Hackeos y Explotaciones
Apollo Global Management Confirma Brecha Cibernética que Expone Datos Personales
Apollo Global Management, un destacado gestor de activos alternativos, reveló una significativa brecha cibernética que ocurrió entre el 6 y el 10 de julio de 2023. Durante este periodo de cuatro días, los hackers accedieron a información personal sensible, incluidos nombres, fechas de nacimiento, direcciones y números de Seguro Social.
La brecha se atribuyó a un ataque de ingeniería social, donde los atacantes utilizaron técnicas de phishing para engañar a los empleados y hacer que revelaran sus credenciales. Este método no involucró malware sofisticado, sino que se basó en la suplantación y el engaño.
Apollo comenzó a notificar a las personas afectadas el 20 de agosto, aproximadamente seis semanas después de que se detectara la brecha. La firma está ofreciendo servicios de protección de identidad y monitoreo de crédito gratuitos a aquellos cuyos datos fueron comprometidos. También se enviaron notificaciones a la oficina del fiscal general de California, cumpliendo con las leyes estatales de divulgación de brechas de datos.
Hasta ahora, no hay evidencia de que los datos robados hayan sido publicados públicamente o utilizados para actividades fraudulentas. La brecha de Apollo es parte de una tendencia más amplia de ciberataques que apuntan a instituciones financieras mediante tácticas similares de ingeniería social, con otras firmas como Blackstone y CME Group enfrentando amenazas similares.
La compañía ha involucrado a las fuerzas del orden y a expertos externos en ciberseguridad para llevar a cabo una investigación exhaustiva, que aún está en curso. Este incidente subraya las vulnerabilidades dentro de las firmas financieras y la efectividad de las técnicas básicas de phishing para vulnerar los protocolos de seguridad.
FAQ
¿Qué tipo de datos personales se expusieron en la violación de ciberseguridad de Apollo Global Management?
La violación expuso información personal sensible, incluidos nombres, fechas de nacimiento, direcciones de casa y números de Seguro Social.
¿Cómo ocurrió la violación de ciberseguridad en Apollo Global Management?
La violación se atribuyó a un ataque de ingeniería social, donde los atacantes utilizaron técnicas de phishing para engañar a los empleados y hacer que revelaran sus credenciales.
¿Cuándo notificó Apollo Global Management a las personas afectadas sobre la violación?
Apollo comenzó a notificar a las personas afectadas el 20 de agosto, aproximadamente seis semanas después de que se detectara la violación.
¿Qué servicios está ofreciendo Apollo Global Management a aquellos afectados por la violación?
Apollo está ofreciendo servicios de protección de identidad y monitoreo de crédito gratuitos a las personas cuyos datos fueron comprometidos.
¿Hay alguna evidencia de que los datos robados se han utilizado para actividades fraudulentas?
Hasta ahora, no hay evidencia de que los datos robados se hayan publicado o utilizado para actividades fraudulentas.