Сегодня 09 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google представила новую систему кодовых имен для хакерских группировок

Google обновила систему названий хакерских групп, чтобы упростить их идентификацию для специалистов по кибербезопасности. Вместо прежних обозначений типа APT1 и APT41 компания теперь использует запоминающиеся случайные имена, второе слово в которых указывает на страну происхождения группировки.

 Источник изображения: Adarsh Chauhan / unsplash.com

Источник изображения: Adarsh Chauhan / unsplash.com

Новая система, по сообщению TechCrunch, объединила подходы Google Threat Analysis Group и Mandiant, которая ранее была независимой компанией, а с 2022 года вошла в состав Google. По словам технического директора Google Threat Intelligence Group Шейна Хантли (Shane Huntley), прежняя система перестала справляться с растущим количеством отслеживаемых угроз. В начале 2010-х годов, когда компании только начали регулярно публиковать отчёты о кибератаках и присваивать имена обнаруженным группировкам, специалисты не ожидали, что со временем таких групп станет слишком много. Сейчас Google отслеживает более 5000 так называемых кластеров активности в разных странах.

В новой системе первое слово в названии выбирается случайным образом и должно быть легко запоминаемым, а второе слово всегда будет начинаться с буквы, связанной со страной происхождения хакеров. Например, Castle используется для групп из Китая, Ion — Ирана, а Neptune — Северной Кореи. В Google считают, что единая система внутри компании позволит исследователям быстрее понимать, с каким именно субъектом связана обнаруженная активность, и использовать накопленные сведения о его предыдущих атаках.

Хантли отметил, что такие названия нужны не только для удобства исследователей. Понимание методов работы конкретной группировки, её целей и прошлых действий позволяет организациям быстрее распознавать угрозы, расследовать инциденты и выстраивать защиту. «Если вас действительно взломают или вы столкнетесь с каким-либо инцидентом, знание того, как ведёт себя злоумышленник, что он делает, что он делал в прошлом, — все эти детали становятся критически важными для реагирования, а также для планирования защиты от подобных угроз», — сказал Хантли.

При этом полностью унифицировать названия хакерских групп между разными компаниями практически невозможно, так как специалисты получают разный набор данных и телеметрию удалённых узлов, поэтому могут по-разному оценивать одну и ту же активность. Кроме того, государственные хакерские группы, как отмечается в материале TechCrunch, обычно проще отслеживать из-за более стабильных целей и методов, тогда как киберпреступники и команды, работающие по найму, чаще меняют состав, разделяются на новые группы и обслуживают разных заказчиков.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Бывший сотрудник SK hynix, передавший китайской компании секретную документацию, был арестован в Южной Корее 18 мин.
«Роботы нам в этом помогут»: Илон Маск заявил о неизбежности строительства заводов на Луне 12 ч.
Intel показала своё видение космических дата-центров — и ИИ тут ни при чём 15 ч.
Nvidia инвестирует $3 млрд во владельца кампуса ЦОД Stargate в Техасе 15 ч.
Bull и Kalray займутся разработкой сетевых технологий для ИИ и НРС 15 ч.
Synology представила NAS DiskStation neo+ с M.2 SSD и 2.5GbE 15 ч.
Первому Mac Pro исполнилось 20 лет — Apple тогда завершила переход на Intel 18 ч.
В США увидели военную угрозу в дронах с лидарами и тепловизорами — в том числе потребительских 18 ч.
В США создали молекулярный анализатор размером с футляр для AirPods — это гигантский скачок к домашней диагностике онкологии 19 ч.
Европа доработала планы по созданию «суверенного» конкурента Starlink 21 ч.