Kripto dünyasında her geçen gün artan hack saldırılarına bugün Mantra da eklenirken, bir kötü haber de dünya devi Apollo Global’den geldi. Yönetimi altındaki varlık değeri 1 trilyon dolara varan özel kredi şirketi, temmuz ayı başında bazı özel verileri çaldırdığını kabul etti.
Techcrunch’ın verdiği bilgiye göre konuyla ilgili soruşturma başlatıldı ve Apollo, Kaliforniya Başsavcısı’na gönderdiği resmi mektupla da saldırıyı kabul etti.
Sosyal mühendislik…
Aslında saldırı, hacker’ların sistemde bulduğu bir açık üzerinden değil, sosyal mühendislik vasıtasıyla yapıldı. Techcrunch’ın verdiği bilgiye göre saldırganlar, Apollo’nun ilgili birimine bir şekilde ulaşmayı başardılar. Profesyonel bir şirketten ulaşıyormuş gibi davranan hacker’lar, çalışanı kandırmayı başarıp bazı özel giriş bilgilerine “güvenlik ve kontrol” adı altında erişim sağladılar.
6-10 Temmuz arasında ise aynı grup, şirketin bulut sistemlerine giriş yaptı ve önemli miktarda kişisel veriyi çaldı.
Birçok isim, doğum tarihi, telefon numaraları ve ev adresleri gibi bilgilerin saldırganların eline geçtiği ifade edildi. Ancak bu bilgilerin şirket müşterilerine mi yoksa çalışanlara mı ait olduğu bilinmiyor. Uzmanlar, sosyal güvenlik numaralarının da çalındığını ve en kritik bilgilerden birinin de bu numaralar olduğunu belirtiyorlar.
Bu ay başında Google araştırmacıları, hacker’ların büyük özel kredi şirketlerini hedef aldıkları yönünde bir rapor yazmışlardı. Raporda hedef alınan şirketler arasında Apollo’nun yan sıra; Blackstone, Bridgewater ve Bain Capital’ın da olduğu yazılmıştı.
Saldırganların fidye isteyip istemediği veya Apollo’nun bir ödeme yapıp yapmadığı konusu da açıklığa kavuşmuş değil.
Yapay zeka da korkutuyor
Kripto dünyası özellikle yapay zeka destekli saldırılardan korunmak için son olarak büyük dil modelleri geliştiren şirketlere mektuplar yazmıştı. Başını Coinbase ve Block’un çektiği şirketler, OpenAI’dan Anthropic’e kadar birçok yapay zeka şirketinin güçlü dil modellerine erken erişim talep etmişlerdi. Bu erişim sayesinde yapay zeka uygulamalarının, sistemlerdeki açıkları çok daha hızlı bulması hedefleniyor.