شرکت گوگل با رونمایی از یک سیستم نوین، شیوه نامگذاری عاملهای تهدید سایبری را متحول کرده است. این رویکرد جدید، هر گروه هکری را با ترکیبی از یک نام اختصاصی و پسوندی مرتبط با منشأ یا انگیزه فعالیتشان معرفی میکند تا ردیابی و تبادل اطلاعات امنیتی تسهیل شود.
به گزارش مگزین و به نقل از خبر آنلاین، گروه اطلاعات تهدید گوگل (GTIG) سیستمی تازه برای نامگذاری عاملهای تهدید سایبری معرفی کرده است که جایگزین شناسههای عددی و نامگذاریهای پیچیده پیشین میشود. در این مدل، نام هر عامل تهدید از دو بخش تشکیل شده است: بخش نخست، یک نام اختصاصی و بهیادماندنی است که معمولاً از نامهای شناختهشده یا گزارشهای پیشین انتخاب میشود و بخش دوم، پسوندی است که منشأ یا انگیزه فعالیت آن گروه را مشخص میکند.
گوگل اعلام کرده است که از این پس برای گروههای منتسب به کشورهای مختلف یا باندهای مجرم سایبری، پسوندهای ثابتی به کار خواهد رفت. بر این اساس، CASTLE برای گروههای منتسب به چین، ION برای گروههای منتسب به ایران، NEPTUNE برای گروههای منتسب به کره شمالی، RELIC برای گروههای منتسب به روسیه و COMET برای گروههای مجرم سایبری با انگیزه مالی استفاده میشود. به عنوان مثال، گروه شناختهشده Sandworm که پیشتر با شناسه APT44 نیز شناخته میشد، از این پس با نام Sandworm Relic معرفی خواهد شد.
هدف از این تغییر، ایجاد یک زبان مشترک و سادهتر برای شناسایی و ردیابی گروههای تهدید، کاهش ابهام ناشی از تعدد نامگذاریها در صنعت امنیت سایبری و تسهیل تطبیق اطلاعات میان گزارشهای شرکتهای مختلف عنوان شده است. گوگل تأکید کرده است که این تغییر بهصورت تدریجی برای دهها گروه تهدید اعمال خواهد شد و نامهای پیشین نیز همچنان در پایگاه اطلاعات تهدید این شرکت قابل جستوجو و ارجاع خواهند بود تا پیوستگی در تحلیلها و تحقیقات امنیتی حفظ شود.
منبع: khabaronline.ir – کد خبر: 2253010
