گوگل از روش جدیدی برای نام‌گذاری تهدیدهای سایبری رونمایی کرد

گروه اطلاعات تهدید گوگل به تازگی از یک شیوه نوین برای نام‌گذاری تهدیدهای سایبری رونمایی کرده است. این شرکت قصد دارد شناسه‌های پیچیده‌ای که از دو تیم جداگانه به ارث برده است را کنار بگذارد و به جای آن از رمزنام‌های دوواژه‌ای استفاده کند. این تغییر ابتدا در چند ده گروه خاص که تحت نظارت بیشتری قرار دارند، اجرا خواهد شد و به مرور زمان به دیگر گروه‌ها نیز تعمیم داده خواهد شد.

به عنوان مثال، گروه اطلاعات نظامی روسیه که با نام Sandworm شناخته می‌شود، در این سیستم جدید به عنوان Sandworm Relic نامگذاری شده است. به گزارش رسانه اخبار فناوری تکنا، گوگل رویکرد پیشین خود در استفاده از شناسه‌های متوالی مانند APT1 را کنار گذاشته و این تغییر را به دلیل عدم توانایی این شناسه‌ها در ارائه اطلاعات کافی درباره ماهیت تهدیدات به مدافعان، اعلام کرده است.

دلایل تغییر شیوه نام‌گذاری

گوگل با ارائه یک طرح جدید، به دنبال ساده‌سازی فرآیند شناسایی و تحلیل تهدیدات سایبری است. طبق این طرح، هر عامل تهدیدی که تحت پیگیری قرار می‌گیرد، یک جفت واژه دریافت می‌کند. واژه اول باید خاص و به یادماندنی باشد. در صورتی که جامعه امنیتی پیشتر بر روی یک نام توافق کرده باشد، گوگل همان نام را حفظ می‌کند. در غیر این صورت، واژه اول به صورت تصادفی تولید و پیش از استفاده مورد بررسی تحلیلگران قرار می‌گیرد.

واژه دوم به دسته‌بندی عوامل تهدید کمک می‌کند و بر اساس انگیزه، انتساب یا نوع فعالیت، گروه‌بندی می‌شود. به عنوان مثال، جدول نمونه‌ای که گوگل منتشر کرده، CASTLE را به گروه‌های مرتبط با جمهوری خلق چین، ION را به ایران، NEPTUNE را به کره شمالی، RELIC را به روسیه و COMET را به مجرمان دارای انگیزه مالی اختصاص می‌دهد.

شباهت به روش‌های قبلی

براساس گزارش سایبرسکوپ، این رویکرد شباهت زیادی به شیوه قبلی کراوداسترایک دارد که در آن یک اصطلاح منحصربه‌فرد با حیوانی مرتبط با کشور یا انگیزه ترکیب می‌شود. در این سیستم، PANDA برای چین، BEAR برای روسیه و SPIDER برای مجرمان به کار می‌رود. گوگل اکنون این حیوانات را با واژه‌هایی مانند CASTLE و NEPTUNE جایگزین کرده است.

تاریخچه و پیامدهای این تغییر

این اقدام بخشی از یک مرحله جدید پس از خرید ۵.۴ میلیارد دلاری مندینت توسط گوگل در سال ۲۰۲۲ است. گوگل پس از این خرید، مندینت را با گروه داخلی تحلیل تهدید خود ترکیب کرد و GTIG را ایجاد کرد. این ادغام دو سامانه ردیابی را که سال‌ها به صورت مستقل کار می‌کردند، کنار هم قرار داد و باعث شد که یک فعالیت واحد بسته به تیم تهیه‌کننده گزارش، با دو برچسب متفاوت گوگل ظاهر شود.

در حال حاضر، Sandworm Relic به عنوان تنها نام جدیدی است که به صورت عمومی آشکار شده و گوگل نخستین شرکتی نیست که از این شیوه استفاده می‌کند. مایکروسافت نیز از اصطلاحات مرتبط با آب‌وهوا استفاده می‌کند و کشورهای دیگر مانند چین نیز در مورد انتساب‌های پشت این برچسب‌ها سوالاتی مطرح کرده‌اند. این اقدام گوگل، در صورت پذیرش جهانی، می‌تواند شرایط را برای شناسایی تهدیدات آسان‌تر کند.

چالش‌های پیش‌رو

با این حال، این طرح ممکن است به سردرگمی در صنعت بیفزاید، چرا که هنوز هیچ استانداردی در این زمینه به توافق کامل نرسیده است. گوگل و مندینت در ژوئن ۲۰۲۵ به ابتکار مایکروسافت و کراوداسترایک برای نگاشت نام‌های مستعار پیوستند. گزارش‌ها نشان می‌دهد که منابع در آن زمان از تمایل هر دو طرف برای پذیرش این طرح خبر داده‌اند.

با وجود نیت مثبت گوگل، مدافعان امنیتی اکنون باید یک سیستم نام‌گذاری جدید را نیز بیاموزند. بنابراین، این طرح می‌تواند درون گوگل به استانداردسازی شناسه‌ها و کاهش ابهام کمک کند، اما در سطح صنعت همچنان خطر افزایش تعداد نام‌ها و دشوارتر شدن تطبیق عوامل تهدید را به همراه دارد.

این خبر بازنویسی و برگرفته از techna.news است.