Google change le nom des hackers les plus traqués au monde, sans régler l'essentiel

Google Threat Intelligence Group a lancé une nouvelle nomenclature pour ses groupes de hackers, remplaçant les identifiants historiques de Mandiant et du Threat Analysis Group par des cryptonymes en deux mots.

Le 24 juillet 2026, Google a annoncé une mise à jour significative de sa méthodologie de désignation des groupes de hackers. Cette initiative vise à remplacer les anciennes identifications utilisées par Mandiant et le Threat Analysis Group (TAG) par un système de cryptonymes en deux mots. L’objectif est de simplifier la classification des menaces et d’harmoniser les désignations au sein de l’organisation.

Cette décision fait suite à l’acquisition de Mandiant par Google en 2022, qui a entraîné une coexistence de deux systèmes de nomenclature. Chaque équipe conservait ses propres méthodes de classification, ce qui pouvait créer des confusions internes. Par exemple, un même groupe pouvait recevoir différentes étiquettes, rendant la communication entre équipes complexe.

Le nouveau système de noms se compose d’un identifiant unique pour chaque groupe, basé sur des appellations déjà présentes dans la littérature publique, et d’un terme classificateur qui indique l’origine géographique ou la motivation du groupe. Par exemple, le groupe russe auparavant connu sous le nom d’APT44 a été renommé « Sandworm Relic », où « Relic » indique l’attribution étatique.

Google a précisé que cette réorganisation sera mise en œuvre progressivement, en commençant par plusieurs dizaines de groupes actifs. Les noms précédents resteront accessibles, permettant un suivi continu des menaces tout en facilitant la correspondance avec d’autres taxonomies du secteur. Toutefois, Google reconnaît que la visibilité sur le paysage des menaces varie considérablement d’une organisation à l’autre, ce qui complique toute comparaison stricte.

Cette évolution ne résout pas entièrement la fragmentation existante entre les différents éditeurs de sécurité, mais elle vise à clarifier les désignations internes au sein de Google.

Source : Google Cloud Blog.

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *