TechCrunch · AI · 2 ч назад
Главный охотник за хакерами Google объясняет, почему хакерские группы получают кодовые имена
Google недавно изменил способ обозначения и присвоения названий хакерским группам. TechCrunch поговорил с одним из ведущих мировых экспертов по отслеживанию хакеров, чтобы понять, почему компании дают хакерам кодовые имена.
Подробности
Уже более десяти лет индустрия кибербезопасности присваивает имена различным хакерским группам. Некоторые из них, например Fancy Bear, перешли в мейнстрим благодаря своим выдающимся хакам и запоминающимся именам. Другие известны только в индустрии кибербезопасности.
Зачастую даже инсайдеры отрасли не могут за этим следить. Частично это связано с тем, что каждая компания называет хакерские группы по-своему. Вот почему существуют такие ресурсы, которые пытаются стать универсальным магазином, где специалисты по кибербезопасности, правительственные чиновники, политики, журналисты и широкая общественность могут понять, кто есть кто.
В прошлом месяце Google стала последней компанией, обновившей свою систему именования хакерских групп.
Прошли те времена, когда APT1, APT41 или APT, независимо от номера, была системой, принятой Mandiant, когда-то независимой охранной фирмой, которая теперь является частью Google. Mandiant был первым, кто принял схему именования.
Отныне система Google относительно проста: хакерская группа будет иметь имя, запоминающееся и случайное, и второе слово, начальная буква которого указывает на страну происхождения: Castle для Китая, Ion для Ирана, Neptune для Северной Кореи и Relic для России.