Des hackers ciblent Blackstone, CME et d’autres entreprises de Wall Street dans une arnaque téléphonique

Des hackers ont ciblé de grandes entreprises financières en utilisant du vishing via les services d’assistance et l’interception en temps réel de l’authentification multifacteur. Voici comment la campagne s’est déroulée et comment y répondre.

Aug 7, 2026
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Une campagne d’extorsion fondée sur le vol de données et menée d’abord par téléphone a ciblé des dizaines de grandes entreprises financières américaines au cours du mois dernier.

Selon des données de Google et de plateformes de renseignement sur Internet examinées par Reuters, des hackers en quête de rançons ont ciblé des dizaines de grandes institutions financières américaines et d’autres entreprises dans le cadre d’une campagne qui repose largement sur l’ingénierie sociale par téléphone.

Parmi les cibles figuraient des sociétés de capital-investissement et des entreprises financières telles que Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group, Clearlake Capital et Moody’s. Reuters a également trouvé des éléments attestant de tentatives visant des fonds spéculatifs, dont Two Sigma Investments et Citadel.

Google a indiqué que les attaquants opéraient sous plusieurs noms d’extorsion, notamment Redact, Pink, Falcon et Helix. Leurs relations exactes restent floues, même si Austin Larsen, analyste des menaces chez Google, a déclaré que ces groupes semblaient partager leur infrastructure.

Google n’a pas identifié les entreprises qui avaient effectivement été compromises. Selon ses recherches, certaines organisations non nommées avaient payé des rançons.

L’attaque a commencé par un appel téléphonique

La campagne montre pourquoi des systèmes de cybersécurité sophistiqués peuvent toujours être contournés par une simple ingénierie sociale.

Google a indiqué que les attaquants appelaient les employés sur leur téléphone personnel en se faisant passer pour le service d’assistance informatique de l’entreprise. Dans certains cas, les appels affichaient même le véritable numéro du service d’assistance.

Les attaquants prétendaient qu’une demande urgente nécessitait de mettre à jour une clé d’accès ou un paramètre d’authentification multifacteur. Les employés étaient ensuite redirigés vers de fausses pages de connexion, dont les domaines comportaient des noms tels que « passkeyhelpdesk » et « secure-passkey ».

Une fois les mots de passe saisis par les victimes, les hackers capturaient le code d’authentification envoyé par SMS ou généré par une application d’authentification, ce qui leur permettait de prendre le contrôle du compte alors que l’appel était toujours en cours.

Advertisement

« Sophistiqué n’est pas le terme approprié », a déclaré Larsen à Reuters. « C’est simplement très efficace. »

Plus de 200 entreprises ciblées

La campagne était bien plus vaste que Wall Street. L’examen par Reuters de 72 sites web malveillants a permis d’identifier des sous-domaines propres à certaines entreprises, tandis que les recherches de Google et les données connexes faisaient état d’une infrastructure d’hameçonnage visant plus de 200 organisations sur une période de cinq semaines.

Les données mentionnaient également Uber, Zillow, Levi Strauss et les cabinets d’avocats Paul Hastings et Greenberg Traurig.

Greenberg Traurig a déclaré que le cabinet « n’avait pas subi de violation de données, compte tenu des multiples niveaux de protocoles de sécurité mis en place pour protéger les données de ses clients et du cabinet ».

Pourquoi le facteur humain est important

La campagne rappelle que les dépenses de cybersécurité n’éliminent pas le risque créé par la manipulation des employés. Les entreprises peuvent déployer une authentification robuste, une protection des terminaux et d’autres contrôles techniques, mais les attaquants peuvent tout simplement cibler la personne qui les utilise.

Pour les entreprises financières, le risque ne se limite pas au vol d’identifiants. La prise de contrôle d’un compte pourrait donner aux criminels accès à des informations sensibles de l’entreprise et éventuellement leur fournir un moyen de pression pour extorquer de l’argent.

En pratique, les entreprises doivent traiter la vérification d’identité par téléphone avec autant de sérieux que les e-mails d’hameçonnage. Les employés doivent être formés à vérifier de manière indépendante les demandes informatiques inattendues, plutôt que de se fier à l’identification de l’appelant, à l’urgence ou aux instructions fournies pendant un appel en direct.

À lire aussi : Pour un autre exemple de la manière dont les attaquants exploitent les identités de confiance, découvrez la prise de contrôle signalée des comptes X de SpaceX et Starlink pour promouvoir une arnaque aux cryptomonnaies.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.