Apollo, de grote private-equityfirma, bevestigt datalek en diefstal van persoonlijke gegevens.
Apollo bevestigt datalek en diefstal van gevoelige persoonsgegevens. Bent u getroffen? Ontdek de details van het beveiligingslek dat de private equity-gigant trof. Lees nu!
De belangrijkste dingen die je moet weten
- Het is bevestigd dat het Apollo-cloudplatform tussen 6 en 10 juli is gehackt, waarbij persoonlijke gegevens zoals naam, geboortedatum en burgerservicenummer zijn gestolen.
- Financiële gegevens zoals creditcardinformatie zijn niet aangetast, maar de gestolen informatie kan worden gebruikt voor identiteitsdiefstal en bankfraude.
- Apollo biedt getroffen personen twee jaar lang gratis bescherming en monitoring tegen identiteitsdiefstal via Cyberscout.
Apollo, een van 's werelds grootste private equity-firma's, heeft bevestigd dat het slachtoffer is geworden van een cyberaanval waarbij gevoelige persoonlijke gegevens van enkele personen in gevaar zijn gekomen.

Het bedrijf meldde het datalek bij het kantoor van de procureur-generaal van Californië en deelde een kopie van de brief die het momenteel naar de getroffen personen stuurt. Uit de brief is niet op te maken of de slachtoffers werknemers, klanten of andere partijen van Apollo zijn, maar het bedrijf heeft duidelijk uitgelegd wat er is gebeurd.
Volgens het bericht heeft een onbekende cybercrimineel een medewerker van Apollo misleid om toegang te krijgen tot de cloudomgeving van het bedrijf. De aanvallers maakten gebruik van social engineering (meestal phishing), wat betekent dat het slachtoffer probeerde in te loggen via een nep-landingspagina , onbewust software installeerde die gegevens steelt, of werd overgehaald om de aanvallers toegang te verlenen via software voor monitoring en beheer op afstand.
Was er daadwerkelijk sprake van een inbreuk?
Het bedrijf ontdekte de aanval een paar dagen later en na het activeren van zijn beveiligingsprotocollen (de politie informeren, de beveiligingsprotocollen versterken en externe forensische experts inschakelen) startte het een onderzoek waaruit bleek dat de aanvallers tussen 6 en 10 juli toegang hadden gekregen tot het cloudplatform.
Het bedrijf verklaarde: "Tijdens ons onderzoek hebben we op 12 augustus 2026 vernomen dat de informatie die mogelijk door dit incident is getroffen, uw naam, geboortedatum, contactgegevens, huisadres en burgerservicenummer (BSN) omvat." Dit betekent dat financiële gegevens, zoals creditcard- of bankrekeninggegevens, niet zijn gecompromitteerd.
Cybercriminelen kunnen echter misbruik maken van dit soort informatie, zoals vaak gebeurt bij identiteitsdiefstal, het hacken van zakelijke e-mailaccounts en zelfs bankfraude.
Apollo biedt getroffen personen nu twee jaar gratis bescherming en monitoring tegen identiteitsdiefstal via Cyberscout.
Op het moment van publicatie heeft geen enkele dader de verantwoordelijkheid voor de aanval opgeëist en zijn de gelekte gegevens nog nergens op het dark web verschenen.
Reacties zijn gesloten.