Le groupe hacktiviste Handala publie une liste de professionnels israéliens de la tech

Un groupe hacktiviste exploite des données publiques récupérées et de fausses accusations pour intimider des professionnels israéliens de la tech et encourager la collecte collaborative d’informations personnelles.

Écrit par
Ken Underhill
Ken Underhill
Nov 24, 2025
4 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Handala, un groupe hacktiviste du Moyen-Orient, a publié une liste de professionnels israéliens de la haute technologie et de l’aérospatiale, associant leurs noms à de fausses accusations et offrant une récompense pour obtenir davantage d’informations personnelles. 

Alors que le groupe présente ces personnes comme des criminels, les premières analyses ne révèlent aucun élément étayant ces affirmations et indiquent qu’une grande partie des données a simplement été récupérée auprès de sources publiques. 

« Cette activité constitue un risque sérieux d’intimidation numérique et souligne la nécessité de faire preuve de vigilance et de mettre en place des mesures de protection pour les personnes ciblées », ont déclaré les chercheurs de Trustwave.

Comment les données publiques deviennent une arme

Cette campagne est importante, car elle dépasse la rhétorique politique générale pour s’attaquer directement à des salariés du secteur privé. 

Bien que la liste se concentre sur des professionnels israéliens de la technologie et de l’aérospatiale, la stratégie employée par Handala — récupérer des données publiques, les associer à des accusations et inciter à recueillir davantage d’informations — peut être reproduite contre des cibles dans n’importe quel pays.

Les actions du groupe montrent à quel point des adversaires peuvent facilement exploiter des plateformes comme LinkedIn pour identifier des salariés, inventer des récits et externaliser la collecte de renseignements. 

Les organisations qui s’appuient sur des réseaux professionnels accessibles au public devraient prendre la mesure de la rapidité avec laquelle une atteinte à la réputation et des risques personnels peuvent se propager lorsque ces données sont détournées.

Advertisement

Comment Handala mêle vérité et fiction

Un examen détaillé du jeu de données montre que la plupart des informations provenaient de LinkedIn et de plateformes similaires en sources ouvertes. 

Cependant, la liste comporte des incohérences qui témoignent d’une vérification insuffisante ou d’une manipulation délibérée. 

Certains professionnels ont quitté leur poste il y a plusieurs années, d’autres occupent actuellement des fonctions sans rapport, et plusieurs entrées ne correspondent à aucune personne réelle identifiable. 

Ces irrégularités laissent penser que Handala pourrait compléter des données légitimes avec des entrées fabriquées, des identités fictives ou invérifiables afin d’accroître l’impact apparent de la liste.

Malgré ces incohérences, le ton et l’intention de la publication signalent un objectif clair : intimider. 

En présentant des professionnels ordinaires comme des criminels et en encourageant ses abonnés à fournir des informations supplémentaires, le groupe tente d’externaliser des opérations de divulgation malveillante de données personnelles et de recueillir des renseignements personnels susceptibles d’être utilisés lors de futures campagnes. 

Même lorsque les informations sont inexactes, leur association publique à des récits hostiles peut toujours nuire à la réputation, provoquer du harcèlement et accroître la pression psychologique exercée sur les personnes concernées et leurs familles.

Les facteurs liés aux données qui facilitent les tactiques de Handala

L’approche de Handala montre à quel point des données professionnelles publiques peuvent facilement être détournées à des fins nuisibles. 

Cette technique repose sur trois facteurs clés :

  1. Accessibilité des données en sources ouvertes : Les plateformes comme LinkedIn fournissent des organigrammes, des historiques de carrière et des points de contact que les adversaires peuvent récupérer à grande échelle.
  2. Crédibilité apportée par une vérité partielle : Même lorsque les jeux de données comportent des inexactitudes, la présence de profils légitimes donne à l’ensemble de la liste une apparence d’authenticité.
  3. Intimidation participative : L’offre de récompenses financières ou d’une reconnaissance publique encourage les soutiens à fournir davantage de données, ce qui élargit la surface de menace.

Ces facteurs permettent aux acteurs malveillants de créer l’illusion d’un ciblage fondé sur le renseignement, même lorsque les informations sous-jacentes sont superficielles, obsolètes ou fausses.  

Advertisement

Réduire les risques pour les salariés désignés par des acteurs malveillants

Les organisations dont les salariés figurent sur de telles listes — ou qui pourraient être ciblées par des campagnes similaires — devraient envisager plusieurs mesures de protection :

  • Notifier les personnes concernées afin qu’elles comprennent le contexte et puissent prendre des précautions.
  • Renforcer les paramètres de confidentialité sur les réseaux sociaux professionnels afin de limiter l’exposition des informations personnelles.
  • Surveiller les activités ultérieures, notamment les tentatives d’hameçonnage, d’usurpation d’identité ou d’ingénierie sociale exploitant les données récupérées.
  • Coordonner avec les équipes juridiques et de renseignement sur les menaces afin de suivre la diffusion du jeu de données et de signaler les contenus diffamatoires ou nuisibles.

Ces mesures peuvent contribuer à réduire les risques de harcèlement, d’usurpation d’identité ou de cyberattaques ciblées.

Les individus, nouvelles cibles géopolitiques

L’incident Handala souligne une évolution de plus en plus marquée des activités cyber motivées par des considérations géopolitiques : les adversaires délaissent le ciblage des infrastructures au profit des individus. 

À mesure que les attaquants arment l’information en sources ouvertes, les salariés de secteurs sensibles peuvent devenir des participants involontaires à des conflits politiques plus vastes. 

En exploitant des données accessibles au public, les acteurs malveillants peuvent exercer des pressions, diffuser de la désinformation et saper la confiance sans recourir à des intrusions techniquement complexes.

Advertisement

Les risques croissants liés à l’utilisation des données personnelles comme arme

La publication de Handala montre à quel point des données personnelles et professionnelles peuvent facilement être manipulées pour intimider et discréditer des personnes innocentes — une tactique qui perdurera tant que ces informations resteront largement accessibles. 

Pour réduire les risques, les particuliers et les organisations doivent renforcer leur hygiène des données, accroître leur vigilance et surveiller l’apparition de nouvelles menaces ciblant les identités. 

Et à mesure que les acteurs malveillants transforment les données personnelles en arme, les hypertrucages s’imposent comme un outil puissant pour amplifier la tromperie à grande échelle.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.