Pourquoi les groupes de pirates recoivent-ils des noms de code ?

Lorsqu'un gang de rancongiciel ou un groupe d'espionnage soutenu par un Etat est detecte pour la premiere fois, les entreprises de cybersecurite lui attribuent generalement un nom de code bien avant que son identite reelle ne soit connue. Cette pratique peut sembler arbitraire vue de l'exterieur, mais elle repond a une logique etonnamment systematique.
Les grandes entreprises technologiques disposent chacune de leur propre systeme de denomination pour les groupes suivis par leurs equipes de renseignement sur les menaces. Les unites de renseignement de Google ont historiquement utilise des noms d'elements chimiques et de metaux pour les acteurs bien etablis, tout en attribuant des codes numeriques temporaires "UNC" aux groupes pas encore pleinement caracterises.
Microsoft a fait basculer l'ensemble de sa taxonomie vers un systeme a theme meteorologique il y a quelques annees : les groupes soutenus par un Etat portent des noms de types de tempetes, tandis que les groupes criminels a motivation financiere portent des noms comme "Blizzard". CrowdStrike, de son cote, privilegie des combinaisons d'un animal et d'un adjectif national.
La raison principale de ces systemes est de permettre aux equipes de defense de reconnaitre rapidement la meme menace dans differents rapports. L'empreinte technique d'un groupe, ses outils, les secteurs cibles et ses methodes d'attaque, a tendance a rester stable meme lorsque son identite reelle demeure inconnue pendant des mois, voire indefiniment.
Les experts notent que la denomination exige egalement un equilibre delicat : les noms de code doivent rester identifiables sans romantiser un groupe ni lui offrir une notoriete indesirable. C'est l'une des raisons pour lesquelles certaines entreprises evitent d'utiliser les noms que les pirates se choisissent eux-memes, preferant leur propre taxonomie interne.
Un autre facteur majeur est le defi de l'attribution. Prouver de maniere definitive quel pays ou quelle organisation se cache derriere une attaque est extremement difficile et peut avoir un poids diplomatique important ; utiliser un nom de code neutre aide les entreprises a eviter des accusations directes aux consequences geopolitiques potentielles.
La refonte recente menee par Google vise a fusionner les systemes de denomination auparavant distincts utilises par ses differentes equipes de renseignement sur les menaces, dont Mandiant, rachetee par Google, reduisant ainsi la confusion pour les analystes travaillant sur les deux fronts.
L'absence d'une norme unique a l'echelle du secteur signifie que le meme groupe est souvent suivi sous des noms differents par des entreprises differentes, ce qui peut compliquer la tache des defenseurs pour etablir des liens entre les rapports. Certains chercheurs ont appele a une norme sectorielle commune, mais le marche concurrentiel du renseignement ne s'est pas encore accorde sur une solution.
Les systemes de denomination comportent aussi une dimension relations publiques : un nom de code memorable peut aider le rapport d'une entreprise sur une menace a attirer davantage l'attention des medias, ce qui pousse certains critiques a affirmer que la denomination est parfois autant guidee par le marketing que par la necessite technique.
En definitive, les noms de code attribues aux groupes de pirates sont bien plus qu'une curiosite : ils constituent un outil pratique permettant aux equipes de defense de communiquer rapidement face a un paysage de menaces complexe et en constante evolution.
À lire ensuite

Un data center prevu par Amazon pourrait devenir le plus gros pollueur climatique des Etats-Unis
Dans le cadre d'un data center prevu au Texas, Amazon investit dans une centrale electrique sur site qui pourrait, selon certains rapports, devenir la plus grande source de pollution climatique des Etats-Unis. Ce projet illustre les inquietudes croissantes concernant les besoins energetiques des infrastructures d'IA.

Qu'est-ce que l'algorithme A*, et comment de meilleures heuristiques l'accelerent-elles ?
A* est l'un des algorithmes les plus utilises pour trouver le plus court chemin, des jeux video a la robotique. De nouvelles "heuristiques differentielles" affinees aident l'algorithme a ecarter plus tot les trajets peu prometteurs, ameliorant sensiblement ses performances.

Un juge du Nouveau-Mexique ordonne a Meta de financer un programme de 567 M$
Un juge du Nouveau-Mexique a estime que les plateformes de Meta constituaient une "nuisance publique" et a ordonne a l'entreprise de financer un programme de 567 millions de dollars destine a la crise de sante mentale des jeunes. La decision est consideree comme un precedent important dans la vague de proces visant les reseaux sociaux.

Comment l'IA offre aux meteorologues un jour d'avance sur les ouragans
Le modele open source WeatherNext de DeepMind produit des previsions etonnamment precises meme a partir de donnees meteorologiques de resolution reduite. Resultat : les meteorologues gagnent une journee d'avance sur la trajectoire des ouragans par rapport aux modeles physiques traditionnels.

Pourquoi Microsoft Edge s'apprête à bloquer les anciens bloqueurs de publicité
Microsoft Edge met fin à la prise en charge de la plateforme d'extensions Manifest V2, comme l'avait fait Google Chrome plus tôt cette année, ce qui désactivera le bloqueur de publicité uBlock Origin et d'autres similaires. L'impact sera limité pour la plupart des utilisateurs, mais ce changement s'inscrit dans une transformation plus large de l'écosystème des extensions de navigateur.