tech & talk
Segurança21 de ago. de 2026, 14:22

Apollo confirma vazamento de dados em meio a ataques a gestoras

A gestora de private equity Apollo Global Management confirmou que hackers acessaram sistemas em nuvem e roubaram dados pessoais de funcionários, semanas depois de o Google alertar sobre uma onda de golpes por telefone contra empresas financeiras.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

A gestora de private equity Apollo Global Management confirmou ter sofrido uma violação de dados após hackers acessarem, sem autorização, sistemas hospedados em nuvem da empresa. Segundo a Apollo, o acesso indevido ocorreu entre os dias 6 e 10 de julho de 2026 e resultou no roubo de nomes, datas de nascimento, endereços residenciais e números de Social Security (o equivalente ao CPF nos Estados Unidos).

A confirmação veio a público em 21 de agosto, quase seis semanas após o incidente e cerca de duas semanas depois de pesquisadores do Google Threat Intelligence Group alertarem sobre uma campanha de ataques mirando gestoras de fundos e empresas do setor financeiro. Segundo o Google, o grupo por trás dessa onda — que opera sob as marcas Falcon, Helix, Pink e Redact, associado ao codinome técnico UNC6671 — usa ligações telefônicas para se passar por equipes de suporte de TI e convencer funcionários a conceder acesso a contas corporativas, técnica conhecida como vishing (phishing por voz).

A Apollo afirmou que notificou as autoridades e contratou especialistas externos em cibersegurança e perícia forense para investigar o caso. Até o momento, a empresa diz não ter encontrado evidências de que os dados roubados tenham sido publicados ou usados para fraude ou roubo de identidade.

Quem é afetado

Os dados expostos pertencem a funcionários da Apollo — a gestora tinha cerca de 5 mil colaboradores no início de 2026 e administra mais de 900 bilhões de dólares em ativos. O caso da Apollo não é isolado: segundo levantamento do Google e reportagens da Reuters e da Bloomberg, o mesmo grupo mirou dezenas de instituições financeiras nos últimos meses, incluindo Blackstone, Bridgewater Associates, Bain Capital, KKR, TPG, CME Group e Moody's. Em alguns casos, as exigências de resgate chegaram a valores milionários.

Para o público brasileiro, o episódio é relevante porque mostra como grandes gestoras internacionais — que lidam com dados de investidores e funcionários em escala global — seguem vulneráveis a golpes baseados em engenharia social simples, sem exigir invasões técnicas sofisticadas.

O que fazer agora

Quem trabalha ou tem vínculo com a Apollo deve ficar atento a comunicados oficiais da empresa sobre o incidente e a possíveis ofertas de monitoramento de crédito. Mas a lição vale para qualquer empresa e profissional exposto a esse tipo de golpe:

  • Desconfie de ligações não solicitadas que se apresentam como suporte técnico ou TI, mesmo que pareçam urgentes;
  • Nunca compartilhe senhas, códigos de autenticação ou aprove acessos por telefone sem confirmar a identidade do interlocutor por outro canal;
  • Ative autenticação multifator resistente a phishing (como chaves físicas de segurança) sempre que a empresa oferecer essa opção;
  • Monitore extratos bancários e relatórios de crédito nos próximos meses, caso seus dados tenham sido expostos em incidentes como este;
  • Reporte imediatamente ao setor de segurança da empresa qualquer contato suspeito recebido no celular pessoal ou corporativo.
vazamento de dadosengenharia socialvishingsegurança financeiraprivate equity
Compartilhar