Apollo, le géant du capital-investissement, confirme une fuite de données et un vol d'informations personnelles.
Apollo confirme une fuite de données et le vol d'informations personnelles sensibles. Êtes-vous concerné ? Découvrez les détails de la faille de sécurité qui a touché le géant du capital-investissement. Lisez la suite !
Les choses les plus importantes que vous devez savoir
- Il a été confirmé que la plateforme cloud Apollo avait été piratée entre le 6 et le 10 juillet, ce qui a entraîné le vol d'informations personnelles, notamment le nom, la date de naissance et le numéro de sécurité sociale.
- Les données financières telles que les informations de carte de crédit n'ont pas été affectées, mais les informations volées pourraient être utilisées pour des usurpations d'identité et des fraudes bancaires.
- Apollo offre deux ans de protection et de surveillance gratuites contre l'usurpation d'identité aux personnes concernées via Cyberscout.
Apollo, l'une des plus grandes sociétés de capital-investissement au monde, a confirmé avoir subi une cyberattaque qui a compromis des informations personnelles sensibles concernant certaines personnes.

L'entreprise a signalé la violation de données au bureau du procureur général de Californie et a transmis une copie de la lettre qu'elle envoie actuellement aux personnes concernées. Il est impossible de déterminer, à la lecture de cette lettre, si les victimes sont des employés d'Apollo, des clients ou d'autres parties, mais l'entreprise a clairement expliqué ce qui s'est passé.
D'après le message, un individu malveillant non identifié a trompé un employé d'Apollo afin d'obtenir un accès non autorisé à l'environnement cloud de l'entreprise. Les attaquants ont eu recours à l'ingénierie sociale (généralement le phishing) : la victime a soit tenté de se connecter via une fausse page d'accueil , soit installé à son insu un logiciel malveillant de vol de données, soit été persuadée d'accorder l'accès aux attaquants via un logiciel de surveillance et de gestion à distance.
Y a-t-il réellement eu une brèche ?
L'entreprise a découvert l'attaque quelques jours plus tard et, après avoir activé ses protocoles de sécurité (information de la police, renforcement de ses protocoles de sécurité et recours à des experts en criminalistique numérique externes), elle a lancé une enquête qui a démontré que les attaquants avaient accédé à sa plateforme cloud entre le 6 et le 10 juillet.
La société a déclaré : « Au cours de notre enquête, nous avons appris le 12 août 2026 que les informations susceptibles d’avoir été affectées par cet incident comprenaient votre nom, votre date de naissance, vos coordonnées, votre adresse et votre numéro de sécurité sociale. » Cela signifie que vos données financières, telles que les informations relatives à votre carte de crédit ou à votre compte bancaire, n’ont pas été compromises.
Cependant, les cybercriminels peuvent exploiter ce type d'information, comme c'est souvent le cas pour le vol d'identité, le piratage de messageries professionnelles et même la fraude bancaire.
Apollo offre désormais deux ans de protection et de surveillance gratuites contre l'usurpation d'identité aux personnes concernées via Cyberscout.
Au moment de la publication, aucun acteur malveillant n'a revendiqué l'attaque et les données divulguées n'ont encore été retrouvées nulle part sur le dark web.
Les commentaires sont fermés.