Voltar
Empresa de Private Equity Apollo Confirma Violação de Dados em Meio a Onda de Ataques a Gigantes Financeiros

Apollo Confirma Violação de Dados Após Ataque de Engenharia Social

Aprofundamento CEVIU

Aprofundamento

A confirmação da Apollo sobre a violação de dados reforça a eficácia devastadora da engenharia social, especialmente quando usada contra alvos de alto valor no setor financeiro. O ataque, que ocorreu entre 6 e 10 de julho, explorou a falha humana, um vetor que, como vemos na cobertura anterior do CEVIU, é insistentemente explorado por cibercriminosos. O grupo de hackers, conhecido por nomes como Falcon, Helix, Pink e Redact, tem como modus operandi se passar por suporte de TI para induzir funcionários a entregar credenciais, incluindo senhas e códigos de autenticação multifator, em portais de login falsos.

Uma vez dentro do ambiente de nuvem da Apollo, que gerencia 938 bilhões de dólares em ativos, os atacantes conseguiram exfiltrar um volume significativo de informações pessoais. Dados como nomes, datas de nascimento, informações de contato (incluindo endereços residenciais) e números de Segurança Social foram roubados. Esse tipo de PII (Informação Pessoal Identificável) é um prêmio valioso no mercado negro, podendo ser usado em fraudes de identidade ou ataques futuros.

O que mudou

A notícia de agora transforma rumores em fato. Semanas antes, pesquisadores de segurança do Google já alertavam sobre uma campanha de extorsão focada em empresas de private equity e gigantes financeiras. Reuters chegou a reportar que a Apollo era um dos alvos, mas ainda havia incerteza sobre se a invasão tinha sido bem-sucedida. Agora, a própria Apollo confirma a violação, deixando claro que os avisos se materializaram em um incidente real e custoso.

Por que isso importa

Este incidente com a Apollo não é isolado; ele sublinha uma tendência preocupante de ataques focados em manipulação humana no setor financeiro. A complexidade dos sistemas de segurança, por mais robustos que sejam, pode ser contornada por táticas que exploram o elo mais fraco: o fator humano. Para empresas e governos, a violação serve como um lembrete urgente da necessidade de treinamento contínuo em segurança cibernética e de estratégias que mitiguem o risco da engenharia social.

O comprometimento de dados pessoais de alto valor, como números de Segurança Social, representa um risco substancial para as vítimas e exige ações imediatas de proteção. Além disso, a capacidade dos atacantes de extorquir grandes somas, como os 750.000 dólares mencionados pelo Google em outros casos, demonstra a rentabilidade desses ataques e a motivação para continuarem.

Linha do tempo

  1. Gigante de empréstimos fintech Figure sofre violação de dados por engenharia social.

  2. Comissão Europeia confirma ataque cibernético e roubo de dados na AWS.

  3. Início da invasão aos sistemas de nuvem da Apollo via engenharia social.

  4. Clover Health Investments sofre violação de dados por engenharia social.

  5. Estée Lauder confirma violação de dados associada a falha em sistema Oracle E-Business.

  6. Amgen confirma vazamento de dados via provedor de nuvem terceirizado.

  7. Vazamento de dados na RingCentral por engenharia social.

  8. Apollo confirma violação de dados após ataque de engenharia social.

Perguntas frequentes

O que é engenharia social e como ela foi usada no ataque à Apollo?

Engenharia social é uma técnica de ataque que manipula pessoas para obter acesso a sistemas ou informações. No caso da Apollo, os hackers se passaram por equipes de suporte de TI para enganar funcionários, fazendo com que inserissem suas credenciais em portais falsos, assim ganhando acesso ao ambiente de nuvem da empresa.

Quais dados pessoais foram roubados da Apollo?

Os atacantes conseguiram acesso a informações pessoais valiosas. Entre os dados roubados estão nomes completos, datas de nascimento, informações de contato, incluindo endereços residenciais, e números de Segurança Social. A Apollo não especificou se os dados pertencem a funcionários ou a indivíduos de empresas sob sua gestão.

Quem são os grupos de hackers envolvidos nesses ataques a empresas financeiras?

Os pesquisadores de segurança do Google identificaram os hackers por vários nomes, incluindo Falcon, Helix, Pink e Redact. Esse grupo tem como alvo principal o setor financeiro, utilizando técnicas de engenharia social para obter acesso inicial e, posteriormente, extorquir as vítimas.

Esse tipo de ataque de engenharia social é comum no setor financeiro?

Sim, é uma tendência crescente. A cobertura anterior do CEVIU News mostra outros casos recentes, como o da Clover Health Investments em 22 de julho de 2026, e da Figure Technology em 16 de fevereiro de 2026, onde ataques de engenharia social foram usados com sucesso para violar sistemas e dados em empresas do setor financeiro e de saúde.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
25 de agosto de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser