Google вече използва нова система от кодови имена за хакерските групировки, която цели да улесни тяхното идентифициране от специалистите по киберсигурност. Вместо предишните обозначения, компанията вече прилага произволни имена, като втората дума в тях посочва страната на произход на групата. Тази промяна обединява подходите на Google Threat Analysis Group и Mandiant, която стана част от Google през 2022 г.
Според техническия директор на Google Threat Intelligence Group, Шейн Хънтли, предишната система вече не е била достатъчна поради нарастващия брой проследявани заплахи. В началото на 2010-те години, когато кибератаките започват да се докладват по-редовно, специалистите не са предвиждали толкова голям брой хакерски групи. В момента Google проследява над 5000 „клъстера на активност“ в различни държави.
В новата система първата дума е произволна и лесна за запомняне, докато втората започва с буква, свързана със страната на произход. Например, „Castle“ е за групи от Китай, „Ion“ – за Иран, а „Neptune“ – за Северна Корея. Google очаква единната система да позволи на изследователите по-бързо да идентифицират свързаната активност и да използват информация за предишни атаки.
Хънтли подчертава, че тези наименования са важни не само за удобството на изследователите. Разбирането на методите, целите и миналите действия на дадена група помага на организациите да разпознават заплахи по-бързо, да разследват инциденти и да изграждат ефективна защита. Въпреки това, пълното унифициране на наименованията между различните компании е трудно поради разликите в данните и телеметрията, които те събират.
По информация на Kaldata.


