Apollo Global confirma uma falha de segurança em plataformas cloud
A Apollo Global Management comunicou uma violação de segurança ocorrida em julho em que atacantes acederam sem autorização a determinadas plataformas cloud e obtiveram informações pessoais.

Resumo da notícia
A Apollo Global Management comunicou uma violação de segurança ocorrida em julho em que atacantes acederam sem autorização a determinadas plataformas cloud e obtiveram informações pessoais. A empresa recorreu a especialistas externos e disponibilizou proteção de identidade às pessoas afetadas.
O caso volta a colocar a identidade como principal controlo de segurança na cloud. A MFA resistente ao phishing, o acesso condicional e a revisão de privilégios reduzem o impacto de ataques centrados em contas.
Fonte: Reuters — 21 de agosto de 2026
O que aconteceu
A Apollo Global Management comunicou uma violação de segurança ocorrida em julho em que os atacantes acederam sem autorização a determinadas plataformas cloud e obtiveram dados pessoais. A empresa recorreu a especialistas externos para investigar o incidente e disponibilizou proteção de identidade às pessoas afetadas.
O caso insere-se numa série de ataques dirigidos a empresas do setor financeiro, em que o objetivo tende a ser o acesso a contas e sistemas cloud e não a exploração de uma vulnerabilidade técnica complexa.
O que isto ensina sobre a segurança da cloud
O incidente volta a colocar a identidade no centro dos controlos de segurança em ambientes cloud. Quando os sistemas estão fora do perímetro tradicional, o acesso indevido a uma conta pode ter o mesmo efeito que uma violação técnica mais sofisticada.
Para qualquer empresa que utilize plataformas cloud, a lição é dupla: reforçar a proteção do acesso e prever como detetar e comunicar um incidente caso ocorra.
O que convém rever
Controlos que reduzem o risco de acessos indevidos em plataformas cloud:
- MFA resistente ao phishing em todas as contas com acesso a dados sensíveis.
- Acesso condicional em função do dispositivo, da localização e do nível de risco da sessão.
- Revisão periódica dos privilégios e eliminação dos acessos que já não são necessários.
- Um procedimento definido de resposta e comunicação em caso de violação de dados.
Perguntas frequentes
- ¿Que tipo de informação foi afetada?
- Segundo o comunicado da empresa, os atacantes obtiveram informações pessoais após acederem sem autorização a determinadas plataformas cloud.
- ¿Como respondeu a Apollo Global?
- Recorrendo a especialistas externos para investigar o incidente e oferecendo proteção de identidade às pessoas afetadas.
- ¿Que medida reduz mais este tipo de risco?
- O MFA resistente ao phishing e o acesso condicional, porque dificultam que uma credencial roubada seja suficiente para entrar no sistema.
Conceitos mencionados neste artigo: Cloud · Phishing
Na Seintec ajudamos as empresas a transformar este tipo de riscos tecnológicos em planos de melhoria realistas. Se pretende avaliar a sua situação, contacte-nos e um especialista irá orientá-lo.
Contactar a SeintecServiço relacionado
Cibersegurança
Protegemos a sua empresa para que nunca pare.