Apollo confirma data breach em ataque contra gigante de private equity
Empresa admite invasão a sistemas em nuvem; Google já havia alertado sobre campanha contra financeiras
O que aconteceu
A Apollo Global Management confirmou oficialmente um data breach em que hackers acessaram seus ambientes de nuvem e roubaram dados pessoais. Em carta enviada ao procurador-geral da Califórnia, o diretor de recursos humanos Matthew Breitfelder detalhou que o ataque de engenharia social ocorreu entre 6 e 10 de julho de 2026. Os criminosos obtiveram nomes, datas de nascimento, informações de contato, incluindo endereços residenciais, e números de Seguro Social.
A empresa, que gerencia US$ 938 bilhões em ativos e emprega cerca de 5.000 pessoas segundo registros regulatórios de fevereiro de 2026, não especificou se os dados roubados pertencem a funcionários ou a indivíduos ligados às empresas que controla. Procurada pelo TechCrunch, a porta-voz Giovanna Falbo não respondeu se houve pagamento de resgate.
Contexto
A confirmação ocorre cerca de um mês após pesquisadores de segurança do Google alertarem sobre uma campanha de extorsão direcionada a empresas de private equity e gigantes financeiras. A Reuters reportou que a Apollo era um dos alvos, juntamente com Blackstone, Bridgewater, Bain Capital e outros, sem que se soubesse na época se algum ataque havia sido bem-sucedido.
Os hackers, identificados pelo Google sob os nomes Falcon, Helix, Pink e Redact, usam engenharia social: ligam para funcionários se passando por suporte de TI e os induzem a inserir senhas e códigos de autenticação de dois fatores em portais falsos. Com acesso, roubam dados e exigem resgate, ameaçando publicar as informações em sites de vazamento.
Por que importa
O caso expõe a vulnerabilidade do setor financeiro, mesmo entre as maiores gestoras do mundo. A Apollo, com quase US$ 1 trilhão sob gestão, controla empresas que empregam milhares de pessoas em diversos países — e a extensão do vazamento pode afetar não só executivos e funcionários, mas também terceiros ligados aos seus portfólios. Para investidores, o incidente reforça que empresas de capital fechado, muitas vezes consideradas fora do radar de ataques cibernéticos, são alvos cada vez mais atrativos.
Impacto
No curto prazo, vítimas podem enfrentar fraude de identidade e golpes financeiros, já que números de Seguro Social são altamente sensíveis. A Apollo terá de lidar com custos de notificação, monitoramento de crédito e possíveis ações judiciais. No médio prazo, o caso deve acelerar a adoção de controles mais rígidos de autenticação e treinamento contra engenharia social em todo o setor — além de pressionar as empresas a revelar incidentes com mais transparência, como já exige a SEC nos EUA.
O que muda
A confirmação da Apollo valida o alerta do Google e sugere que outras gestoras podem ter sido comprometidas sem admitir. O ataque também demonstra a sofisticação dos grupos de extorsão: o Google estima que alguns alvos já pagaram resgates de até US$ 750 mil. Para empresas brasileiras que investem em fundos estrangeiros ou têm vínculos com essas gestoras, o episódio é um aviso sobre a necessidade de verificar a segurança de seus parceiros.
O que vem agora
A Apollo não informou se está em contato com autoridades além da Califórnia, nem se os dados foram publicados. A empresa deverá emitir comunicados oficiais e pode enfrentar investigações de órgãos reguladores. O TechCrunch manteve contato com a assessoria, mas não obteve respostas sobre o resgate ou o número exato de afetados. O foco será a mitigação dos danos e a revisão dos protocolos de segurança.
Fontes
- TechCrunch: "Private equity firm Apollo confirms data breach amid hacking wave targeting financial giants" — https://techcrunch.com/2026/08/21/private-equity-firm-apollo-confirms-data-breach-amid-hacking-wave-targeting-financial-giants/
