Google го менува начинот на кој ги именува хакерските групи, со цел полесно да се следат сајбер-нападите и да се избегне конфузијата што настанува поради различните системи за именување што ги користат компаниите за сајбер-безбедност.
Досегашните ознаки како APT1 и APT41, кои ги користеше подружницата на Google, Mandiant, постепено ќе бидат заменети со нов систем. Секоја хакерска група ќе добива случајно и лесно запаметливо име, а втората буква во називот ќе укажува на земјата од која потекнува групата.
Така, „Castle“ ќе се користи за групи поврзани со Кина, „Ion“ за Иран, „Neptune“ за Северна Кореја, а „Relic“ за Русија.
Шефот на тимот Google Threat Intelligence, Шејн Хантли, објаснува дека промената станала неопходна бидејќи стариот систем повеќе не можел да ги следи сите актери во сајбер-просторот. Google денес следи повеќе од 5.000 „кластери на активности“, а според Хантли, речиси и да нема развиена држава која нема сопствени капацитети за сајбер-напади.
Од Google велат дека именувањето на хакерските групи не е само прашање на терминологија. Познавањето на профилот и начинот на работа на одредена група, како во случајот со севернокорејскиот Lazarus, може да помогне нападите побрзо да се препознаат, а последиците поефикасно да се санираат.
Хантли додава дека државните хакерски групи обично полесно се следат бидејќи имаат поконзистентни цели, додека криминалните групи и ангажираните хакери почесто се спојуваат, се распаѓаат и ги менуваат членовите.
Според него, тешко е сите компании за сајбер-безбедност да воспостават еден универзален систем, бидејќи секоја од нив располага само со дел од информациите за активностите во сајбер-просторот.