Violation de données chez Apollo Global Management
Le géant du capital-investissement Apollo Global Management a confirmé une violation de données au cours de laquelle des hackers ont dérobé une quantité considérable d’informations personnelles à partir des systèmes cloud de l’entreprise.
Cette violation fait suite à un avertissement émis par des chercheurs en sécurité concernant une nouvelle campagne de piratage visant des entreprises financières et de capital-investissement. Apollo a divulgué l’incident dans une lettre adressée au procureur général de Californie, précisant qu’une attaque par ingénierie sociale a permis aux hackers d’accéder à l’environnement cloud de l’entreprise entre le 6 et le 10 juillet. Les informations volées comprennent des noms, des dates de naissance, des coordonnées et des numéros de sécurité sociale.
La lettre ne précise pas les personnes concernées ; il reste incertain si les victimes étaient des employés d’Apollo ou des personnes affiliées aux entreprises qu’elle gère. Apollo est l’une des plus grandes sociétés de capital-investissement au monde, gérant 938 milliards de dollars d’actifs.
Le porte-parole d’Apollo, Giovanna Falbo, n’a pas immédiatement commenté la situation lorsque contacté, y compris la question de savoir s’il y a eu paiement d’une rançon aux hackers. En février 2026, la société emploie environ 5 000 personnes.
Cette récente violation coïncide avec les avertissements de chercheurs en sécurité chez Google au sujet d’une vaste campagne d’extorsion ciblant des entités de capital-investissement. Des rapports indiquent qu’Apollo faisait partie des nombreuses entreprises, dont Blackstone, Bridgewater et Bain Capital, qui ont été visées, bien qu’aucune confirmation d’une violation dans ces entreprises n’ait été fournie.
Selon Google, les hackers, connus sous divers noms tels que Falcon et Helix, emploient principalement des tactiques d’ingénierie sociale. Cela implique souvent d’usurper l’identité du support informatique pour inciter les employés à révéler leurs mots de passe et codes d’authentification à plusieurs facteurs, leur permettant ainsi d’accéder aux réseaux d’entreprise.
Une fois les données volées, les hackers extorquent les entreprises en menaçant de publier les informations sensibles sur des sites de fuite. Certaines attaques de cette campagne auraient conduit à des rançons s’élevant jusqu’à 750 000 dollars.