Google анонсировала кодовые имена для киберпреступников
Компания Google представила новую методику идентификации хакерских группировок, предназначенную для упрощения работы специалистов по кибербезопасности.
Ранее группировки обозначались аббревиатурами, такими как APT1 (Advanced Persistent Threat), APT41 и подобными, однако новая система предполагает использование запоминающихся случайных имен. В частности, каждое имя состоит из двух частей:
- Первая часть — произвольное сочетание букв и цифр, облегчающее восприятие и запоминание. - Вторая часть — указание страны происхождения группы, помогающее специалистам быстрее определить географию угрозы.Источником вдохновения для новой системы стали рекомендации экспертов отрасли, направленные на повышение эффективности анализа угроз и улучшения коммуникации между специалистами безопасности различных компаний и государств.
Пример нового имени группировки выглядит следующим образом: «CandyBears-Russia».
Таким образом, благодаря нововведению специалисты смогут легче отслеживать активность хакерских группировок и оперативно реагировать на возникающие киберугрозы.
Иллюстрация, отражающая процесс обновления системы, предоставлена фотографом Adarsh Chauhan через Unsplash.com.
Зачем Google присваивает киберпреступникам кодовые имена? Поделитесь мыслями!