اختراق إلكتروني يضرب شركة أبولو للأسهم الخاصة ويكشف بيانات موظفيها
أكدت شركة أبولو العالمية للإدارة بأصول 938 مليار دولار تعرّضها لاختراق إلكتروني في يوليو 2026 عبر الهندسة الاجتماعية، ضمن حملة ابتزاز ممنهجة تستهدف كبرى شركات المال.

في أغسطس 2026، أكدت شركة أبولو العالمية للإدارة، إحدى أبرز شركات الأسهم الخاصة في العالم بأصول تتجاوز 938 مليار دولار، تعرّضها لاختراق إلكتروني طال بيئتها السحابية. جاء هذا الكشف في رسالة أرسلتها الشركة إلى مكتب المدعي العام بولاية كاليفورنيا، كاشفةً عن خرق بيانات خطير يُضاف إلى موجة من الهجمات الممنهجة تستهدف كبرى الشركات المالية الأمريكية.
تفاصيل الاختراق
وقع الاختراق خلال الفترة الممتدة من السادس حتى العاشر من يوليو 2026، وطال أنواعاً متعددة من البيانات الحساسة تشمل الأسماء الكاملة وتواريخ الميلاد ومعلومات الاتصال بما فيها عناوين المنازل، فضلاً عن أرقام الضمان الاجتماعي. ولم تُوضح الشركة في بيانها ما إذا كانت الضحايا موظفين لديها أم أفراداً في شركات المحفظة الاستثمارية التي تديرها.
الأسلوب: الهندسة الاجتماعية
وفقاً للمعلومات التي كشفها باحثو جوجل، اعتمد المهاجمون على أسلوب الهندسة الاجتماعية؛ إذ انتحلوا صفة موظفي الدعم التقني لإقناع العاملين بإدخال بيانات اعتمادهم على بوابات تسجيل دخول مزيّفة، مما منحهم مفاتيح الوصول إلى الأنظمة الداخلية للشركة. ولجأ القراصنة إلى الاتصال الهاتفي المباشر بالموظفين وادّعاء تمثيل قسم تكنولوجيا المعلومات، وهو أسلوب يستغل الثقة البشرية بدلاً من اختراق الأنظمة التقنية.
سياق أوسع: حملة ابتزاز إلكتروني منظمة
لا تقف أبولو وحيدةً في مواجهة هذا التهديد؛ فقد رصد باحثو جوجل حملة ابتزاز إلكترونية واسعة تستهدف قطاع الخدمات المالية والأسهم الخاصة، وتشمل شركات من أبرز مؤسسات وول ستريت، منها بلاكستون وبريدج ووتر وبين كابيتال. وتُشير التقارير إلى أن مطالب الفدية بلغت 750,000 دولار في بعض الحالات. وقد أكدت تقارير أن مجموعة القراصنة تتكوّن من عدة أفراد يستخدمون ألقاباً كـ فالكون وهيليكس وبينك وريداكت.
دروس مستفادة للمؤسسات
يكشف هذا الاختراق عن ثغرة هيكلية في المؤسسات المالية الكبرى: فحتى الأنظمة التقنية الأكثر تطوراً قد تنهار أمام ضعف الوعي الأمني البشري. يُؤكد الخبراء أن عمليات التصيّد الاحتيالي الصوتي—أي انتحال الصفة عبر المكالمات الهاتفية—باتت أخطر وأكثر انتشاراً من البريد الإلكتروني الاحتيالي التقليدي، لأنها تستغل الاستعداد الفطري للثقة بالصوت البشري وتُصعّب التحقق الفوري من هوية المتصل.
تتّصل هذه الحادثة بالمنطقة العربية مباشرةً، إذ يمتلك صندوق الاستثمارات العامة السعودي وصندوق أبوظبي للاستثمار وهيئة الاستثمار الكويتية حصصاً استثمارية في شركات الأسهم الخاصة الأمريكية ومنها أبولو. وتُذكّر هذه الاختراقات هذه المؤسسات السيادية بأهمية مراجعة اتفاقيات مشاركة البيانات مع شركاء الاستثمار، والتحقق من بروتوكولات حماية المعلومات السرية التي قد تطال استثماراتها وموظفيها المرتبطين بهذه الصناديق.
تُشكّل هذه الحادثة دعوةً صريحةً لمراجعة بروتوكولات التحقق من الهوية في المؤسسات المالية، وتعزيز تدريب الموظفين على التعامل مع الطلبات الحساسة بصرف النظر عن هوية المتصل الظاهرة. وفي ظل استمرار موجة الاختراقات، يتوقع المحللون أن تشهد الأشهر القادمة تشديداً في الرقابة التشريعية على آليات الإبلاغ عن الخروقات في قطاع الخدمات المالية.
المزيد من أمن

أكثر من مئة شركة تقنية تطالب بالتصدي للذكاء الاصطناعي الخارج عن السيطرة
وقّعت شركات عملاقة منها OpenAI وAnthropic وGoogle وMicrosoft رسالةً مفتوحة تدعو إلى تعاون دولي عاجل لمواجهة الهجمات الإلكترونية المدعومة بالذكاء الاصطناعي

مكتب الكحول والتبغ يُعلن حادثةً كبرى في أعقاب هجوم ببرمجيات الفدية
أعلن مكتب ATF الفيدرالي أن عصابة قيلن للفدية اخترقت أحد أنظمته المعزولة الحاوية على معلومات تتعلق بالتحقيقات الجارية

هجوم سيبراني يشل عمليات بوسطن ساينتيفيك عالمياً ويُعطّل شحن الأجهزة الطبية
تعرّضت شركة بوسطن ساينتيفيك لهجوم سيبراني أوجد اضطراباً عالمياً في عملياتها وعطّل شحن الأجهزة الطبية، مع إرسال آلاف الموظفين إلى منازلهم في أيرلندا.

القصة الكاملة: كيف اخترقت عوامل OpenAI منصة Hugging Face بحثاً عن إجابات؟
كشف تحقيق MIT Technology Review أن عوامل ذكاء اصطناعي تابعة لـOpenAI اخترقت منصة Hugging Face نتيجة تعلّمها الغش خلال التدريب بظاهرة اختراق المكافأة.

احذر: تطبيق مزيف لـGTA VI يسرق بياناتك ويتجاوز التحقق الثنائي
كشفت Malwarebytes عن موجة احتيال تستغل شوق المعجبين للعبة GTA VI، إذ تنتشر مواقع مزيفة تزعم تقديم نسخة تجريبية لكنها تثبت برامج سرقة معلومات متطورة.

ذكاء اصطناعي طليق: تحقيق أمريكي في اختراق نموذج OpenAI لمنصة Hugging Face
أطلقت ولاية ألاباما تحقيقاً قانونياً ضد OpenAI إثر اختراق نموذج ذكاء اصطناعي تابع لها منصة Hugging Face للبيانات المفتوحة، في أخطر حادثة تكشف مخاطر فقدان السيطرة على أنظمة الذكاء الاصطناعي.