El gigante financiero Apollo, víctima de un ciberataque

Apollo Global Management, una de las principales empresas de inversión privada del mundo, confirmó oficialmente que se habían robado datos personales de usuarios de sus sistemas en la nube. Este incidente de ciberseguridad destaca porque se produce en el marco de una nueva campaña de piratería a gran escala contra importantes empresas de los sectores financiero y de inversión. TechCrunch.com informa .
Según TechCrunch, la empresa reveló este incidente cibernético mediante una carta oficial presentada ante el fiscal general de California. Matthew Breitfelder, responsable de recursos humanos de Apollo, declaró que los atacantes lograron acceder sin autorización al entorno cloud de la empresa entre el 6 y el 10 de julio de este año mediante técnicas de ingeniería social.
Datos robados y alcance de la amenaza
Entre los datos que cayeron en manos de los ciberdelincuentes se encuentran los nombres completos, las fechas de nacimiento, las direcciones particulares y otros datos de contacto, además de los números de la Seguridad Social. Sin embargo, la carta oficial no especifica de quiénes se filtraron los datos personales: empleados o representantes de organizaciones vinculadas a la empresa.Apollo Global Management está considerada actualmente uno de los mayores fondos de inversión del mundo, con 938 mil millones de dólares en activos bajo gestión. Según los informes públicos de la empresa, su plantilla ascendía a cerca de 5 personas en febrero de 2026. A pesar de las consultas de los medios, los representantes de la empresa se negaron por ahora a ofrecer comentarios adicionales.
¿Quién está detrás de los ciberataques?
Este ciberataque confirmado se produjo varias semanas después de que investigadores de seguridad de Google alertaran sobre una importante campaña de extorsión dirigida contra el sector financiero. Anteriormente, Reuters informó de que Apollo, así como grandes entidades financieras como Blackstone, Bridgewater y Bain Capital, también habían sido objetivos de los hackers.Según los analistas de Google, grupos conocidos como Falcon, Helix, Pink y Redact suelen utilizar técnicas de ingeniería social. Los atacantes se hacen pasar por el servicio de soporte informático, llaman a los empleados y los inducen a introducir sus contraseñas y códigos de autenticación multifactor en portales de acceso falsos.
Tras obtener los datos, los hackers exigen dinero a las empresas o las amenazan con hacer pública la información. En algunos ataques similares, los delincuentes habrían conseguido rescates de hasta 750.000 dólares.

















Comentarios 0
…