La firma de capital privado Apollo Global Management ha confirmado una violación de datos en la que los piratas informáticos accedieron a información personal confidencial almacenada en los sistemas de nube de la compañía. La violación ocurrió entre el 6 y el 10 de julio, según Matthew Breitfelder, jefe de recursos humanos de Apollo. Los piratas informáticos obtuvieron nombres, fechas de nacimiento, detalles de contacto, incluidas direcciones de casa y números de Seguro Social. El incidente fue revelado en una carta presentada ante el fiscal general de California. La violación sigue una tendencia más amplia de ciberataques dirigidos a instituciones financieras y firmas de capital privado, como se destaca en las recientes advertencias de investigadores de seguridad.
Los analistas de seguridad de Google identificaron una campaña de piratería coordinada que involucra a grupos conocidos por nombres como Falcon, Helix, Pink y Redact. Estos actores emplean principalmente tácticas de ingeniería social, a menudo se hacen pasar por personal de soporte de TI para engañar a los empleados para que divulguen credenciales de inicio de sesión y códigos de autenticación de múltiples factores. Una vez dentro de las redes corporativas, los piratas informáticos roban grandes cantidades de datos y exigen rescates o amenazan con publicar la información públicamente. Algunos de estos ataques han producido rescates que exceden los $ 750,000.
Apollo estaba entre varios objetivos de alto perfil, incluidos Blackstone, Bridgewater, Bain Capital y otros, aunque no estaba claro si todos ellos sufrieron violaciones exitosas hasta hace poco. Apollo, una de las firmas de capital privado más grandes del mundo, administra aproximadamente $ 938 mil millones en activos. La compañía emplea a aproximadamente 5,000 trabajadores a principios de 2026, según sus presentaciones regulatorias públicas. Cuando fue contactada por TechCrunch, una portavoz de Apollo llamada Giovanna Falbo se negó a comentar más sobre la violación o confirmar si la compañía había pagado un rescate.
La falta de respuesta detallada subraya la sensibilidad de la situación y los posibles riesgos de reputación asociados con tales incidentes. La violación coincide con una creciente preocupación por las amenazas cibernéticas dirigidas al sector financiero. En junio, los investigadores de seguridad alertaron sobre un aumento de ataques contra empresas de capital privado y financieras, lo que sugiere que estas organizaciones se están convirtiendo cada vez más en objetivos principales para los ciberdelincuentes organizados. Los métodos empleados por estos atacantes, particularmente su dependencia de la ingeniería social, destacan una vulnerabilidad crítica en muchas estrategias de seguridad cibernética corporativa.
Los empleados siguen siendo un punto de entrada clave para los ciberdelincuentes, especialmente cuando son atraídos por llamadas de soporte impersonadas o interfaces digitales engañosas diseñadas para imitar sistemas internos legítimos. Además del impacto directo en Apollo, la violación plantea implicaciones más amplias para la industria. Como un jugador importante en el espacio de capital privado, la experiencia de Apollo podría servir como un estudio de caso para otras empresas que buscan reforzar sus defensas contra amenazas similares. La participación de propiedad de la compañía en TechCrunch, un medio de comunicación anteriormente afiliado a Yahoo, agrega otra capa de complejidad. Hasta 2025, TechCrunch operó como una subsidiaria de Yahoo, que era propiedad de Apollo.
Esta conexión destaca cómo incluso las entidades no financieras dentro del ecosistema Apollo pueden verse indirectamente afectadas por tales violaciones. La investigación en curso sobre la violación probablemente se centrará en determinar el alcance exacto de los datos comprometidos e identificar posibles consecuencias legales o regulatorias. Dada la naturaleza de la información robada, puede haber un mayor escrutinio tanto de las agencias gubernamentales como de los organismos de protección al consumidor. Mientras tanto, la comunidad de seguridad cibernética en general continúa monitoreando el panorama de amenazas en evolución, y los expertos instan a las empresas a mejorar la capacitación de los empleados e implementar protocolos de verificación más robustos para prevenir incidentes futuros.
★
Mantengamos las noticias honestas.
ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.
Hazte suscriptor