ТЕХНОЛОГИИ

Google внедрила новую систему именования для хакерских группировок

Компания Google представила обновлённую систему кодовых имен для хакерских групп. Новая схема призвана упростить идентификацию этих групп для специалистов по кибербезопасности.

Google обновила свою систему именования хакерских групп, чтобы улучшить идентификацию для экспертов в области кибербезопасности. Вместо прежних обозначений, таких как APT1 и APT41, компания теперь применяет запоминающиеся случайные названия, в которых второе слово указывает на страну, откуда происходит группировка.

Согласно информации от TechCrunch, новая система была разработана с учетом опыта Google Threat Analysis Group и Mandiant, которая присоединилась к Google в 2022 году. Шейн Хантли, технический директор Google Threat Intelligence Group, отметил, что старая система не справлялась с увеличением числа отслеживаемых угроз. В начале 2010-х годов, когда компании начали активно публиковать отчёты о кибератаках, никто не ожидал, что число групп будет так быстро расти. В настоящее время Google следит за более чем 5000 активными кластерами в различных странах.

В новой схеме первое слово выбирается случайным образом и должно быть легко запомнить, а второе слово начинается с буквы, соответствующей стране происхождения хакеров. Например, название Castle относится к группам из Китая, Ion — к Ирану, а Neptune — к Северной Корее. В Google уверены, что такая унифицированная система поможет исследователям быстрее идентифицировать активность и использовать предыдущие данные о группировках.

Хантли также подчеркнул важность таких названий не только для удобства исследователей, но и для понимания методов, целей и истории действий хакеров. Это знание позволяет организациям быстрее реагировать на угрозы и укреплять защиту. Он отметил, что информация о поведении злоумышленников и их прошлых действиях критически важна для эффективного реагирования на инциденты.

Однако унификация названий хакерских групп между различными компаниями остаётся сложной задачей. Специалисты оперируют различными наборами данных и телеметрией, что может приводить к разным интерпретациям одной и той же активности. Кроме того, группы, действующие от имени государственных структур, обычно легче отслеживаются, в то время как киберпреступники и наёмные команды часто меняют состав и цели.

По материалам: 3dnews.ru