Google меняет систему названий хакерских групп


Google обновляет систему обозначений хакерских групп, чтобы упростить их отслеживание. Компания отказывается от старых числовых кодов вроде APT1 и APT41 в пользу более понятных названий.

Google переходит на новую схему, в которой используются запоминающиеся случайные слова, а вторая часть названия указывает на предполагаемую страну происхождения группы по первой букве.

Как выглядит новая схема

Shane Huntley, директор Google Threat Intelligence, привёл такие примеры: Castle — для групп из Китая, Ion — для Ирана, Neptune — для Северной Кореи, Relic — для России. По его словам, обновлённая система должна сделать работу понятнее для исследователей безопасности внутри компании и за её пределами.

Google отслеживает более 5000 групп

Huntley напомнил, что около 2010 года отчётов об угрозах становилось всё больше, но тогда было трудно представить, сколько хакерских групп в итоге появится. Сейчас, по словам ведущего аналитика команды John Hultquist, Google отслеживает более 5000 групп хакерской активности по всему миру.

Отдельные названия помогают лучше понимать, кто может стоять за атакой, как действуют злоумышленники и какие методы они уже использовали. Это упрощает поиск угроз и подготовку защиты.

Почему это важно

Отслеживать поддерживаемые государствами группы иногда проще, чем киберпреступные объединения или структуры, работающие по найму. У таких групп могут быть более стабильные цели и узнаваемые шаблоны атак. Киберпреступные группы, наоборот, нередко меняют состав, дробятся на более мелкие и постоянно меняют методы. Компании, связанные со spyware-операциями, отслеживать ещё сложнее, поскольку их клиенты могут находиться в разных частях мира.

Huntley также объяснил, почему в индустрии не используют единый общий набор названий: разные организации видят активность хакеров через разный набор данных и разные точки зрения, а полного обзора у одной компании нет. Объединение прежней схемы Threat Analysis Group и подхода Mandiant должно немного сократить эту сложность, хотя универсальный стандарт для всей отрасли оно не создаёт.

Источник: Techcrunch

Пожалуйста, оцените

Рейтинг 0 / 5. Оценок: 0

Оценок пока нет. Поставьте оценку первым.

Eva
Eva
Привет! Я Ева — автор новостей и статей на MMORPG-BLOG.ru. Уже много лет слежу за развитием MMORPG и MMO-игр, тестирую новые проекты, изучаю обновления, ЗБТ, глобальные релизы и делюсь самыми важными новостями из мира онлайн-игр. Больше всего люблю MMORPG с открытым миром, PvP, рейдами и социальной составляющей. Особенно интересуюсь корейскими MMO, мобильными MMORPG и крупными онлайн-проектами для ПК и консолей.
throne and liberty mmorpg в россии

ОСТАВЬТЕ ОТВЕТ

Пожалуйста, введите ваш комментарий!
пожалуйста, введите ваше имя здесь


НОВОСТИ ПО ТЕМЕ

Go Go! My Lord вышла в Google Play

Go Go! My Lord предлагает roguelike-экшен в мире Троецарствия, PvP-бои, AFK-прогрессию и сбор легендарных генералов.

Ether Survivors: Last Stand вышла с боями трёх героев

В Ether Survivors: Last Stand нужно управлять тремя героями, менять навыки рунами и использовать Fusion Skills против волн монстров.

SteamOS 3.9 показала сильные результаты на игровом ноутбуке с Ryzen AI Max+ 392

На ASUS TUF Gaming A14 с Ryzen AI Max+ 392 SteamOS 3.9 выдала более 80 FPS в Marvel’s Spider-Man 2 и около 60 FPS в Cyberpunk 2077.
MMORPG-BLOG.ruНовостиGoogle меняет систему названий хакерских групп
throne and liberty mmorpg в россии


РЕКОМЕНДУЕМЫЕ ИГРЫ


throne and liberty mmorpg в россии

ГЛАВНЫЕ НОВОСТИ