
گروه اطلاعات تهدید گوگل (GTIG) از سیستم نامگذاری رسمی و جدید خود برای رهگیری و دستهبندی عاملان تهدید و گروههای هکری در سراسر جهان رونمایی کرد. هدف این رویکرد تازه، پایان دادن به سردرگمی ناشی از ادغام تیمهای اطلاعاتی گوگل و شرکت مندینت (Mandiant) و جایگزینی شناسههای عددی سنتی نظیر APT با نامهایی ملموستر و معنادارتر است.
در سازوکار جدید گوگل، هر گروه هکری با یک ترکیب دوواژهای شناسایی میشود؛ واژه نخست یک شناسه منحصربهفرد یا نام شناختهشده گروه در جامعه امنیت است و واژه دوم به منشأ جغرافیایی یا انگیزه اصلی حمله اشاره دارد. بر اساس ساختار اعلامشده:
ION: گروههای منتسب به ایران
RELIC: گروههای منتسب به روسیه (مانند Sandworm Relic)
CASTLE: عاملان تهدید مرتبط با چین
NEPTUNE: گروههای هکری منتسب به کره شمالی
COMET: هکرهای با انگیزه مالی و باجافزاری
اگرچه این ساختار مشابه الگوهای شرکتهایی مانند مایکروسافت (نامگذاری بر اساس پدیدههای آبوهوایی) و کروداسترایک (استفاده از نام حیوانات) است، اما کارشناسان امنیت سایبری معتقدند نبود یک استاندارد یکپارچه بینالمللی ممکن است در کوتاهمدت به تعدد اسامی و سردرگمی تحلیلگران امنیتی برای تطبیق هویت گروهها در گزارشهای مختلف دامن بزند.

Leave A Comment