вторник, 6 октября 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 8 августа 2026 г. в 18:16

Топ-охотник за хакерами Google объяснил, зачем хакерским группам дают кодовые имена

В прошлом месяце Google обновил систему наименования хакерских группировок, заменив старую нумерацию APT от Mandiant запоминающимися кодовыми именами. Представитель компании объяснил, почему последовательное присвоение имён помогает защитникам отслеживать киберугрозы.

Foto: TechCrunch

В прошлом месяце Google изменил подход к наименованию хакерских группировок, став очередной компанией, обновившей свою систему отслеживания киберугроз. Ушли в прошлое обозначения вроде APT1 или APT41, впервые введённые компанией Mandiant, которая сейчас входит в состав Google.

По новой системе каждая группа получает запоминающееся первое имя, а второе слово начинается с буквы, указывающей на страну происхождения: Castle — для Китая, Ion — для Ирана, Neptune — для Северной Кореи и Relic — для России.

Зачем нужна ясность

Шейн Хантли, технический директор Google Threat Intelligence Group, заявил, что обновление системы было необходимо, чтобы дать исследователям внутри и вне компании более чёткое понимание ситуации. Когда в начале 2010-х компании начали публиковать отчёты о кибератаках и называть их исполнителей, никто не ожидал, что число отслеживаемых группировок вырастет настолько. По словам Джона Халквиста, главного аналитика Google Threat Intelligence Group, сейчас компания отслеживает более 5000 «кластеров активности» в разных странах.

Хантли отметил, что сегодня немного развитых государств не располагают собственными киберспособностями и хакерскими группами. Присвоение имён таким группам — не просто академическое упражнение: это даёт организациям базовое понимание, позволяющее быстрее распознавать угрозы, готовиться к ним и оперативнее реагировать на инциденты. Знание того, как обычно действует, например, северокорейская Lazarus Group, даёт защитникам отправную точку при работе с подобным инцидентом.

Отслеживать хакеров, работающих на государства, в целом проще, чем киберпреступные группировки, пояснил Хантли, поскольку состав криминальных групп более изменчив — участники приходят, уходят и создают новые ответвления. На вопрос, почему компании просто не используют единую систему имён, Хантли ответил, что у каждой организации собственные данные и видение каждой группы, поэтому полная унификация нереалистична — никто не обладает полной картиной происходящего. Тем не менее, объединив системы своей бывшей Threat Analysis Group и Mandiant, Google всё же сократил число схем наименования, которые приходится держать в уме индустрии.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Как добавить и настроить виджеты CarPlay

После обновлений iOS 26 и iOS 27 в CarPlay появилась поддержка виджетов, позволяющая водителям быстро получать информацию из разных приложений помимо навигации и музыки. Виджеты добавляются и настраиваются прямо в настройках iPhone.

Engadget · 1 мин назад

Технологии

TikTok представил ИИ-помощника для покупок и оплату в один клик

TikTok запустил разговорного ИИ-помощника для выбора товаров и новую функцию оплаты, позволяющую покупать прямо из видеоленты приложения. Таким образом платформа стремится удерживать больше процесса покупок и доходов внутри себя.

TechCrunch · 57 мин назад

Технологии

Частые ошибки при использовании складных телефонов

Эксперты предупреждают, что главную угрозу для хрупкого внутреннего экрана складных телефонов представляет неосторожность — закрытие устройства на ключах или монетах. Правильный уход способен заметно продлить срок службы гаджета.

Engadget · 1 ч назад