
Lägg till som favorit
Foto: Förhandsbild från källan: Techcrunch.com
Google förenklar namngivningen av globala hackinggrupper
Google har lanserat ett nytt och förenklat system för att namnge hackinggrupper i ett försök att skapa större tydlighet inom cybersäkerhetsbranschen. Tidigare använde Google, via det uppköpta säkerhetsföretaget Mandiant, beteckningar som APT1 och APT41, men dessa ersätts nu av ett system där gruppernas namn kombineras med ord som indikerar ursprungsland. Till exempel representeras Kina av ordet Castle, Iran av Ion, Nordkorea av Neptune och Ryssland av Relic.
Enligt Shane Huntley, teknisk chef för Google Threat Intelligence Group, har behovet av en översyn uppstått då antalet hotgrupper har ökat lavinartat sedan systemen först infördes på 2010-talet. Google spårar idag över 5 000 olika aktivitetskluster globalt. Syftet med att namnge grupperna är inte akademiskt, utan utgör ett kritiskt verktyg för att organisationer snabbare ska kunna identifiera angrepp, förstå angriparens beteendemönster och därmed effektivisera sitt försvar.
Utmaningen med att skapa en universell standard för namngivning är att olika säkerhetsföretag har tillgång till olika data och telemetri, vilket gör att deras bild av en hackinggrupps identitet kan skilja sig åt. Genom att nu förena namngivningen mellan Googles interna analysgrupper och Mandiant hoppas företaget kunna minska förvirringen för både externa forskare och myndigheter.
Så har nyheten utvecklats
2026-08-08
2026-08-08