Google je odlučio da promeni način na koji označava hakerske grupe i druge aktere u sajber-prostoru, kako bi stručnjacima olakšao praćenje sve većeg broja pretnji. Umesto starih oznaka poput APT41 ili internih šifri koje su često zbunjivale javnost, Google Threat Intelligence uvodi jedinstven sistem sa pamtljivim nazivima od dve reči.
Prva reč u nazivu služi da konkretna grupa bude lako prepoznatljiva i može biti zasnovana na ranijem javnom imenu ili nasumično generisana. Druga reč otkriva kojoj kategoriji akter pripada. Tako oznaka CASTLE ukazuje na grupu povezanu sa Kinom, ION na Iran, NEPTUNE na Severnu Koreju, RELIC na Rusiju, dok se COMET koristi za sajber-kriminalce.
Google navodi da novi sistem treba da objedini praćenje različitih aktera kroz njegove platforme i javne izveštaje. Cilj nije samo atraktivnije imenovanje, već brže povezivanje kampanja, tehnika napada i ranijih aktivnosti istog protivnika.
Promena dolazi u trenutku kada kompanije za sajber-bezbednost prate ogroman broj grupa, a svaka od njih često koristi sopstvenu terminologiju. Zbog toga ista hakerska grupa može imati nekoliko različitih imena, što otežava poređenje podataka i reakciju na incidente.
Google priznaje da ni novi sistem neće potpuno rešiti taj problem. Različite bezbednosne kompanije imaju pristup različitim informacijama, pa njihove procene o identitetu i vezama između grupa ne moraju uvek da se poklapaju.
Ipak, objedinjavanje Google-ovih i Mandiant-ovih oznaka znači da će stručnjaci ubuduće imati makar jednu listu manje za praćenje. Novi nazivi trebalo bi da budu jednostavniji za pamćenje, ali istovremeno dovoljno informativni da odmah ukažu na poreklo ili tip pretnje.
Za obične korisnike promena možda deluje kao detalj, ali za kompanije, državne institucije i istraživače može značiti brže razumevanje ko stoji iza napada i kako se odbraniti.
IZVOR: B92, FOTO: PIXABAY
























































































