Google révise son systÚme de nommage des groupes de hackers pour plus de clarté

🔍 Contexte PubliĂ© le 8 aoĂ»t 2026 par TechCrunch, cet article rapporte la refonte du systĂšme de nommage des groupes de hackers par Google Threat Intelligence Group, fruit de la fusion entre l’ancien Threat Analysis Group (TAG) et Mandiant (intĂ©grĂ© Ă  Google). đŸ·ïž Nouveau systĂšme de nommage Google abandonne la nomenclature numĂ©rique hĂ©ritĂ©e de Mandiant (APT1, APT41, etc.) au profit d’un systĂšme en deux parties : Un prĂ©nom alĂ©atoire et mĂ©morable Un second mot dont l’initiale indique le pays d’origine : Castle → Chine Ion → Iran Neptune → CorĂ©e du Nord Relic → Russie đŸ‘€ Intervenants clĂ©s Shane Huntley, CTO du Google Threat Intelligence Group, a expliquĂ© la nĂ©cessitĂ© de cette refonte pour apporter de la clartĂ© aux chercheurs en sĂ©curitĂ©. John Hultquist, analyste en chef du Google Threat Intelligence Group, a prĂ©cisĂ© que Google suit dĂ©sormais plus de 5 000 clusters d’activitĂ© dans plusieurs pays. 🎯 Objectif du nommage des groupes Selon Huntley, nommer les groupes de hackers permet de : ...

10 aoĂ»t 2026 Â· 2 min

Des VPN Ivanti/Pulse Secure compromis Ă  rĂ©pĂ©tition par des hackers d’État chinois

Selon Bloomberg (The Big Take, 19 fĂ©vr. 2026), des campagnes d’intrusion attribuĂ©es Ă  la Chine ont exploitĂ© Ă  plusieurs reprises des failles 0‑day des VPN Ivanti Connect Secure (ex‑Pulse Secure), touchant des agences civiles US (dont la CISA elle‑mĂȘme), des entitĂ©s de la dĂ©fense, des banques et des entreprises. L’article investigue aussi le rĂŽle des pressions financiĂšres du private equity sur la sĂ©curitĂ© produit. ‱ Chronologie et portĂ©e des intrusions: en 2021, 119 organisations ont Ă©tĂ© compromises, y compris le propre data center californien de Pulse. DĂ©but 2024, prĂšs de deux douzaines d’organisations ont Ă©tĂ© infiltrĂ©es avant divulgation publique; deux bases CISA sensibles ont Ă©tĂ© compromises via Connect Secure malgrĂ© l’application du correctif recommandĂ©. En janvier 2025, une nouvelle campagne a touchĂ© notamment Nominet (R.-Uni), qu’Ivanti dĂ©crit comme un nombre « limitĂ© » de clients affectĂ©s. ...

24 fĂ©vrier 2026 Â· 3 min

Campagne d’extorsion: des dirigeants ciblĂ©s par emails Ă©voquant un vol sur Oracle E‑Business Suite

Selon BleepingComputer, Mandiant et Google suivent une nouvelle campagne d’extorsion visant plusieurs entreprises, au cours de laquelle des dirigeants reçoivent des emails prĂ©tendant que des donnĂ©es sensibles ont Ă©tĂ© dĂ©robĂ©es depuis leurs systĂšmes Oracle E‑Business Suite. — Points clĂ©s — Type d’attaque: campagne d’extorsion 🧹 via emails envoyĂ©s aux dirigeants. Impact allĂ©guĂ©: vol de donnĂ©es sensibles. Produits concernĂ©s: Oracle E‑Business Suite. Envergure: plusieurs entreprises seraient visĂ©es. Mandiant et Google indiquent suivre l’activitĂ© de cette campagne, caractĂ©risĂ©e par des messages adressĂ©s Ă  des cadres pour exercer une pression autour d’une compromission revendiquĂ©e des systĂšmes Oracle E‑Business Suite. ...

2 octobre 2025 Â· 1 min
DerniĂšre mise Ă  jour le: 28 aoĂ»t 2026 📝