Language Selection

Retrouvez votre bien-être dans ces temps dure sur Terre , Essayez le MedBed Quantique!
Cliquez ici pour réserver votre séance

Famille et pour toute la Famille avec Le Medbed Quantique® Orgo-Life® une technologie du Canada

Advertising by Adpathway

         

 Advertising by Adpathway

Google change le nom des hackers les plus traqués au monde, sans régler l’essentiel

13 hour_ago 45

         

NE LAISSER PAS LE 5G DETRUIRE VOTRE ADN Protéger toute votre famille avec les appareils Quantiques Orgo-Life®

  Publicité par Adpathway

Google Threat Intelligence Group a lancé une nouvelle nomenclature pour ses groupes de hackers, remplaçant les identifiants historiques de Mandiant et du Threat Analysis Group par des cryptonymes en deux mots.

En juin 2025, je tentais de démêler comment les chercheurs en cybersécurité, faute de connaître la véritable identité des groupes de hackers étatiques, avaient pris l’habitude de leur inventer des noms.

Des ours pour la Russie chez CrowdStrike, des typhons pour la Chine chez Microsoft, des constellations chez Palo Alto Networks : un même acteur pouvait ainsi se retrouver affublé de plusieurs identités selon l’éditeur qui le traquait. Fancy Bear d’un côté, Forest Blizzard de l’autre, pour ne citer que l’un des cas les plus connus.

Ce contenu est bloqué car vous n’avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par YouTube.
Pour pouvoir le visualiser, vous devez accepter l’usage étant opéré par YouTube avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l’amélioration des produits d’Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l’audience de ce site (en savoir plus)

En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et .

Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.

Le 24 juillet 2026, Google a annoncé ajouter une nouvelle pièce à ce puzzle. Pas pour harmoniser tout l’écosystème, mais pour s’adapter à une évolution interne.

L'histoire cachée derrière les noms des hackers // Source : Montage NumeramaL’histoire cachée derrière les noms des hackers // Source : Numerama

Une harmonisation en interne

En effet, en 2022, Google a racheté le géant Mandiant. Et depuis, le Threat Analysis Group (TAG) de Google, déjà existant avant le rachat, a fonctionné en parallèle avec Mandiant, chacun avec sa propre nomenclature bâtie au fil des années.

Sauf que la fusion n’a pas effacé les habitudes : chaque équipe a gardé sa propre grille de lecture, si bien qu’un même groupe pouvait porter deux étiquettes différentes en interne, et ce, avant même de se frotter aux appellations des concurrents.

C’est ce doublon interne que le nouveau Google Threat Intelligence Group (GTIG), né de cette fusion, a entrepris de résoudre.

Exit les numéros séquentiels façon APT1, Google se lance désormais aussi au petit jeu des cryptonymes. Chaque acteur reçoit désormais un nom composé de deux mots : le premier sert d’identifiant propre au groupe, et reprend autant que possible une appellation déjà utilisée dans la littérature publique pour préserver une continuité, tandis que le second le classe par origine géographique ou par motivation.

Origine / typeMot-catégorie
ChineCASTLE
IranION
Corée du NordNEPTUNE
RussieRELIC
CybercriminalitéCOMET

Exemple concret : le groupe russe rattaché au GRU, jusqu’ici connu sous le nom d’APT44 ou Sandworm, lui-même détenteur d’une bonne dizaine d’alias (Frozenbarents, Iron Viking, Voodoo Bear, Seashell Blizzard…), a été reclassé sous l’appellation « Sandworm Relic », Relic signalant l’attribution étatique russe.

Une nomenclature de plus dans la nature

Google précise que le déploiement sera progressif. Le géant américain a commencé par renommer plusieurs dizaines des groupes les plus actifs, avant d’étendre le procédé aux autres avec le temps. Les anciens noms ne disparaissent pas pour autant : ils restent consultables dans la plateforme Google Threat Intelligence, aux côtés des correspondances MITRE ATT&CK et des alias utilisés par les autres éditeurs. Les clusters encore trop peu documentés pour être formellement attribués conservent, eux, leur préfixe UNC (« uncategorized »).

Sur le papier, Google vise un suivi plus simple, une meilleure correspondance avec les autres taxonomies du secteur. Mais l’entreprise reconnaît elle-même qu’aucune organisation n’a exactement la même visibilité sur le paysage des menaces, ce qui rend toute comparaison stricte entre acteurs difficile d’un éditeur à l’autre.

Autrement dit, le nouveau système résout la cacophonie interne à Google, mais ne change rien à la fragmentation entre éditeurs. Le problème de fond que nous documentions déjà, il y a un an.

Toute l'actu tech en un clien d'oeil

Toute l'actu tech en un clin d'œil

Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !

Logo PWA


read-entire-article

         

        

Une nouvelle Vibration dans le Monde entier avec les Franchise Medbed Quantique®!  

Protéger toute votre famille avec la technologie Orgo-Life®

  Advertising by Adpathway