Por Canuto  

Apollo Global Management confirmó que atacantes accedieron a su entorno de nube mediante ingeniería social y sustrajeron nombres, fechas de nacimiento, direcciones y números de Seguro Social. El incidente se conoce después de que investigadores de Google alertaran sobre una campaña de extorsión dirigida contra grandes firmas financieras y de capital privado.
***

  • Apollo dijo que el acceso no autorizado ocurrió entre el 6 y el 10 de julio mediante ingeniería social.
  • Los atacantes sustrajeron nombres, fechas de nacimiento, datos de contacto, domicilios y números de Seguro Social.
  • Google había advertido sobre una campaña contra firmas financieras, con atacantes que se hacen pasar por personal de soporte técnico.


Apollo Global Management confirmó una violación de datos en la que atacantes sustrajeron información personal desde los sistemas en la nube de la firma. El incidente fue comunicado en una carta presentada ante el fiscal general de California, mientras investigadores de seguridad advertían sobre una campaña más amplia contra grandes compañías financieras y de capital privado.

Según la notificación, los atacantes accedieron al entorno de nube de Apollo entre el 6 y el 10 de julio mediante un ataque de ingeniería social. La información extraída incluye nombres, fechas de nacimiento, datos de contacto, direcciones de residencia y números de Seguro Social, aunque la empresa no precisó si las personas afectadas son empleados de Apollo o individuos vinculados con compañías de su cartera.

Una brecha dentro de una firma financiera global

Apollo es una de las mayores firmas de capital privado del mundo y administraba aproximadamente USD $938.000 millones en activos al 31 de diciembre de 2025. La escala de sus operaciones convierte cualquier incidente tecnológico en un asunto que trasciende la seguridad interna, porque sus sistemas pueden contener información relacionada con trabajadores, proveedores, clientes y empresas participadas.

La carta fue firmada por Matthew Breitfelder, jefe de recursos humanos de Apollo, quien describió el método utilizado por los atacantes para ingresar al entorno corporativo. El documento no identifica a las personas cuyos datos fueron sustraídos ni ofrece detalles sobre el volumen exacto de registros comprometidos, por lo que el alcance final de la exposición todavía permanece sin aclarar.

Apollo contaba con aproximadamente 5.000 empleados en febrero de 2026, de acuerdo con una presentación regulatoria pública de la compañía. Esa cifra no permite determinar cuántas personas resultaron afectadas, pero ayuda a dimensionar por qué la ausencia de un número definitivo mantiene abierta la evaluación sobre el impacto del incidente.

Cuando TechCrunch consultó a Apollo, el portavoz de la firma no ofreció de inmediato comentarios ni respondió preguntas sobre el ataque, incluido si la compañía había pagado un rescate. La falta de información pública sobre una eventual negociación deja sin confirmar si los delincuentes exigieron dinero, publicaron archivos o amenazaron con hacerlo.

Causas de movimientos recientes

En este caso no se trata de un movimiento de mercado, sino de una brecha de seguridad. El catalizador confirmado es el acceso no autorizado al entorno de nube de Apollo mediante ingeniería social entre el 6 y el 10 de julio. La relación con una campaña más amplia contra firmas financieras es una explicación plausible del contexto, pero la información disponible no permite afirmar que ese operativo haya causado directamente el incidente de Apollo.

El método detrás de la campaña

La ingeniería social no depende necesariamente de vulnerar directamente un servidor, sino de manipular a una persona con acceso legítimo a los sistemas. En la campaña descrita por investigadores de Google, los atacantes contactan a empleados haciéndose pasar por personal de la mesa de ayuda tecnológica o por especialistas de soporte.

El objetivo consiste en convencer a los trabajadores para que introduzcan sus contraseñas y códigos de autenticación multifactor en portales de inicio de sesión falsos. Con esas credenciales, los delincuentes pueden superar controles que, en condiciones normales, deberían impedir el acceso a redes corporativas y servicios alojados en la nube.

Google indicó que los operadores utilizan distintos nombres, entre ellos Falcon, Helix, Pink y Redact. La variedad de identificadores complica atribuir cada incidente a una sola estructura, aunque el patrón descrito mantiene elementos comunes: suplantación de soporte, robo de credenciales, acceso a redes y presión posterior para obtener un pago.

Después de copiar información, los atacantes extorsionan a las empresas mediante solicitudes de rescate o amenazas de publicar los archivos en sitios de filtraciones. Google señaló que algunos ataques consiguieron pagos superiores a USD $750.000, una cifra que muestra por qué las organizaciones financieras representan objetivos atractivos para grupos que combinan intrusión digital y chantaje.

Una ola que alcanzó al capital privado

La confirmación de Apollo llega después de que investigadores de seguridad de Google alertaran sobre una campaña de extorsión dirigida contra empresas de capital privado y grandes instituciones financieras. La advertencia sitúa el caso dentro de un patrón sectorial, en lugar de presentarlo como un episodio aislado causado exclusivamente por una falla técnica de Apollo.

Reuters informó que Apollo figuraba entre las compañías atacadas junto con Blackstone, Bridgewater, Bain Capital y otras firmas. En ese momento, sin embargo, no estaba claro si alguna de esas organizaciones había sufrido una violación exitosa, una incertidumbre que el anuncio de Apollo modifica al confirmar que los delincuentes lograron extraer información.

El caso también expone una tensión relevante para las empresas que administran grandes volúmenes de capital y datos: los controles técnicos pueden perder eficacia cuando el punto de entrada es un empleado engañado. Una autenticación multifactorial no elimina por sí sola el riesgo si el usuario entrega voluntariamente sus códigos a una página controlada por los atacantes.

Para los afectados potenciales, la naturaleza de los datos robados eleva la preocupación más allá de una interrupción operativa. Los nombres, domicilios, fechas de nacimiento y números de Seguro Social pueden facilitar suplantaciones de identidad y otros abusos, aunque la información disponible no confirma que esos usos hayan ocurrido tras la brecha.

Qué queda por aclarar

La notificación presentada en California confirma la intrusión y enumera las categorías de información comprometida, pero no establece cuántas personas recibieron la alerta. Tampoco explica si Apollo identificó el acceso durante el intervalo del 6 al 10 de julio, si aisló los sistemas afectados o si recurrió a investigadores externos para determinar la magnitud del robo.

Otro punto pendiente es la identidad de los titulares de los datos. La carta no aclara si pertenecen exclusivamente a empleados de Apollo o si también incluyen personas relacionadas con las compañías que la firma posee, una distinción importante para evaluar el alcance corporativo y las obligaciones de notificación.

La empresa tampoco ha informado públicamente si pagó un rescate ni si recibió una amenaza concreta de publicación. Esa respuesta será relevante para entender la dinámica del ataque, aunque el pago de una extorsión no garantiza que los delincuentes eliminen las copias sustraídas ni que abandonen a la organización.

El incidente tiene además una conexión indirecta con la industria tecnológica: hasta 2025, TechCrunch fue una subsidiaria de Yahoo, compañía de tecnología publicitaria propiedad de Apollo. Esa relación empresarial aparece como contexto del reporte, pero no implica que los datos comprometidos procedan de TechCrunch, Yahoo o alguna otra entidad distinta de los sistemas incluidos en la notificación de Apollo.

Por ahora, el caso confirma que la campaña advertida por investigadores consiguió atravesar las defensas de al menos una de las grandes firmas mencionadas. La evolución de la investigación deberá establecer cuántos registros quedaron expuestos, quiénes eran sus titulares y si otros objetivos del sector enfrentaron consecuencias similares.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín