ein sehr großes Vermögen, wodurch sich die Zahl potenzieller Angriffsflächen in der IT- und Identitätsverwaltung erhöht. Ein wichtiges Detail aus Sicht von Security Engineering ist dabei der Zeitraum: Ein kurzes „Fenster“ von vier Tagen reicht häufig, um mindestens einen gültigen Zugriff über gestohlene Identitätsartefakte zu etablieren. Danach wird Erkennung schwerer, sofern Logging und Anomalie-Detektion nicht konsequent auf ungewöhnliche Authentifizierungs-Muster, neue Geräte, ungewöhnliche Geolokationen oder auffällige Portal-Interaktionen ausgerichtet sind.

Für IT-Leiter und Führungskräfte in Finanzdienstleistungen ergibt sich daraus vor allem ein konkreter Arbeitsauftrag: Social-Engineering-Resistenz muss genauso systematisch geplant werden wie klassische technische Kontrollen. Unternehmen sollten den Support-Prozess so gestalten, dass Beschäftigte sensible Authentifizierungsdaten nicht „zurücksetzen“ oder ein zweites Mal eingeben, nur weil jemand telefonisch oder per Chat einen schnellen Helpdesk-Vorgang anstößt. Ergänzend dazu wird die Überprüfung der Identitätsketten in Cloud-Setups wichtig: Wer hat Zugriff, über welche Rollen, und wie wird sichergestellt, dass gestohlene MFA-Codes nicht automatisch zu langfristigen Token führen. Künstliche Intelligenz kann in diesem Feld unterstützen, etwa bei der Mustererkennung für Phishing- und Portal-Interaktionen oder bei der priorisierten Auswertung von Warnsignalen in SIEM-Workflows, ersetzt aber nicht die Prozessdisziplin, die solche Kampagnen letztlich aushebelt.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Apollo bestätigt Datenleck: Social Engineering öffnete Cloud-Zugänge - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Apollo bestätigt Datenleck: Social Engineering öffnete Cloud-Zugänge".
Stichwörter AI Apollo Artificial Intelligence Cloud Datenabgriff Datenleck Extortion Identitätsdiebstahl Incident Response KI Künstliche Intelligenz Mfa Sicherheit Social Engineering
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Apollo bestätigt Datenleck: Social Engineering öffnete Cloud-Zugänge" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Apollo bestätigt Datenleck: Social Engineering öffnete Cloud-Zugänge" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Apollo bestätigt Datenleck: Social Engineering öffnete Cloud-Zugänge« bei Google Deutschland suchen, bei Bing oder Google News!


    1.282 Leser gerade online auf IT BOLTWISE
    KI-Jobs