A Apollo Global Management confirmou que plataformas em nuvem da companhia foram alvo de acesso não autorizado entre os dias 6 e 10 de julho de 2026. O incidente ocorreu por meio de técnicas de engenharia social, resultando na exposição de nomes, datas de nascimento, endereços e números de Social Security.
A invasão foi realizada através de vishing, ou voice phishing, técnica em que criminosos telefonam para funcionários fingindo ser do suporte técnico ou do help desk da organização. Os atacantes informavam a existência de problemas em contas ou senhas para conduzir as vítimas a páginas falsas e capturar credenciais de acesso.
A apuração indica que, em alguns casos, os fraudadores utilizaram a técnica de mascaramento de número para que a ligação aparentasse vir do suporte legítimo da empresa. Para superar a autenticação multifator (MFA), os criminosos convenciam os funcionários a informar ou validar códigos de segurança durante a chamada.
O caso faz parte de um cenário de ataques direcionados a empresas de private equity, serviços profissionais e do setor financeiro. Campanhas semelhantes utilizando a temática de help desk foram registradas em organizações da América do Norte, Reino Unido e Austrália.
Os dados roubados, que incluem documentos de identificação e contatos, podem ser utilizados para a construção de golpes personalizados. A posse de informações precisas sobre a vítima aumenta a capacidade dos criminosos de criar histórias convincentes em novas abordagens fraudulentas.


