La empresa Apollo fue víctima de una brecha de seguridad aprovechada por ciberdelincuentes, suceso del que advirtió Google semanas atrás.
La firma especializada en gestionar fondos para empresas multinacionales, Apollo Global Management, sufrió una filtración de datos en la que robaron gran cantidad de información personal de los sistemas en la nube de la empresa.
El jefe de recursos humanos de la compañía, Matthew Breitfelder, dio a conocer mediante una carta presentada ante el fiscal general de California que los ciberdelincuentes usaron un ataque de ingeniería social para acceder a la nube entre el 6 y 10 de julio.
Apollo Global Management es un fondo de inversión estadounidense fundado en 1990 y se especializa en gestionar fondos para empresas multinacionales. Tiene su sede en Nueva York y su cartera de fondos es una de las más grandes del mundo en gestión alternativa de empresas
¿Quiénes resultaron afectados por la filtración de datos de Apollo?
Entre los datos filtrados se encuentran nombres, fechas de nacimiento, información de contacto como direcciones particulares y números de Seguridad Social, pero hasta el momento no se han identificado a la víctimas, que podrían ser incluso empleados de la firma.
Según la carta de Breitfelder, las personas que resultaron afectadas por la filtración de datos de Apollo, están recibiendo ofertas de servicio gratuito de protección de identidad y seguimiento de crédito por parte de terceros.
La portavoz de Apollo, Giovanna Falbo, no detalló si la compañía ya pagó un rescate a los ciberdelincuentes ni actualizó sobre la situación actual de la firma.

Google advierte de ataques contra empresas financieras
La firma neoyorquina ahora se suma a otras decenas de instituciones financieras de Estados Unidos que han sido blanco de hackers que buscan el pago de rescate por la información.
Debido a esto, el navegador más famoso del mundo, Google, señaló que los grupos identificados como Falcon, Helix, Pink y Redact se hacen pasar por compañeros de trabajo o personal de soporte técnico marcando a los teléfonos móviles personales de los empleados para extorsionarlos.
Los investigadores dijeron que los ataques han evolucionado y ahora apuntan con mayor frecuencia a organizaciones financieras y legales. El objetivo principal es obtener información corporativa que pueda utilizarse posteriormente en su contra.
Ataques se realizan a empresas de diferentes rubros
De acuerdo con los expertos, anteriormente estos grupos atacaron empresas de manufactura, bienes raíces, salud, seguros, tecnología, transporte y hostelería.
Entre la información que buscan se encuentran propiedad intelectual, código fuente de software y datos confidenciales de clientes VIP.
Más recientemente, los atacantes concentraron sus esfuerzos en organizaciones legales y financieras, incluidas firmas de capital privado. La información obtenida puede servir para presionar a las empresas y exigir grandes cantidades de dinero.
Millones de dólares en rescates
El informe divulgado por Google también revela que una billetera de criptomonedas vinculada con uno de los grupos recibió alrededor de 10 millones de dólares en bitcoin durante los primeros meses de este año.
Las cantidades exigidas a las víctimas suelen oscilar entre 750 mil y 3 millones de dólares.







