PUBLICIDADE

Dados pessoais aparecem em vazamento da Apollo

Teste Compartilhamento
Apollo Global Management confirmou um incidente de segurança envolvendo acesso não autorizado a...

Em um período em que a tecnologia avança a passos largos com o uso de Inteligência Artificial e ferramentas sofisticadas de segurança, um recente incidente envolvendo a Apollo Global Management, gigante do mercado financeiro, destacou-se por sua simplicidade inquietante: uma ligação telefônica. Este caso sublinha não apenas o tamanho da empresa, mas também a engenhosidade dos criminosos.

O Incidente e sua Execução

A Apollo confirmou que sua segurança foi comprometida entre os dias 6 e 10 de julho de 2026, através de um ataque que utilizou técnicas de engenharia social. Informações sensíveis, como nomes, datas de nascimento, dados de contato, endereços e números de Social Security, foram potencialmente expostas. A tática envolvida, conhecida como vishing (voice phishing), substitui o tradicional e-mail falso por chamadas telefônicas diretas, nas quais os criminosos se passam por integrantes da equipe de suporte da empresa.

A Técnica de Vishing

No esquema de vishing, o criminoso informa o funcionário sobre supostos problemas em sua conta ou autenticação, levando-o a páginas falsas ou solicitando ações que capturam suas credenciais. Em casos mais avançados, a chamada aparenta vir de números legítimos da empresa, tornando a fraude ainda mais convincente. Superar a autenticação multifator (MFA), que deveria ser uma barreira significativa, torna-se fácil quando o criminoso convence a vítima a compartilhar ou validar códigos de segurança.

Repercussão e Impacto

O caso da Apollo reflete um panorama mais amplo de ataques a empresas de setores como financeiro e serviços profissionais, especialmente na América do Norte, Austrália e Reino Unido. A facilidade com que um funcionário pode ser manipulado em poucos minutos demonstra que, mesmo com milhões investidos em tecnologia de segurança, o ‘fator humano’ ainda é um elo frágil. Vazamentos de dados, como o ocorrido, têm implicações duradouras, pois as informações obtidas podem ser usadas para golpes futuros.

Medidas de Prevenção e Futuro

Para prevenir ataques semelhantes, é essencial que as empresas integrem práticas de segurança nos procedimentos de help desk. Isso inclui validações adicionais para alterações de senha e recuperação de contas, além de protocolos claros para funcionários sobre como confirmar a autenticidade de uma ligação do departamento de TI. Treinamentos regulares sobre engenharia social e simulações de ataques podem aumentar a resistência dos funcionários a tais fraudes.

A Importância da Cultura de Segurança

O combate a ataques de engenharia social requer não apenas tecnologia, mas uma mudança cultural dentro das organizações. Conhecer os procedimentos e estar preparado para reconhecer tentativas de fraude é vital. Existem avanços em autenticação resistente a phishing e monitoramento de acessos suspeitos, mas a conscientização e o treinamento contínuo dos funcionários são fundamentais para mitigar riscos.

Este incidente destaca a necessidade urgente de rever e reforçar as práticas de segurança corporativa. Para acompanhar as atualizações sobre este e outros assuntos relevantes, continue seguindo o RP News, que se compromete a trazer informações precisas e de qualidade em uma variedade de temas.

Fonte: https://jovempan.com.br

Leia mais

PUBLICIDADE