TechCrunch · AI · 2 ч назад

Главный охотник за хакерами Google объясняет, почему хакерские группы получают кодовые имена

Google недавно изменил способ обозначения и присвоения названий хакерским группам. TechCrunch поговорил с одним из ведущих мировых экспертов по отслеживанию хакеров, чтобы понять, почему компании дают хакерам кодовые имена.

Источник TechCrunch
Опубликовано 2 ч назад
Оригинальный заголовок Google’s top hacker hunter explains why hacking groups get codenames
Важность 4/5
Почему это может быть интересно Важно для понимания, куда реально двигаются модели, агенты и продуктовые AI-инструменты.
← Назад к ленте Открыть оригинал
#ai#startups#tech

Подробности

Уже более десяти лет индустрия кибербезопасности присваивает имена различным хакерским группам. Некоторые из них, например Fancy Bear, перешли в мейнстрим благодаря своим выдающимся хакам и запоминающимся именам. Другие известны только в индустрии кибербезопасности.

Зачастую даже инсайдеры отрасли не могут за этим следить. Частично это связано с тем, что каждая компания называет хакерские группы по-своему. Вот почему существуют такие ресурсы, которые пытаются стать универсальным магазином, где специалисты по кибербезопасности, правительственные чиновники, политики, журналисты и широкая общественность могут понять, кто есть кто.

В прошлом месяце Google стала последней компанией, обновившей свою систему именования хакерских групп.

Прошли те времена, когда APT1, APT41 или APT, независимо от номера, была системой, принятой Mandiant, когда-то независимой охранной фирмой, которая теперь является частью Google. Mandiant был первым, кто принял схему именования.

Отныне система Google относительно проста: хакерская группа будет иметь имя, запоминающееся и случайное, и второе слово, начальная буква которого указывает на страну происхождения: Castle для Китая, Ion для Ирана, Neptune для Северной Кореи и Relic для России.