🔐 Google упорядочила хаос в мире хакерских групп Google обновила систему названий кибергруппировок — вместо безликих AP
Google обновила систему названий кибергруппировок — вместо безликих APT1 и APT41 появились запоминающиеся двусловные имена. Второе слово сразу показывает страну происхождения: Castle — Китай, Ion — Иран, Neptune — Северная Корея. Первое выбирается случайно, но так, чтобы легко запомнить.
Причина проста: компания отслеживает уже более 5000 кластеров активности, и старая система нумерации перестала работать. Шейн Хантли, технический директор Google Threat Intelligence Group, объяснил: когда в начале 2010-х начали присваивать имена группировкам, никто не думал, что их станет так много. Новый подход объединил методы Google TAG и Mandiant (поглощена в 2022 году).
Зная методы конкретной группы, её цели и прошлые атаки, компании смогут быстрее распознавать угрозы и выстраивать защиту. «Если вас взломают, понимание того, как ведёт себя злоумышленник и что он делал раньше, становится критически важным для реагирования», — отметил Хантли.
Полностью унифицировать названия между разными компаниями невозможно — каждая получает свою телеметрию и по-разному оценивает активность. К тому же государственные хакеры предсказуемее наёмников, которые постоянно меняют состав и заказчиков.
Упростит ли новая система работу специалистам по кибербезопасности или добавит ещё один стандарт к существующим?
📌 Новости в Telegram | Нейросети на chatru.net