Em uma época marcada por Inteligência Artificial, ataques automatizados e ferramentas sofisticadas de invasão, um dos recentes incidentes envolvendo uma gigante do mercado financeiro começou de uma maneira surpreendentemente simples: uma ligação telefônica.
A Apollo Global Management confirmou um incidente de segurança envolvendo acesso não autorizado a determinadas plataformas em nuvem da companhia. O ataque ocorreu entre os dias 6 e 10 de julho de 2026 e envolveu técnicas de engenharia social.
Entre as informações potencialmente comprometidas estavam nomes, datas de nascimento, dados de contato, endereços residenciais e números de Social Security, documento utilizado nos Estados Unidos e considerado extremamente sensível devido à sua utilização em diferentes processos de identificação.
O episódio chama atenção não apenas pelo tamanho da empresa atingida, mas principalmente pela forma como os criminosos atuaram.
A campanha associada a esse tipo de ataque utiliza uma técnica conhecida como vishing, ou voice phishing. Em vez de enviar apenas um e-mail falso, os criminosos telefonam diretamente para funcionários e se apresentam como integrantes da equipe de suporte técnico ou do help desk da própria organização.
A abordagem é aparentemente simples: o falso técnico informa que existe algum problema com a conta, senha, autenticação multifator ou acesso corporativo do funcionário.
