Google обновила систему именования групп, стоящих за кибератаками

В мире кибербезопасности фундаментально обновляется система наименования и классификации хакерских группировок. Об этом сообщает One.uz.
На протяжении многих лет различные и запутанные названия, присваиваемые киберпреступникам, вызывали недопонимание у специалистов отрасли, журналистов и государственных органов. По этой причине компания Google внедрила новый, простой и логичный подход к идентификации и систематизации группировок, стоящих за кибератаками.
Это изменение помогает не только специалистам по безопасности, но и широкой общественности более точно понимать источники киберугроз. Суть новой системы наименования В предыдущие десятилетия компании по кибербезопасности давали названия хакерским группировкам, исходя из своих внутренних критериев.
Например, цифровые системы, используемые компанией Mandiant, или группировки, названные в честь различных животных, со временем стали слишком многочисленными. Сейчас эта компания, входящая в состав Google, отказалась от старого стиля и перешла к более понятной схеме.
Теперь название каждой группировки состоит из двух частей: случайно выбранного первого имени и специального слова, обозначающего страну происхождения группировки. Согласно новым правилам, группировки, атакующие из Китая, обозначаются словом Castle, команды, связанные с Ираном, — Ion, хакеры из Северной Кореи — Neptune, а действующие с территории России — Relic.
Такое четкое разделение позволяет специалистам быстро понимать географический источник атаки и стоящие за ней политические цели. Запоминать такие слова гораздо проще, чем предыдущие сложные цифровые коды, и они имеют практическую ценность.
Оценка и анализ угроз Как отмечают специалисты Google Threat Intelligence Group, эта реформа — не просто смена названий, а необходимость в сфере кибербезопасности. В настоящее время компания отслеживает более пяти тысяч кластеров активности по всему миру.
В современном мире практически все развитые государства обладают собственными кибервозможностями и специальными хакерскими группировками. Поэтому системное изучение их действий и анализ методов атак приобретает стратегическое значение.
Основная цель четкого наименования хакерских группировок — правильно понимать, кто на кого совершает атаку и какими методами пользуется. Такой подход позволяет организациям заранее прогнозировать возможные угрозы, усиливать системы защиты и оперативно расследовать произошедшие киберинциденты.
По мнению экспертов, правильное классифицирование киберпреступников позволяет значительно повысить уровень безопасности в цифровом пространстве.





