Apollo Global Management ha confirmado una brecha de seguridad en la que piratas informáticos sustrajeron grandes volúmenes de datos personales de los sistemas en la nube de la firma de capital privado. El incidente, que la compañía notificó al fiscal general de California, fue ejecutado mediante un ataque de ingeniería social entre el 6 y el 10 de julio de 2026, según explicó Matthew Breitfelder, director de Recursos Humanos de Apollo. Los atacantes se hicieron con nombres, fechas de nacimiento, datos de contacto —incluidos domicilios— y números de la Seguridad Social.
La compañía, que gestiona 938.000 millones de dólares en activos, no ha detallado quién se vio afectado, si empleados propios o personas vinculadas a las empresas de su cartera. Apollo, con unos 5.000 empleados, declinó facilitar comentarios a TechCrunch sobre un eventual pago de rescate.
La brecha se produce semanas después de que investigadores de Google alertaran de una campaña de extorsión a gran escala contra firmas de capital privado y grandes entidades financieras, en la que también figuran Blackstone, Bridgewater y Bain Capital. El grupo atacante, conocido con los alias Falcon, Helix, Pink y Redact, recurre a llamadas telefónicas haciéndose pasar por servicios de soporte informático para obtener contraseñas y códigos de autenticación. En algunos casos, los rescates exigidos han alcanzado los 750.000 dólares.
