گوگل اعلام کرده است که گروه اطلاعات تهدید گوگل (GTIG) از این پس برای شناسایی گروههای هکری و عوامل تهدید سایبری، از سیستم نامگذاری جدیدی استفاده خواهد کرد. در این روش، شناسههای عددی و پیچیده قدیمی جای خود را به نامهای دو بخشی و خواناتر میدهند تا تشخیص منشأ و نوع فعالیت مهاجمان برای کارشناسان امنیتی آسانتر شود.
بر اساس توضیحات گوگل، بخش اول هر نام یک واژه منحصربهفرد و بهیادماندنی است و بخش دوم، نوع یا منشأ گروه تهدید را مشخص میکند. برای مثال، گروه مشهور Sandworm که به سازمان اطلاعات نظامی روسیه نسبت داده میشود، در سیستم جدید با نام Sandworm Relic شناخته خواهد شد.
این تغییر بخشی از روند یکپارچهسازی سامانههای اطلاعات تهدید Mandiant و Google Threat Analysis Group (TAG) پس از خرید شرکت Mandiant توسط گوگل است. هدف اصلی این اقدام، کاهش سردرگمی ناشی از وجود چندین سیستم نامگذاری و ایجاد استانداردی سادهتر برای تحلیلگران امنیت سایبری عنوان شده است.
گوگل میگوید این تغییر ابتدا برای مهمترین گروههای تهدید اجرا میشود و سپس بهتدریج سایر عوامل تهدید نیز با سیستم جدید نامگذاری خواهند شد. با این حال، برخی کارشناسان معتقدند اضافه شدن یک استاندارد جدید، در کوتاهمدت ممکن است باعث افزایش سردرگمی در صنعت امنیت سایبری شود؛ زیرا شرکتهای مختلف همچنان از روشهای متفاوتی برای نامگذاری گروههای هکری استفاده میکنند.
- Google Cloud Security Blog
- Mandiant
- CyberScoop
- The Register