A Apollo, gigante do setor de private equity, confirma violação de dados e roubo de informações pessoais.

A Apollo confirma violação de dados e roubo de informações pessoais sensíveis. Você foi afetado? Descubra os detalhes da violação de segurança que atingiu a gigante do capital privado. Leia agora!

As coisas mais importantes que você precisa saber

  • Foi confirmado que a plataforma de nuvem Apollo foi alvo de um ataque cibernético entre os dias 6 e 10 de julho, resultando no roubo de informações pessoais, incluindo nome, data de nascimento e número de segurança social.
  • Dados financeiros, como informações de cartão de crédito, não foram afetados, mas as informações roubadas poderiam ser usadas para roubo de identidade e fraude bancária.
  • A Apollo oferece dois anos de proteção e monitoramento gratuitos contra roubo de identidade para os indivíduos afetados por meio do Cyberscout.

A Apollo, uma das maiores empresas de private equity do mundo, confirmou ter sofrido um ataque cibernético que comprometeu informações pessoais sensíveis de alguns indivíduos.

A empresa reportou a violação de segurança ao gabinete do Procurador-Geral da Califórnia e compartilhou uma cópia da carta que está enviando aos indivíduos afetados. É impossível determinar pela carta se as vítimas são funcionários da Apollo, clientes ou outras partes, mas a empresa explicou claramente o ocorrido.

De acordo com a mensagem, um agente malicioso desconhecido enganou um funcionário da Apollo para obter acesso ao ambiente de nuvem da empresa. Os atacantes usaram engenharia social (geralmente phishing), o que significa que a vítima tentou fazer login usando uma página de destino falsa , instalou sem saber um software de roubo de informações ou foi persuadida a conceder acesso aos atacantes por meio de um software de monitoramento e gerenciamento remoto.

Houve de fato uma violação de segurança?

A empresa descobriu o ataque alguns dias depois e, após ativar seus protocolos de segurança (informando a polícia, reforçando seus protocolos de segurança e contratando especialistas forenses terceirizados), iniciou uma investigação que mostrou que os invasores acessaram sua plataforma em nuvem entre 6 e 10 de julho.

A empresa declarou: “Durante nossa investigação, descobrimos em 12 de agosto de 2026 que as informações que podem ter sido afetadas por este incidente incluem seu nome, data de nascimento, informações de contato, endereço residencial e número do Seguro Social (SSN).” Isso significa que dados financeiros, como informações de cartão de crédito ou conta bancária, não foram comprometidos.

No entanto, os cibercriminosos podem tirar proveito desse tipo de informação, como frequentemente acontece em casos de roubo de identidade, invasão de e-mails corporativos e até mesmo fraude bancária.

A Apollo agora oferece dois anos de proteção e monitoramento gratuitos contra roubo de identidade para indivíduos afetados por meio do Cyberscout.

Até o momento da publicação, nenhum agente malicioso reivindicou a autoria do ataque, e os dados vazados ainda não apareceram em nenhum lugar na dark web.



Comentários estão fechados.