
Apollo confirma vazamento de dados em meio a ataques a gestoras
A gestora de private equity Apollo Global Management confirmou que hackers acessaram sistemas em nuvem e roubaram dados pessoais de funcionários, semanas depois de o Google alertar sobre uma onda de golpes por telefone contra empresas financeiras.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
A gestora de private equity Apollo Global Management confirmou ter sofrido uma violação de dados após hackers acessarem, sem autorização, sistemas hospedados em nuvem da empresa. Segundo a Apollo, o acesso indevido ocorreu entre os dias 6 e 10 de julho de 2026 e resultou no roubo de nomes, datas de nascimento, endereços residenciais e números de Social Security (o equivalente ao CPF nos Estados Unidos).
A confirmação veio a público em 21 de agosto, quase seis semanas após o incidente e cerca de duas semanas depois de pesquisadores do Google Threat Intelligence Group alertarem sobre uma campanha de ataques mirando gestoras de fundos e empresas do setor financeiro. Segundo o Google, o grupo por trás dessa onda — que opera sob as marcas Falcon, Helix, Pink e Redact, associado ao codinome técnico UNC6671 — usa ligações telefônicas para se passar por equipes de suporte de TI e convencer funcionários a conceder acesso a contas corporativas, técnica conhecida como vishing (phishing por voz).
A Apollo afirmou que notificou as autoridades e contratou especialistas externos em cibersegurança e perícia forense para investigar o caso. Até o momento, a empresa diz não ter encontrado evidências de que os dados roubados tenham sido publicados ou usados para fraude ou roubo de identidade.
Quem é afetado
Os dados expostos pertencem a funcionários da Apollo — a gestora tinha cerca de 5 mil colaboradores no início de 2026 e administra mais de 900 bilhões de dólares em ativos. O caso da Apollo não é isolado: segundo levantamento do Google e reportagens da Reuters e da Bloomberg, o mesmo grupo mirou dezenas de instituições financeiras nos últimos meses, incluindo Blackstone, Bridgewater Associates, Bain Capital, KKR, TPG, CME Group e Moody's. Em alguns casos, as exigências de resgate chegaram a valores milionários.
Para o público brasileiro, o episódio é relevante porque mostra como grandes gestoras internacionais — que lidam com dados de investidores e funcionários em escala global — seguem vulneráveis a golpes baseados em engenharia social simples, sem exigir invasões técnicas sofisticadas.
O que fazer agora
Quem trabalha ou tem vínculo com a Apollo deve ficar atento a comunicados oficiais da empresa sobre o incidente e a possíveis ofertas de monitoramento de crédito. Mas a lição vale para qualquer empresa e profissional exposto a esse tipo de golpe:
- Desconfie de ligações não solicitadas que se apresentam como suporte técnico ou TI, mesmo que pareçam urgentes;
- Nunca compartilhe senhas, códigos de autenticação ou aprove acessos por telefone sem confirmar a identidade do interlocutor por outro canal;
- Ative autenticação multifator resistente a phishing (como chaves físicas de segurança) sempre que a empresa oferecer essa opção;
- Monitore extratos bancários e relatórios de crédito nos próximos meses, caso seus dados tenham sido expostos em incidentes como este;
- Reporte imediatamente ao setor de segurança da empresa qualquer contato suspeito recebido no celular pessoal ou corporativo.