阿波罗全球管理公司于2026年8月21日确认,攻击者利用网络钓鱼和社会工程学攻击手段,于7月6日至10日期间未经授权访问其云平台。此次泄露涉及姓名、出生日期、家庭住址、联系方式和社会安全号码等个人数据,但未涉及金融账户信息或专有业务信息。攻击者冒充旨在仿冒阿波罗合法基础设施的网站,并通过电话欺骗手段获取凭证。阿波罗已聘请外部网络安全专家,开始通知受影响个人和监管机构,并将提供24个月的免费信用监测和身份保护服务。初步调查结果显示,被窃数据尚未公开发布或被用于欺诈,但调查人员提醒称,没有证据并不等于不存在相关情况,尤其是在数据泄露调查早期阶段。入侵时间窗口与公开披露之间相隔六周,这一点本身也值得注意。此次事件是针对包括贝莱德、KKR和贝恩资本在内的主要金融机构的更大范围攻击活动的一部分。