Investeringsreus Apollo Global Management bevestigt een datalek. Hackers stalen persoonsgegevens uit de cloudomgeving van het bedrijf. Apollo behoort tot de grootste private-equityfirma’s ter wereld. Het bedrijf beheert een vermogen van 938 miljard dollar. Het datalek volgt op een waarschuwing van beveiligingsonderzoekers, een maand eerder. Zij signaleerden toen een nieuwe hackcampagne tegen financiële reuzen en private-equitybedrijven. Het lek raakt gevoelige gegevens van individuele personen. Financiële instellingen staan dit jaar hoog op de verlanglijst van cybercriminelen. Apollo behoort daarmee tot een groeiende groep getroffen partijen.
Apollo meldde het incident in een brief aan de procureur-generaal van Californië. Personeelsdirecteur Matthew Breitfelder beschrijft daarin het verloop van de aanval. De hackers gebruikten social engineering om toegang te krijgen tot de cloudomgeving. Zij bewogen zich daar tussen 6 en 10 juli vrij rond. In die dagen kopieerden ze gevoelige gegevens van personen. De brief legt de aanval feitelijk en beknopt uit. Apollo koos daarmee voor openheid richting toezichthouders en betrokkenen. Vier dagen ongemerkte toegang geeft aanvallers veel ruimte. De aanval draaide om mensen, niet om een softwarefout.
De buit bestaat uit namen, geboortedata en contactgegevens, inclusief huisadressen. Ook Social Security-nummers vielen in handen van de aanvallers. Dat Amerikaanse burgerservicenummer maakt identiteitsfraude relatief eenvoudig. Namen en adressen samen met een Social Security-nummer vormen een compleet profiel. Criminelen openen daarmee bijvoorbeeld rekeningen op andermans naam. De brief benoemt niet precies wie slachtoffer werd. Onduidelijk blijft dus of het om medewerkers van Apollo gaat. Ook personeel van bedrijven in handen van Apollo kan getroffen zijn. Apollo telde in februari 2026 ongeveer vijfduizend medewerkers, volgens openbare toezichtsdocumenten. Zulke gegevens leveren op criminele marktplaatsen veel geld op. Slachtoffers lopen daardoor jarenlang risico op misbruik van hun identiteit.
TechCrunch benaderde Apollo met vragen over het incident. Woordvoerder Giovanna Falbo reageerde niet meteen inhoudelijk. Zij liet ook in het midden of Apollo losgeld betaalde. De onderneming zweeg ook over de omvang van de diefstal. Betrokkenen wachten daardoor nog op duidelijkheid over hun gegevens. Apollo gaf verder geen publieke toelichting op de gevolgen voor betrokkenen.
Onderzoekers van Google waarschuwden weken eerder voor een brede afpersingscampagne. Hackers richten zich daarbij op private equity en grote financiële partijen. Reuters meldde dat Apollo op de doelenlijst stond. Ook Blackstone, Bridgewater en Bain Capital kregen aandacht van de aanvallers. Destijds bleef onduidelijk of een inbraak ergens echt slaagde. Apollo bevestigt nu als eerste een geslaagde aanval. De campagne raakt dus een hele sector, niet één bedrijf. Grote vermogensbeheerders beheren waardevolle data over klanten en medewerkers. Dat maakt hen aantrekkelijke doelwitten. Google publiceerde de waarschuwing om de sector voor te bereiden.
De groep opereert onder wisselende namen: Falcon, Helix, Pink en Redact. Volgens Google leunt de bende sterk op social engineering. De hackers bellen medewerkers en doen zich voor als IT-helpdesk. Vervolgens sturen ze slachtoffers naar nagemaakte inlogpagina’s. Daar vullen medewerkers hun wachtwoord en hun tweestapscode in. Met die gegevens stappen de aanvallers zo het bedrijfsnetwerk binnen. De methode omzeilt zo zelfs tweefactorauthenticatie. Techniek biedt in dat geval weinig bescherming. De aanvallers misbruiken vooral vertrouwen en tijdsdruk aan de telefoon. De namen wisselen, maar de werkwijze blijft steeds hetzelfde.
Na de diefstal begint de afpersing. De criminelen eisen losgeld en dreigen met publicatie op een lekwebsite. Wie niet betaalt, ziet gevoelige gegevens online verschijnen. Sommige slachtoffers betaalden tot 750.000 dollar, meldt Google. De zaak toont hoe kwetsbaar zelfs zwaarbeveiligde financiële bedrijven blijven. Technische maatregelen alleen stoppen deze aanvallers niet. Alertheid van medewerkers vormt de belangrijkste verdedigingslinie. Bedrijven doen er goed aan telefonische verzoeken altijd te verifiëren. Trainingen en duidelijke procedures verkleinen de kans op succes voor deze bende. Tot 2025 was TechCrunch overigens onderdeel van Yahoo, een bedrijf van Apollo.