شرکت گوگل با رونمایی از یک سیستم نوین، شیوه نام‌گذاری عامل‌های تهدید سایبری را متحول کرده است. این رویکرد جدید، هر گروه هکری را با ترکیبی از یک نام اختصاصی و پسوندی مرتبط با منشأ یا انگیزه فعالیتشان معرفی می‌کند تا ردیابی و تبادل اطلاعات امنیتی تسهیل شود.

به گزارش مگزین و به نقل از خبر آنلاین، گروه اطلاعات تهدید گوگل (GTIG) سیستمی تازه برای نام‌گذاری عامل‌های تهدید سایبری معرفی کرده است که جایگزین شناسه‌های عددی و نام‌گذاری‌های پیچیده پیشین می‌شود. در این مدل، نام هر عامل تهدید از دو بخش تشکیل شده است: بخش نخست، یک نام اختصاصی و به‌یادماندنی است که معمولاً از نام‌های شناخته‌شده یا گزارش‌های پیشین انتخاب می‌شود و بخش دوم، پسوندی است که منشأ یا انگیزه فعالیت آن گروه را مشخص می‌کند.

گوگل اعلام کرده است که از این پس برای گروه‌های منتسب به کشورهای مختلف یا باندهای مجرم سایبری، پسوندهای ثابتی به کار خواهد رفت. بر این اساس، CASTLE برای گروه‌های منتسب به چین، ION برای گروه‌های منتسب به ایران، NEPTUNE برای گروه‌های منتسب به کره شمالی، RELIC برای گروه‌های منتسب به روسیه و COMET برای گروه‌های مجرم سایبری با انگیزه مالی استفاده می‌شود. به عنوان مثال، گروه شناخته‌شده Sandworm که پیش‌تر با شناسه APT44 نیز شناخته می‌شد، از این پس با نام Sandworm Relic معرفی خواهد شد.

هدف از این تغییر، ایجاد یک زبان مشترک و ساده‌تر برای شناسایی و ردیابی گروه‌های تهدید، کاهش ابهام ناشی از تعدد نام‌گذاری‌ها در صنعت امنیت سایبری و تسهیل تطبیق اطلاعات میان گزارش‌های شرکت‌های مختلف عنوان شده است. گوگل تأکید کرده است که این تغییر به‌صورت تدریجی برای ده‌ها گروه تهدید اعمال خواهد شد و نام‌های پیشین نیز همچنان در پایگاه اطلاعات تهدید این شرکت قابل جست‌وجو و ارجاع خواهند بود تا پیوستگی در تحلیل‌ها و تحقیقات امنیتی حفظ شود.

منبع: khabaronline.ir – کد خبر: 2253010