Le géant du capital-investissement Apollo a récemment révélé avoir été la cible d'une cyberattaque sophistiquée ayant compromis ses systèmes cloud. L'incident, survenu entre le 6 et le 10 juillet, a permis à des individus malveillants de s'emparer de données personnelles sensibles. Parmi les éléments dérobés figurent des noms, des dates de naissance, des adresses postales ainsi que les numéros de sécurité sociale des personnes concernées. Si la firme précise qu'aucun signe d'exploitation frauduleuse ou de divulgation publique de ces données n'a été détecté pour le moment, la nature des informations exfiltrées présente un risque majeur d'usurpation d'identité à long terme.
Le vecteur d'attaque privilégié par les pirates serait une manœuvre d'ingénierie sociale. Contrairement aux intrusions exploitant des vulnérabilités logicielles, cette méthode repose sur la manipulation humaine, comme le hameçonnage ou l'usurpation d'identité, pour tromper les collaborateurs et obtenir un accès légitime aux infrastructures. Cette intrusion chez Apollo s'inscrit dans une tendance préoccupante sur la place financière de Wall Street. Plusieurs poids lourds de la gestion d'actifs, tels que Citadel, Point72 et Millennium Management, ont également été la cible de cyberactivités malveillantes au cours du mois de juillet, soulignant une vulnérabilité accrue du secteur financier face aux réseaux de cybercriminalité.
Les gestionnaires de fonds d'investissement représentent des cibles hautement stratégiques pour les pirates informatiques. Ils centralisent non seulement des données fiscales et personnelles critiques d'investisseurs fortunés, mais manipulent également des informations sur les positions de marché qui pourraient être exploitées à des fins spéculatives. Le vol de numéros de sécurité sociale est particulièrement critique dans le paysage numérique américain, car cet identifiant unique constitue la clé de voûte pour l'accès aux services bancaires, aux demandes de crédit et aux démarches administratives, facilitant ainsi les fraudes complexes.
Malgré la communication officielle d'Apollo, plusieurs zones d'ombre subsistent. Le groupe n'a pas encore chiffré l'ampleur exacte des comptes affectés ni identifié les auteurs de cette intrusion, bien que les autorités aient été informées. Cet incident prend une dimension particulière au regard de la stratégie actuelle de la société, devenue un financeur majeur des infrastructures d'intelligence artificielle aux côtés de leaders technologiques comme Nvidia ou Google. Cette exposition souligne les défis sécuritaires immenses auxquels font face les institutions financières qui, en investissant massivement dans la tech, deviennent elles-mêmes des cibles prioritaires pour les cyberattaquants cherchant à infiltrer l'écosystème global.