La inmensa empresa de capital riesgo Apollo Global Management con sede en Nueva York dijo el viernes que sufrió una violación de datos el mes pasado después de que piratas informáticos se enfrascaron en empresas financieras utilizando ingeniería social basada en teléfonos y sitios web que roban contraseñas.
En una carta dirigida a las personas afectadas, el jefe de Capital Humano de Apollo Global, Matthew Breitfelder, indicó que la empresa se enteró del incidente a principios de julio, cuando detectó un acceso no autorizado a ciertas plataformas en la nube entre el 6 y el 10 de julio. Apollo contrató a expertos externos en ciberseguridad y forense y notificó a las autoridades mientras la investigación continúa.
Los datos comprometidos incluían nombres, fechas de nacimiento, información de contacto, direcciones de casa y números de seguro social, según la carta. Apollo afirmó en el momento de la divulgación que no había encontrado pruebas de que la información robada hubiera sido publicada o utilizada para el robo de identidad o con fines fraudulentos.
El incidente ocurrió en medio de una ola de ciberataques que recientemente han perseguido a múltiples instituciones financieras de los Estados Unidos, entre ellas la unidad de transporte de la empresa de transporte Uber y la marca de ropa Levi Strauss. Los ciberdelincuentes usaron tácticas de baja tecnología, como llamadas telefónicas, junto con sitios web engañosos diseñados para recolectar credenciales de empleados de empresas de capital privado y financieras.
A los afectados se les ha ofrecido servicios gratuitos de protección de la identidad y de supervisión del crédito de terceros, señaló Breitfelder en la carta.













