Beobachtetes Signal · 21. Aug. 2026 · Data Breach · Quelle: techcrunch · Relevanz: 3/5 · Sentiment: Negativ
Apollo Global Management bestätigt Cloud-Datenleck nach Cyberangriff
Die Private-Equity-Firma Apollo Global Management hat einen Cyberangriff auf Teile ihrer Cloud-Infrastruktur bestätigt, bei dem Angreifer zwischen dem 6. und 10. Juli 2026 mittels Social-Engineering-Techniken Zugriff erlangt und große Mengen personenbezogener Daten exfiltriert haben. Eine Mitteilung an die Generalstaatsanwaltschaft von Kalifornien zeigt, dass zu den entwendeten Daten Namen, Geburtsdaten, Kontaktdaten inklusive Privatadressen sowie Sozialversicherungsnummern gehören; unklar bleibt, ob Datensätze von Apollo-Mitarbeitern oder Personal von Portfoliounternehmen betroffen sind. Sicherheitsforscher ordnen den Vorfall einer breiter angelegten Erpressungskampagne gegen große Finanz- und Private-Equity-Unternehmen zu. Google-nahe Teams bringen die Aktivitäten mit Gruppierungen wie Falcon, Helix, Pink und Redact in Verbindung, die gezielt Zugangsdaten abgreifen und Lösegeld fordern. Apollo, mit einem verwalteten Vermögen von rund 938 Milliarden US-Dollar, hat sich bislang nicht dazu geäußert, ob Lösegeldforderungen erfüllt wurden oder wie groß der Gesamtschaden ist.
Ein bestätigter Sicherheitsvorfall bei einer führenden Private-Equity-Firma mit dem Abfluss sensibler personenbezogener Daten erhöht das Erpressungsrisiko für den gesamten Finanzsektor erheblich. Dies betrifft insbesondere auch Unternehmen mit operativen oder eigentgeberbezogenen Verbindungen zu Apollo.
Marktsignale zu Apollo Global Management in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Apollo bestätigte ein Cloud-Datenleck infolge von Social Engineering, das sich zwischen dem 6. und 10. Juli 2026 ereignete.
- Zu den entwendeten Daten gehörten Namen, Geburtsdaten, Kontaktdaten inklusive Privatadressen sowie Sozialversicherungsnummern.
- Der Vorfall wurde der Generalstaatsanwaltschaft von Kalifornien gemeldet; die Mitteilung spezifizierte nicht, ob Apollo- oder Portfoliomitarbeiter betroffen sind.
- Sicherheitsforscher sehen den Vorfall als Teil einer breiteren Erpressungskampagne gegen Finanzdienstleister und Private-Equity-Firmen durch Gruppen wie Falcon, Helix, Pink und Redact.
- Apollo verwaltete im Februar 2026 ein Vermögen von rund 938 Milliarden US-Dollar und beschäftigte etwa 5.000 Mitarbeiter.
Verknüpfte Unternehmen
11 verknüpfte Unternehmen“Private equity giant Apollo Global Management has confirmed a data breach in which hackers stole reams of personal information from the comp...”
“The now-confirmed hack comes weeks after security researchers at Google warned that hackers were targeting private equity companies and fina...”
“Reuters reported that Apollo was one of the companies that hackers targeted, alongside Blackstone, Bridgewater, Bain Capital, and others, bu...”
“Reuters reported that Apollo was one of the companies that hackers targeted, alongside Blackstone, Bridgewater, Bain Capital, and others, bu...”
“Reuters reported that Apollo was one of the companies that hackers targeted, alongside Blackstone, Bridgewater, Bain Capital, and others, bu...”
“Reuters reported that Apollo was one of the companies that hackers targeted, alongside Blackstone, Bridgewater, Bain Capital, and others, bu...”
“When reached by TechCrunch, Apollo spokesperson Giovanna Falbo did not immediately provide comment or answer questions about the incident, i...”
“Until 2025, TechCrunch was a subsidiary of Yahoo, an advertising tech company owned by Apollo....”
Ontologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Ultrahuman: Hacker greifen über internes Tool auf Wellness-Daten zu
Das indische Wearable-Health-Tech-Startup Ultrahuman hat bekannt gegeben, dass Angreifer durch gestohlene Mitarbeiter-Zugangsdaten unautorisierten Zugriff auf ein internes Analysetool erlangt haben. Der Vorfall ereignete sich am 27. März und wurde innerhalb weniger Stunden von den Sicherheitssystemen entdeckt, woraufhin das betroffene System offline geschaltet und der Zugriff widerrufen wurde. Laut Unternehmen erhielten die Angreifer einen Nur-Lese-Zugriff; betroffen seien die Wellness-Daten von etwa 0,1 Prozent der Nutzer, was basierend auf rund 700.000 monatlich aktiven Nutzern etwa 700 Kunden entspricht. Eine genaue Anzahl oder ob Daten tatsächlich abgeflossen sind, lehnte das Unternehmen ab zu bestätigen. Weder Passwörter, Zahlungsinformationen, Produktionssysteme noch physische Ring-Geräte seien kompromisiert worden. CEO Mohit Kumar erklärte, dass man Regulierungsbehörden informiere und die Nutzerbenachrichtigung während der Prüfung des Umfangs verzögert habe.
Klue-Hack legt Kundendaten bei zahlreichen Cybersicherheitsfirmen offen
Der Market-Intelligence-Anbieter Klue hat einen Cyberangriff eingeräumt, bei dem Angreifer Kundendaten aus verbundenen Cloud-Systemen exfiltrieren konnten. Laut Klue verschafften sich die Täter am 12. Juni Zugriff über ein kompromittiertes Altkonto, das mit einem Integrationstool für Cloud-Daten (wie Salesforce) verknüpft war. Die Cyberkriminalitätsgruppe Icarus hat sich zu dem Angriff bekannt und gedroht, die gestohlenen Daten zu veröffentlichen, falls kein Lösegeld gezahlt wird. Mehrere Klue-Kunden – darunter Gong, Jamf, HackerOne, OneTrust, Recorded Future, Snyk, Sprout Social, Tanium, Insurity und Huntress – bestätigten den Diebstahl von Geschäftskontakten sowie von Kontoinformationen. Klue beauftragte CrowdStrike mit der Incident Response und trennte die Integrationen, um weiteren Zugriff zu unterbinden. Das Unternehmen hat bislang nicht offengelegt, wie viele Kunden genau betroffen sind oder wie die Anmeldeinformationen erlangt wurden.
Braintrust bestätigt Sicherheitsvorfall und fordert Kunden zur Rotation von API-Keys auf
Das AI-Evaluation-Startup Braintrust hat einen unbefugten Zugriff auf eines seiner Amazon Web Services (AWS)-Cloud-Konten bestätigt, in dem Kunden-API-Keys und sensible Secrets gespeichert waren. Das Unternehmen forderte alle Kunden auf, sämtliche bei Braintrust hinterlegten API-Keys zu widerrufen und zu rotieren. Braintrust erklärte, den Vorfall eingedämmt, das kompromittierte Konto gesperrt, den Zugriff auditiert sowie eingeschränkt und interne Secrets rotiert zu haben. Die Ursache werde derzeit untersucht; bislang gebe es keine Hinweise auf eine weitergehende Exponierung. Ein Unternehmenssprecher bezeichnete die Benachrichtigung als reine Vorsichtsmaßnahme. Der Vorfall verdeutlicht jedoch potenzielle Downstream-Risiken für Kunden, die sich auf die Schlüsselspeicherung durch Drittanbieter-Cloud-Dienste verlassen, und unterstreicht die anhaltenden Schwachstellen beim Cloud-Secret-Management im B2B-SaaS-Umfeld.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
