რატომ ანიჭებს Google ჰაკერულ დაჯგუფებებს კოდურ სახელებს?

უკვე ათ წელზე მეტია, რაც კიბერუსაფრთხოების ინდუსტრია ჰაკერულ დაჯგუფებებს სპეციალურ სახელებს ანიჭებს. ზოგიერთი მათგანი, მაგალითად Fancy Bear, ფართო საზოგადოებისთვისაც ცნობილი გახდა, თუმცა სახელების სიმრავლე ხშირად თავად დარგის ექსპერტებსაც აბნევს. პრობლემა ისაა, რომ თითოეული კომპანია საკუთარ კლასიფიკაციას იყენებს.

Google-მა ცოტა ხნის წინ ჰაკერული დაჯგუფებების დასახელების სისტემა განაახლა. კომპანიამ უარი თქვა მოძველებულ APT-სისტემაზე და ახალი, უფრო მარტივი მეთოდი შემოიღო: დაჯგუფებას ენიჭება დასამახსოვრებელი სახელი, ხოლო მეორე სიტყვა მიუთითებს ქვეყანაზე. მაგალითად, Castle — ჩინეთისთვის, Ion — ირანისთვის, Neptune — ჩრდილოეთ კორეისთვის და Relic — რუსეთისთვის.

Google Threat Intelligence Group-ის ტექნიკური დირექტორის, შეინ ჰანტლის თქმით, ეს ცვლილება აუცილებელი იყო სიცხადის შესატანად. დღეს Google 5000-ზე მეტ „აქტივობის კლასტერს“ აკვირდება. ჰანტლის განმარტებით, ჰაკერების იდენტიფიცირება მხოლოდ აკადემიური ინტერესი არ არის — ეს კრიტიკულად მნიშვნელოვანია თავდაცვისთვის. როდესაც ორგანიზაციამ იცის მოწინააღმდეგის ხელწერა, მიზნები და წარსული ქმედებები, მას შეუძლია ინციდენტებზე რეაგირება გაცილებით სწრაფად და ეფექტურად მოახდინოს.

სახელმწიფო დონის ჰაკერების თვალთვალი, მათი სტაბილური აქტივობების გამო, შედარებით მარტივია, განსხვავებით კიბერკრიმინალური დაჯგუფებებისგან, რომლებიც ხშირად იცვლიან შემადგენლობას და სტრუქტურას. მიუხედავად იმისა, რომ ინდუსტრიაში ხშირად საუბრობენ ერთიანი გლობალური კოდური სახელების საჭიროებაზე, ჰანტლი აღნიშნავს, რომ ეს პრაქტიკულად შეუძლებელია, რადგან თითოეულ კომპანიას მონაცემთა განსხვავებული წყაროები და ხედვა გააჩნია. Google-ის მიერ საკუთარი სისტემების გაერთიანება კი მნიშვნელოვანი ნაბიჯია ამ სირთულეების შესამცირებლად.

წყარო: techcrunch.com