Apollo Global Management confirmó un acceso no autorizado a sus sistemas en la nube entre el 6 y el 10 de julio de 2026 mediante ingeniería social. Los atacantes extrajeron nombres, fechas de nacimiento, direcciones y números de Seguro Social de personas vinculadas a la firma.
¿Cómo ocurrió el ataque a Apollo?
La intrusión se produjo a través de ingeniería social, una técnica que manipula a empleados legítimos para que compartan credenciales y códigos de autenticación multifactor. Los delincuentes contactaron a trabajadores haciéndose pasar por personal de soporte técnico, dirigiéndolos hacia portales de inicio de sesión falsos donde capturaron sus datos de acceso. Con esas credenciales, los atacantes superaron los controles de seguridad y penetraron el entorno de nube corporativo.
La notificación fue presentada ante el fiscal general de California por Matthew Breitfelder, jefe de recursos humanos de Apollo, quien confirmó el período específico del acceso no autorizado. Sin embargo, Apollo no divulgó el número exacto de registros comprometidos ni identificó si los afectados eran exclusivamente empleados de la firma o también personas vinculadas con empresas de su cartera inversora.
Escala del incidente en una firma de capital privado global
Apollo Global Management administraba aproximadamente US$ 938.000 millones en activos al 31 de diciembre de 2025, posicionándose como una de las mayores firmas de capital privado del mundo. Con alrededor de 5.000 empleados en febrero de 2026, según datos de presentaciones regulatorias públicas, la magnitud de sus operaciones amplifica el impacto potencial de cualquier brecha de seguridad.
Los datos sustraídos incluyen información sensible que facilita fraudes de identidad: nombres completos, fechas de nacimiento, domicilios y números de Seguro Social. Aunque la empresa no confirmó públicamente si pagó rescate o enfrentó amenazas de publicación de archivos, la falta de transparencia deja abierta la evaluación sobre las consecuencias finales del incidente.
¿Qué es la campaña de extorsión contra firmas financieras?
Investigadores de seguridad de Google alertaron sobre una campaña coordinada dirigida contra grandes instituciones financieras y firmas de capital privado. Los operadores utilizan múltiples identidades —Falcon, Helix, Pink y Redact— complicando la atribución de cada ataque a una única estructura delictiva. El patrón es consistente: suplantación de soporte técnico, robo de credenciales, acceso a redes corporativas y posterior extorsión.
Según Google, algunos ataques de esta campaña consiguieron pagos superiores a US$ 750.000, lo que explica por qué organizaciones financieras representan objetivos atractivos para grupos que combinan intrusión digital con chantaje. Reuters informó que Apollo figuraba entre los objetivos junto con Blackstone, Bridgewater y Bain Capital, aunque la confirmación de Apollo es la primera violación exitosa documentada públicamente en este grupo.
Riesgos de seguridad en sistemas de autenticación
El incidente expone una vulnerabilidad crítica: la autenticación multifactor pierde eficacia cuando el empleado entrega voluntariamente sus códigos a portales controlados por atacantes. Por más robustos que sean los controles técnicos, el factor humano sigue siendo el eslabón débil cuando delincuentes utilizan tácticas de manipulación social.
- Datos comprometidos: nombres, fechas de nacimiento, direcciones, números de Seguro Social
- Período del acceso: 6 a 10 de julio de 2026
- Método: ingeniería social y suplantación de personal de soporte
- Riesgo asociado: suplantación de identidad y fraudes financieros
Apollo aún no ha aclarado si identificó la intrusión durante el intervalo comprometido, si aisló sistemas afectados de inmediato o si contrató investigadores externos para determinar el alcance del robo. Tampoco confirmó si los datos robados pertenecen exclusivamente a empleados internos o incluyen titulares de cuentas vinculadas con empresas participadas.
Impacto para empresas y administradores de negocios argentinos
Este caso ilustra por qué las empresas argentinas —especialmente aquellas con operaciones internacionales, acceso a sistemas en la nube o manejo de datos sensibles de empleados y clientes— deben reforzar capacitación en seguridad digital. La ingeniería social no requiere sofisticación técnica extrema; depende de engaño psicológico que puede afectar a cualquier organización.
Para administradores de negocios, el incidente de Apollo plantea preguntas sobre ciberseguridad que trascienden la tecnología: ¿cuál es el costo de una brecha en reputación corporativa?, ¿cómo se aseguran políticas de notificación ante reguladores?, ¿qué cobertura de seguros cibernéticos es suficiente? Las firmas argentinas que operan con datos personales deben implementar protocolos de verificación de identidad más rigurosos antes de compartir credenciales, capacitar equipos en detección de fraude y documentar incidentes para cumplir normativas locales e internacionales de privacidad.







