google-ion

خداحافظی گوگل با کدهای سنتی تهدیدات سایبری؛ معرفی الگوی نام‌گذاری دوواژه‌ای با کلیدواژه «ION» برای ایران

گروه اطلاعات تهدید گوگل (GTIG) از سیستم نام‌گذاری رسمی و جدید خود برای رهگیری و دسته‌بندی عاملان تهدید و گروه‌های هکری در سراسر جهان رونمایی کرد. هدف این رویکرد تازه، پایان دادن به سردرگمی ناشی از ادغام تیم‌های اطلاعاتی گوگل و شرکت مندینت (Mandiant) و جایگزینی شناسه‌های عددی سنتی نظیر APT با نام‌هایی ملموس‌تر و معنادارتر است.

در سازوکار جدید گوگل، هر گروه هکری با یک ترکیب دوواژه‌ای شناسایی می‌شود؛ واژه نخست یک شناسه منحصر‌به‌فرد یا نام شناخته‌شده گروه در جامعه امنیت است و واژه دوم به منشأ جغرافیایی یا انگیزه اصلی حمله اشاره دارد. بر اساس ساختار اعلام‌شده:

ION: گروه‌های منتسب به ایران

RELIC: گروه‌های منتسب به روسیه (مانند Sandworm Relic)

CASTLE: عاملان تهدید مرتبط با چین

NEPTUNE: گروه‌های هکری منتسب به کره شمالی

COMET: هکرهای با انگیزه مالی و باج‌افزاری

اگرچه این ساختار مشابه الگوهای شرکت‌هایی مانند مایکروسافت (نام‌گذاری بر اساس پدیده‌های آب‌وهوایی) و کروداسترایک (استفاده از نام حیوانات) است، اما کارشناسان امنیت سایبری معتقدند نبود یک استاندارد یکپارچه بین‌المللی ممکن است در کوتاه‌مدت به تعدد اسامی و سردرگمی تحلیلگران امنیتی برای تطبیق هویت گروه‌ها در گزارش‌های مختلف دامن بزند.

مقالات پربازدید

Leave A Comment

Your email address will not be published. Required fields are marked *