CALIFORNIA / LONDON (IT BOLTWISE) – Apollo Global Management hat einen bestätigten Datenabgriff aus seinen Cloud-Systemen gemeldet. Laut Mitteilung erfolgte der Zugriff per Social-Engineering-Angriff im Zeitraum vom 6. bis 10. Juli, wodurch auch hochsensibler Personendatensatz wie Geburtsdaten und Social-Security-Nummern betroffen war. Der Vorfall knüpft an eine breitere Welle von Angriffen an, bei der Betrüger Beschäftigte über Imitationen von IT-Support zu Login-Credentials und MFA-Codes verleiten. Noch offen bleibt, wer konkret betroffen war und ob ein Lösegeld gezahlt wurde.

Der private Asset-Manager Apollo Global Management hat einen Datendiebstahl aus seinen Cloud-Systemen bestätigt und damit eine besorgniserregende Lücke in der Angriffsfläche offenbart, die in den vergangenen Wochen immer wieder in ähnlichen Kampagnen sichtbar wurde. In einem Schreiben an die kalifornische Generalstaatsanwaltschaft beschreibt Apollo einen konkreten Zugriff auf personenbezogene Daten und ordnet ihn zeitlich ein: Der unautorisierte Zugang soll zwischen dem 6. und dem 10. Juli erfolgt sein. Damit steht weniger eine klassische Schwachstelle in Software im Vordergrund, sondern ein Angriffspfad, der menschliche Prozesse wie Identitätsprüfung und Support-Kommunikation ausnutzt.
Apollo nennt als Methode einen Social-Engineering-Angriff, der in der Praxis häufig genau dort greift, wo Unternehmen die größte Zahl von Interaktionen haben: im Alltag der Mitarbeitenden mit vermeintlichem IT-Support. Der Angriff zielte auf das Cloud-Umfeld des Unternehmens und nutzte nach der Darstellung den Trick, Beschäftigte glauben zu machen, sie müssten Anmeldedaten oder Multi-Faktor-Authentifizierungs-Codes für eine „Hilfestellung“ bereitstellen. Für die technische Sicherheitsarchitektur ist dieser Ablauf besonders heikel, weil die Multi-Faktor-Authentisierung in solchen Fällen nicht zwingend als Schutzschicht wirkt: Wenn die Codes bereits über eine gespoofte Eingabemaske abgegriffen werden, lässt sich die zweite Hürde umgehen, ohne dass Kennwörter „knackbar“ sein müssen.
Was dabei abgegriffen wurde, liest sich für Datenschutz- und Compliance-Verantwortliche klar und zugleich riskant: Apollo nennt unter anderem Namen, Geburtsdaten, Kontaktinformationen inklusive privater Wohnadressen sowie Social-Security-Nummern. Dass das Schreiben nicht spezifiziert, ob Apollo-eigene Beschäftigte betroffen sind oder Personen aus Unternehmen, die Apollo verwaltet oder besitzt, macht die Risikoabschätzung zusätzlich schwer. Für die Sicherheits- und HR-Teams bedeutet das: Die Vorbereitung auf Incident Response hängt nicht nur davon ab, welche Systeme kompromittiert waren, sondern auch davon, welche Datenflüsse organisatorisch mit dem Cloud-Account verknüpft sind.
Der Vorfall fällt zudem in eine Phase, in der Sicherheitsforschung eine Kampagne beschrieben hat, die insbesondere Finanz- und Private-Equity-Gruppen ins Visier nimmt. Google hatte in diesem Kontext darauf hingewiesen, dass die Angreifer unter mehreren Bezeichnungen auftreten und bei der Vorgehensweise stark auf Social Engineering setzen. Konkret geht es um den telefonischen Kontakt mit Beschäftigten, die dann in vermeintlich legitime Login-Portale geleitet werden. Solche Portal-Fälschungen funktionieren wie eine Brücke zwischen Betrug und Technik: Aus Sicht der Angreifer genügt es, Credentials und MFA-Codes abzugreifen, anschließend können sie in vielen Umgebungen Rechte ausnutzen, die für normale Cloud-Workflows vorgesehen sind.
Nach dem Datendiebstahl folgt in dieser Angriffslogik typischerweise die Erpressung: Die Täter versuchen, Unternehmen zum Zahlen eines Lösegelds zu bewegen oder andernfalls die erbeuteten Daten über eine Leak-Plattform zu veröffentlichen. Google beschreibt in diesem Zusammenhang, dass einige Angriffe dabei auch hohe Summen eingebracht haben sollen, in Einzelfällen bis zu 750.000 US-Dollar. Für Apollo und andere betroffene Akteure ist entscheidend, wie sich ein solcher Extortion-Zyklus auf IT-Sicherheit und Datenklassifizierung auswirkt: Selbst wenn die eigentliche Kompromittierung „nur“ über einen Support-Channel startet, kann der anschließende Zugriff auf Dateien und Datenbanken schnell zur Verknappung von Handlungsoptionen führen, weil Transparenz über die Menge der betroffenen Datensätze zum Zeitpunkt der Verhandlung oft noch fehlt.
Auch die Unternehmensgröße verschärft die praktische Lage. Apollo beschäftigt laut eigenen regulatorischen Angaben rund 5.000 Mitarbeitende (Stand Februar 2026) und verwaltet laut Quelle ein sehr großes Vermögen, wodurch sich die Zahl potenzieller Angriffsflächen in der IT- und Identitätsverwaltung erhöht. Ein wichtiges Detail aus Sicht von Security Engineering ist dabei der Zeitraum: Ein kurzes „Fenster“ von vier Tagen reicht häufig, um mindestens einen gültigen Zugriff über gestohlene Identitätsartefakte zu etablieren. Danach wird Erkennung schwerer, sofern Logging und Anomalie-Detektion nicht konsequent auf ungewöhnliche Authentifizierungs-Muster, neue Geräte, ungewöhnliche Geolokationen oder auffällige Portal-Interaktionen ausgerichtet sind.
Für IT-Leiter und Führungskräfte in Finanzdienstleistungen ergibt sich daraus vor allem ein konkreter Arbeitsauftrag: Social-Engineering-Resistenz muss genauso systematisch geplant werden wie klassische technische Kontrollen. Unternehmen sollten den Support-Prozess so gestalten, dass Beschäftigte sensible Authentifizierungsdaten nicht „zurücksetzen“ oder ein zweites Mal eingeben, nur weil jemand telefonisch oder per Chat einen schnellen Helpdesk-Vorgang anstößt. Ergänzend dazu wird die Überprüfung der Identitätsketten in Cloud-Setups wichtig: Wer hat Zugriff, über welche Rollen, und wie wird sichergestellt, dass gestohlene MFA-Codes nicht automatisch zu langfristigen Token führen. Künstliche Intelligenz kann in diesem Feld unterstützen, etwa bei der Mustererkennung für Phishing- und Portal-Interaktionen oder bei der priorisierten Auswertung von Warnsignalen in SIEM-Workflows, ersetzt aber nicht die Prozessdisziplin, die solche Kampagnen letztlich aushebelt.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Apollo bestätigt Datenleck: Social Engineering öffnete Cloud-Zugänge" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Apollo bestätigt Datenleck: Social Engineering öffnete Cloud-Zugänge" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Apollo bestätigt Datenleck: Social Engineering öffnete Cloud-Zugänge« bei Google Deutschland suchen, bei Bing oder Google News!