گوگل سیستم نام‌گذاری هکرها را تغییر داد؛ پایان شناسه‌های پیچیده تهدیدهای سایبری

گیزمکس
نویسنده: صادق محمدی
جمعه 16 مرداد 1405
نام‌گذاری گروه‌های هکری
گوگل شیوه تازه‌ای برای نام‌گذاری تهدیدهای سایبری معرفی کرد

گوگل اعلام کرده است که گروه اطلاعات تهدید گوگل (GTIG) از این پس برای شناسایی گروه‌های هکری و عوامل تهدید سایبری، از سیستم نام‌گذاری جدیدی استفاده خواهد کرد. در این روش، شناسه‌های عددی و پیچیده قدیمی جای خود را به نام‌های دو بخشی و خواناتر می‌دهند تا تشخیص منشأ و نوع فعالیت مهاجمان برای کارشناسان امنیتی آسان‌تر شود.

بر اساس توضیحات گوگل، بخش اول هر نام یک واژه منحصربه‌فرد و به‌یادماندنی است و بخش دوم، نوع یا منشأ گروه تهدید را مشخص می‌کند. برای مثال، گروه مشهور Sandworm که به سازمان اطلاعات نظامی روسیه نسبت داده می‌شود، در سیستم جدید با نام Sandworm Relic شناخته خواهد شد.

تبلیغات

این تغییر بخشی از روند یکپارچه‌سازی سامانه‌های اطلاعات تهدید Mandiant و Google Threat Analysis Group (TAG) پس از خرید شرکت Mandiant توسط گوگل است. هدف اصلی این اقدام، کاهش سردرگمی ناشی از وجود چندین سیستم نام‌گذاری و ایجاد استانداردی ساده‌تر برای تحلیلگران امنیت سایبری عنوان شده است.

گوگل می‌گوید این تغییر ابتدا برای مهم‌ترین گروه‌های تهدید اجرا می‌شود و سپس به‌تدریج سایر عوامل تهدید نیز با سیستم جدید نام‌گذاری خواهند شد. با این حال، برخی کارشناسان معتقدند اضافه شدن یک استاندارد جدید، در کوتاه‌مدت ممکن است باعث افزایش سردرگمی در صنعت امنیت سایبری شود؛ زیرا شرکت‌های مختلف همچنان از روش‌های متفاوتی برای نام‌گذاری گروه‌های هکری استفاده می‌کنند.

منابع

  • Google Cloud Security Blog
  • Mandiant
  • CyberScoop
  • The Register

نظرات کاربرانکپی متنکپی لینک