اختراق إلكتروني يضرب شركة أبولو للأسهم الخاصة ويكشف بيانات موظفيها

أكدت شركة أبولو العالمية للإدارة بأصول 938 مليار دولار تعرّضها لاختراق إلكتروني في يوليو 2026 عبر الهندسة الاجتماعية، ضمن حملة ابتزاز ممنهجة تستهدف كبرى شركات المال.

تحرير
ألمعي · هيئة التحرير
النشر
٢٢ أغسطس ٢٠٢٦
المصدر
TechCrunch ↗
القراءات
٣
الوقت
قراءة دقيقتين
اختراق إلكتروني يستهدف بيانات شركة أبولو المالية

في أغسطس 2026، أكدت شركة أبولو العالمية للإدارة، إحدى أبرز شركات الأسهم الخاصة في العالم بأصول تتجاوز 938 مليار دولار، تعرّضها لاختراق إلكتروني طال بيئتها السحابية. جاء هذا الكشف في رسالة أرسلتها الشركة إلى مكتب المدعي العام بولاية كاليفورنيا، كاشفةً عن خرق بيانات خطير يُضاف إلى موجة من الهجمات الممنهجة تستهدف كبرى الشركات المالية الأمريكية.

تفاصيل الاختراق

وقع الاختراق خلال الفترة الممتدة من السادس حتى العاشر من يوليو 2026، وطال أنواعاً متعددة من البيانات الحساسة تشمل الأسماء الكاملة وتواريخ الميلاد ومعلومات الاتصال بما فيها عناوين المنازل، فضلاً عن أرقام الضمان الاجتماعي. ولم تُوضح الشركة في بيانها ما إذا كانت الضحايا موظفين لديها أم أفراداً في شركات المحفظة الاستثمارية التي تديرها.

الأسلوب: الهندسة الاجتماعية

وفقاً للمعلومات التي كشفها باحثو جوجل، اعتمد المهاجمون على أسلوب الهندسة الاجتماعية؛ إذ انتحلوا صفة موظفي الدعم التقني لإقناع العاملين بإدخال بيانات اعتمادهم على بوابات تسجيل دخول مزيّفة، مما منحهم مفاتيح الوصول إلى الأنظمة الداخلية للشركة. ولجأ القراصنة إلى الاتصال الهاتفي المباشر بالموظفين وادّعاء تمثيل قسم تكنولوجيا المعلومات، وهو أسلوب يستغل الثقة البشرية بدلاً من اختراق الأنظمة التقنية.

سياق أوسع: حملة ابتزاز إلكتروني منظمة

لا تقف أبولو وحيدةً في مواجهة هذا التهديد؛ فقد رصد باحثو جوجل حملة ابتزاز إلكترونية واسعة تستهدف قطاع الخدمات المالية والأسهم الخاصة، وتشمل شركات من أبرز مؤسسات وول ستريت، منها بلاكستون وبريدج ووتر وبين كابيتال. وتُشير التقارير إلى أن مطالب الفدية بلغت 750,000 دولار في بعض الحالات. وقد أكدت تقارير أن مجموعة القراصنة تتكوّن من عدة أفراد يستخدمون ألقاباً كـ فالكون وهيليكس وبينك وريداكت.

دروس مستفادة للمؤسسات

يكشف هذا الاختراق عن ثغرة هيكلية في المؤسسات المالية الكبرى: فحتى الأنظمة التقنية الأكثر تطوراً قد تنهار أمام ضعف الوعي الأمني البشري. يُؤكد الخبراء أن عمليات التصيّد الاحتيالي الصوتي—أي انتحال الصفة عبر المكالمات الهاتفية—باتت أخطر وأكثر انتشاراً من البريد الإلكتروني الاحتيالي التقليدي، لأنها تستغل الاستعداد الفطري للثقة بالصوت البشري وتُصعّب التحقق الفوري من هوية المتصل.

تتّصل هذه الحادثة بالمنطقة العربية مباشرةً، إذ يمتلك صندوق الاستثمارات العامة السعودي وصندوق أبوظبي للاستثمار وهيئة الاستثمار الكويتية حصصاً استثمارية في شركات الأسهم الخاصة الأمريكية ومنها أبولو. وتُذكّر هذه الاختراقات هذه المؤسسات السيادية بأهمية مراجعة اتفاقيات مشاركة البيانات مع شركاء الاستثمار، والتحقق من بروتوكولات حماية المعلومات السرية التي قد تطال استثماراتها وموظفيها المرتبطين بهذه الصناديق.

تُشكّل هذه الحادثة دعوةً صريحةً لمراجعة بروتوكولات التحقق من الهوية في المؤسسات المالية، وتعزيز تدريب الموظفين على التعامل مع الطلبات الحساسة بصرف النظر عن هوية المتصل الظاهرة. وفي ظل استمرار موجة الاختراقات، يتوقع المحللون أن تشهد الأشهر القادمة تشديداً في الرقابة التشريعية على آليات الإبلاغ عن الخروقات في قطاع الخدمات المالية.

المصدر الأصلي
TechCrunch
قراءة المقال الأصلي ↗
قصة اليوم · كل صباح

أعجبك التقرير؟ استلم واحداً كل صباح.

قصةٌ تقنية واحدة تستحقّ وقتك، بالعربية. بلا إعلانات، بلا إزعاج.

بلا إعلانات · إلغاء الاشتراك بنقرة واحدة · بياناتك آمنة

اقرأ أيضًا

المزيد من أمن

رمزية لعملاء الذكاء الاصطناعي يعملون عبر الإنترنت

باحثون يكشفون "أسطول" من عملاء الذكاء الاصطناعي يتجسس على خرائط علي بابا

رصد باحثون أمنيون مستقلون مجموعة كبيرة من عملاء الذكاء الاصطناعي تعمل على بنية تحتية تابعة لتينسنت وتستهدف خدمة الخرائط التابعة لعلي بابا، في ظاهرة تكشف انتشار النشاط الآلي الخفي على الإنترنت.

TechCrunch
رمزية لاختراق بيانات حكومية في الدنمارك

اختراق غير مسبوق يكشف بيانات 8 ملايين مواطن من سجل الأحوال الدنماركي

تعرّض السجل المركزي للأحوال المدنية في الدنمارك لاختراق أمني كبير أدى إلى تسريب بيانات شخصية لثمانية ملايين شخص، في أكبر خرق بيانات تشهده البلاد.

TechCrunch
رسم توضيحي يرمز إلى فيض التقارير الأمنية المولّدة بالذكاء الاصطناعي

غوغل تُجمّد مكافآت ثغرات المصدر المفتوح بسبب فيض تقارير الذكاء الاصطناعي

جمّدت غوغل برنامج مكافآتها للثغرات في المشاريع مفتوحة المصدر حتى مطلع 2027 بعد أن طغت التقارير الأمنية المولّدة بأدوات الذكاء الاصطناعي، وأغلبها غير صحيح، على قدرة المطورين المستقلين على الفرز والتحقق.

TechCrunch
تطبيق بيت تشات يظهر كغير متاح على متجر غوغل بلاي في الهند

الهند تأمر بإزالة تطبيق بيت تشات اللامركزي من متاجر التطبيقات

أمرت السلطات الهندية بإزالة تطبيق بيت تشات لجاك دورسي القائم على شبكة بلوتوث لامركزية، وسط جدل قانوني حول حرية الإنترنت وصلاحيات الرقابة الحكومية.

TechCrunch
جودي فولكنر، الرئيسة التنفيذية المؤسسة لشركة إيبك سيستمز

إيبك توقف تطوير منتجاتها مؤقتاً لإصلاح ثغرات تهدد بيانات 320 مليون مريض

أوقفت شركة إيبك، أكبر مزوّد لأنظمة السجلات الصحية الإلكترونية في أمريكا، تطوير منتجاتها ستة أسابيع لإصلاح ثغرات أمنية في نظام MyChart قد تسمح بالوصول إلى بيانات ملايين المرضى دون تسجيل أثر.

TechCrunch
حاسوب ماك بوك إير مفتوح على مكتب يرمز إلى نظام ماك أو إس من آبل

آبل تشدد ضوابط الوصول الكامل للقرص في ماك مواجهةً لمخاطر وكلاء الذكاء الاصطناعي

أعلنت آبل تشديد صلاحية الوصول الكامل للقرص في نظام ماك أو إس، بعد تنامي المخاوف من وكلاء الذكاء الاصطناعي القادرين على الوصول غير المقيّد إلى ملفات المستخدمين ورسائلهم وسجل تصفحهم.

TechCrunch