Skip to content
Ingénierie socialeContenu

Fuite de données Apollo Global Management

Apollo Global Management a révélé qu'une attaque d'ingénierie sociale par téléphone avait donné aux intrus l'accès à ses systèmes cloud pendant quatre jours en juillet 2026, exposant noms, dates de naissance, coordonnées, adresses postales et numéros de sécurité sociale, dans le cadre d'une campagne plus large visant les sociétés financières.

Victime
Apollo Global Management, Inc.

Le 21 août 2026, Apollo Global Management, Inc. — l'un des plus grands gestionnaires d'actifs alternatifs et sociétés de capital-investissement au monde — a confirmé qu'une attaque d'ingénierie sociale par téléphone avait donné aux intrus l'accès à certaines de ses plateformes cloud pendant quatre jours en juillet, exposant des données personnelles sensibles. La divulgation est intervenue dans le contexte d'une vague plus large de piratages visant les grandes institutions financières durant l'été 2026.

Selon Apollo et la presse spécialisée, un utilisateur non autorisé a eu accès à certains systèmes cloud du 6 au 10 juillet 2026. Plutôt qu'une faille technique, les attaquants ont utilisé un stratagème d'usurpation du service d'assistance — appelant des employés en se faisant passer pour le support informatique afin de les tromper et d'obtenir un accès. La campagne a été suivie sous plusieurs noms, dont Falcon, Helix, Pink et Redact, associés à un ensemble d'acteurs connus pour l'hameçonnage vocal des locataires cloud d'entreprise.

Ce qui s'est passé

Le 12 août 2026, Apollo a établi que les informations concernées comprenaient les noms, dates de naissance, coordonnées, adresses postales et numéros de sécurité sociale des personnes. La société a signalé la fuite au procureur général de Californie le 20 août et a envoyé des lettres de notification aux personnes concernées le 21 août. Apollo a indiqué n'avoir trouvé aucune preuve que les informations personnelles compromises aient été rendues publiques ou utilisées à des fins de fraude.

L'incident s'est distingué moins par sa sophistication technique que par sa méthode : les attaquants sont entrés par le service d'assistance. Il a renforcé un schéma observé à maintes reprises en 2026, où des cibles financières et d'entreprise ont été compromises non pas via un logiciel non corrigé mais par une tromperie ciblant l'humain visant l'accès à l'identité cloud.

Impact

  • Les données personnelles exposées comprenaient noms, dates de naissance, coordonnées, adresses postales et numéros de sécurité sociale.
  • L'accès s'est limité à une fenêtre de quatre jours (6-10 juillet 2026) sur certaines plateformes cloud ; Apollo n'a signalé aucune preuve d'exposition publique ou de fraude.
  • Les personnes concernées font face à un risque accru de vol d'identité et de fraude ciblée, et la fuite a suscité l'intérêt de recours collectifs.

Pourquoi c'est important

La fuite Apollo illustre clairement comment l'ingénierie sociale contre le service d'assistance est devenue une voie d'accès privilégiée vers des sociétés financières pourtant bien dotées. Lorsque les attaquants parviennent à obtenir par la parole un accès à l'identité cloud, les défenses fondées sur les correctifs et les contrôles de périmètre ne servent guère ; le contrôle décisif est une vérification rigoureuse de l'identité pour les flux d'assistance et de réinitialisation, associée à une MFA résistante à l'hameçonnage. Pour un gestionnaire de capital-investissement détenant des données sensibles sur ses employés, investisseurs et sociétés du portefeuille, même une courte fenêtre d'accès cloud non autorisé peut exposer des identifiants durables à forte valeur frauduleuse dans le temps.

Chronologie

  1. Un utilisateur non autorisé accède à certaines plateformes cloud d'Apollo via un stratagème d'ingénierie sociale par téléphone.

  2. L'accès non autorisé prend fin après quatre jours.

  3. Apollo établit que les données exposées incluent noms, dates de naissance, coordonnées, adresses postales et numéros de sécurité sociale.

  4. Apollo signale la fuite au procureur général de Californie.

  5. Apollo envoie des lettres de notification aux personnes concernées et la fuite est largement rapportée.

Sources

  1. techcrunch.comhttps://techcrunch.com/2026/08/21/private-equity-firm-apollo-confirms-data-breach-amid-hacking-wave-targeting-financial-giants/
  2. pymnts.comhttps://www.pymnts.com/cybersecurity/2026/apollo-global-management-social-engineering-attack-data-breach/
  3. securitymagazine.comhttps://www.securitymagazine.com/articles/102509-social-engineering-scheme-led-to-apollo-data-breach
  4. databreaches.nethttps://databreaches.net/2026/08/24/personal-information-exposed-in-apollo-global-data-breach/

Incidents liés