10 августа 2026, 09:07
В Google объяснили смысл кодовых названий хакерских групп
В Google объяснили, почему более десяти лет индустрия кибербезопасности присваивает названия различным хакерским группам. При этом отдельные хакеры известны только внутри сообщества исследователей.
Зачастую даже инсайдеры отрасли не могут отследить их. Частично это связано с тем, что каждая компания называет хакерские группы по‑своему. Именно поэтому существуют универсальные ресурсы, которые пытаются объединить эту информацию.
В прошлом месяце Google стала последней компанией, которая обновила свою систему именования хакерских групп. Теперь не будут использоваться такие названия, как APT1, APT41 или APT. Это платформа, принятая Mandiant, некогда независимой компанией по безопасности, которая стала частью Google.
Отныне платформа Google относительно проста: у хакерской группы будет запоминающееся случайное имя и второе слово, первая буква которого указывает на страну происхождения: Castle для Китая, Ion для Ирана, Neptune для Северной Кореи и Relic для России.
По словам Шейна Хантли, технического директора Google Threat Intelligence Group, обновление было необходимо для внесения ясности в работу исследователей безопасности как внутри компании, так и за её пределами.
По словам Джона Халтквиста, главного анализ Google Threat Intelligence Group, сейчас Google отслеживает более 5000 «кластеров активности» в нескольких странах. Он отметил, что очень немногие развитые страны не обладают собственными кибервозможностями и хакерскими группами.
Цель упоминания хакерских групп состоит в том, чтобы иметь базовое понимание того, кто на кого нападает и как. Таким образом, организации смогут быстрее распознавать угрозы, готовиться к ним, в идеале — предотвращать их или, по крайней мере, более оперативно расследовать инциденты. Всё это возможно только при наличии единой системы наименований.
«Если вас действительно взломали или вы столкнулись с каким‑либо инцидентом, знание того, как ведёт себя этот злоумышленник, что он делает, что он делал в прошлом, — все эти детали становятся критически важными для реагирования и для разработки мер защиты от этих угроз», — сказал Хантли.
Отслеживание спонсируемых государством хакеров, хотя и является сложной задачей, проще, чем отслеживание киберпреступных групп и хакеров‑наёмников, пояснил эксперт. Правительственные хакеры, как правило, имеют постоянные цели и виды деятельности. При этом группы хакеров‑наёмников и разработчики шпионского ПО, как правило, имеют много клиентов в разных частях мира, что делает их отслеживание некоторое количество сложнее.
Читают сейчас

1 час назад
В США предъявили обвинения россиянину в заражении компьютеров более 80 тысяч фрилансеров вредоносным ПО
Коллегия присяжных в штате Калифорния предъявила обвинения 40-летнему гражданину России Серажудину Актулаеву за участие в фишинговой кампании, в результате которой компьютеры 80 тыс. фрилансеров были
2 часа назад
Лиды по осени считают: 6 мероприятий для продуктивного сентября
Осенью прогноз простой: где-то обязательно польет. С рекламным рынком сложнее. Где подорожает лид? Какой канал упрется в потолок? Сработает ли UGC? Что уже можно поручить ИИ? И какие изменения в закон

2 часа назад
Организация Postgres Professional первой среди коммерческих форков закрыла критические уязвимости PostgreSQL
Postgres Professional выпустила «нулевые» релизы корпоративных редакций СУБД Postgres Pro с исправлениями актуальных уязвимостей PostgreSQL. Компания первой и пока единственной среди коммерческих форк

2 часа назад
Дайджест GetAClass: август 2026
Поздравляем всех с началом нового учебного года! Каникулы закончились – значит, пора подвести итоги последнего летнего месяца. Читать далее

3 часа назад
НАСА выбрало компанию Blue Origin в качестве поставщика телекоммуникационной сети для Марса
Американское космическое агентство заключило с Blue Origin контракт на разработку Mars Telecommunications Network — системы обеспечения высокоскоростной связи и навигации для текущих и будущих миссий