گوگل شیوه نامگذاری گروههای تهدید سایبری را تغییر داد؛ «ION» برای ایران و «RELIC» برای روسیه
گوگل با معرفی یک سیستم جدید برای نامگذاری عاملهای تهدید سایبری، روش شناسایی گروههای هکری را تغییر داد. در این مدل، هر گروه با ترکیبی از یک نام اختصاصی و یک پسوند مرتبط با منشأ یا انگیزه فعالیت شناخته میشود؛ تغییری که به گفته این شرکت، ردیابی و تطبیق اطلاعات تهدید میان سازمانهای امنیتی را سادهتر خواهد کرد.
به گزارش سایت دیدبان ایران، اطلاعات تهدید گوگل (Google Threat Intelligence Group - GTIG) از سیستم جدیدی برای نامگذاری عاملهای تهدید سایبری رونمایی کرده است که جایگزین شناسههای عددی و نامگذاریهای پیچیده پیشین خواهد شد.
این مدل، نام هر عامل تهدید از دو بخش تشکیل میشود؛ بخش نخست یک نام اختصاصی و بهیادماندنی است که معمولاً از نامهای شناختهشده یا گزارشهای پیشین انتخاب میشود و بخش دوم، پسوندی است که منشأ یا انگیزه فعالیت آن گروه را مشخص میکند.
گروههای منتسب به چین، ION برای گروههای منتسب به ایران، NEPTUNE برای گروههای منتسب به کره شمالی، RELIC برای گروههای منتسب به روسیه و COMET برای گروههای مجرم سایبری با انگیزه مالی استفاده میشود.
طبقهبندی گوگل با شناسه APT44 نیز شناخته میشد، از این پس با نام Sandworm Relic معرفی خواهد شد.
به گفته گوگل، هدف از این تغییر، ایجاد یک زبان مشترک و سادهتر برای شناسایی و ردیابی گروههای تهدید، کاهش ابهام ناشی از تعدد نامگذاریها در صنعت امنیت سایبری و تسهیل تطبیق اطلاعات میان گزارشهای شرکتهای مختلف است.
گوگل تأکید کرده است که این تغییر بهصورت تدریجی برای دهها گروه تهدید اعمال خواهد شد و نامهای پیشین نیز همچنان در پایگاه اطلاعات تهدید این شرکت قابل جستوجو و ارجاع خواهند بود تا پیوستگی در تحلیلها و تحقیقات امنیتی حفظ شود.