گوگل با معرفی یک سیستم جدید برای نامگذاری عاملهای تهدید سایبری، روش شناسایی گروههای هکری را تغییر داد. در این مدل، هر گروه با ترکیبی از یک نام اختصاصی و یک پسوند مرتبط با منشأ یا انگیزه فعالیت شناخته میشود؛ تغییری که به گفته این شرکت، ردیابی و تطبیق اطلاعات تهدید میان سازمانهای امنیتی را سادهتر خواهد کرد.
به گزارش خبرگزاری خبرآنلاین و براساس گزارش سیتنا، گروه اطلاعات تهدید گوگل (Google Threat Intelligence Group – GTIG) از سیستم جدیدی برای نامگذاری عاملهای تهدید سایبری رونمایی کرده است که جایگزین شناسههای عددی و نامگذاریهای پیچیده پیشین خواهد شد.
بر اساس این مدل، نام هر عامل تهدید از دو بخش تشکیل میشود؛ بخش نخست یک نام اختصاصی و بهیادماندنی است که معمولاً از نامهای شناختهشده یا گزارشهای پیشین انتخاب میشود و بخش دوم، پسوندی است که منشأ یا انگیزه فعالیت آن گروه را مشخص میکند.
گوگل اعلام کرده است که از این پس برای گروههای منتسب به کشورهای مختلف یا باندهای مجرم سایبری، پسوندهای ثابتی به کار خواهد رفت. بر این اساس، CASTLE برای گروههای منتسب به چین، ION برای گروههای منتسب به ایران، NEPTUNE برای گروههای منتسب به کره شمالی، RELIC برای گروههای منتسب به روسیه و COMET برای گروههای مجرم سایبری با انگیزه مالی استفاده میشود.
برای نمونه، گروه شناختهشده Sandworm که پیشتر در طبقهبندی گوگل با شناسه APT44 نیز شناخته میشد، از این پس با نام Sandworm Relic معرفی خواهد شد.
به گفته گوگل، هدف از این تغییر، ایجاد یک زبان مشترک و سادهتر برای شناسایی و ردیابی گروههای تهدید، کاهش ابهام ناشی از تعدد نامگذاریها در صنعت امنیت سایبری و تسهیل تطبیق اطلاعات میان گزارشهای شرکتهای مختلف است.
گوگل تأکید کرده است که این تغییر بهصورت تدریجی برای دهها گروه تهدید اعمال خواهد شد و نامهای پیشین نیز همچنان در پایگاه اطلاعات تهدید این شرکت قابل جستوجو و ارجاع خواهند بود تا پیوستگی در تحلیلها و تحقیقات امنیتی حفظ شود.
۲۲۷۲۲۷





































