ی. آگوست 2nd, 2026

pmcm

پایگاه مرکزخبر کامپیوتر و موبایل

گوگل شیوه تازه‌ای برای نام‌گذاری تهدیدهای سایبری معرفی کرد

1 دقیقه خوانده شده

گروه اطلاعات تهدید گوگل قصد دارد مجموعه درهم‌تنیده شناسه‌هایی را که از دو تیم جداگانه به ارث برده است کنار بگذارد و آن‌ها را با رمزنام‌های دوواژه‌ای جایگزین کند. این تغییر ابتدا برای چند ده گروهی اجرا می‌شود که با دقت بیشتری زیر نظر قرار دارند و سپس به‌صورت مستمر ادامه خواهد یافت. به‌این‌ترتیب، گروه اطلاعات نظامی روسیه که صنعت امنیت آن را با نام Sandworm می‌شناسد، نزد گوگل Sandworm Relic نامیده می‌شود.
به گزارش رسانه اخبار فناوری تکنا، گوگل اخیراً با رویکرد قدیمی خود در استفاده از شناسه‌های متوالی مانند APT1 مخالفت کرده است، زیرا یک عدد هیچ اطلاعاتی درباره ماهیت عامل تهدید در اختیار مدافع قرار نمی‌دهد. این شرکت جایگزینی آن شناسه‌ها را با طرحی آغاز کرده که به گفته خودش شهودی‌تر است و تشخیص منشأ حمله و انگیزه عامل آن را آسان‌تر می‌کند.
منطق گوگل برای تغییر نظم موجود
سازوکار طرح ساده است و هر عامل تحت پیگیری یک جفت واژه دریافت می‌کند. واژه نخست باید متمایز و به‌یادماندنی باشد. هرجا جامعه امنیتی پیش‌تر بر سر یک نام توافق کرده باشد، گوگل همان نام را حفظ می‌کند. اگر چنین اصطلاحی وجود نداشته باشد، واژه نخست برای حذف سوگیری به‌صورت تصادفی تولید و پیش از استفاده توسط تحلیلگران بررسی می‌شود.
واژه دوم وظیفه دسته‌بندی را بر عهده دارد و خوشه‌ها را بر اساس انگیزه، انتساب یا نوع فعالیت مرتب می‌کند. جدول نمونه منتشرشده گوگل، CASTLE را به گروه‌های مرتبط با جمهوری خلق چین، ION را به ایران، NEPTUNE را به کره شمالی، RELIC را به روسیه و COMET را به مجرمان دارای انگیزه مالی اختصاص می‌دهد.
به گفته سایبرسکوپ، این رویکرد شباهت زیادی به روش قدیمی کراوداسترایک دارد که یک اصطلاح منحصربه‌فرد را با حیوانی مرتبط با کشور یا انگیزه ترکیب می‌کند. در آن سیستم، PANDA برای چین، BEAR برای روسیه، SPIDER برای مجرمان و JACKAL برای هکتیویست‌ها به‌کار می‌رود. گوگل فقط حیوان‌ها را با واژه‌هایی مانند CASTLE و NEPTUNE جایگزین کرده است.
این اقدام تازه‌ترین مرحله پس از خرید ۵.۴ میلیارد دلاری مندینت توسط گوگل در سال ۲۰۲۲ است. گوگل سرانجام مندینت را با گروه داخلی تحلیل تهدید خود ترکیب کرد و GTIG را شکل داد. این ادغام دو سامانه ردیابی را کنار هم قرار داد که سال‌ها مستقل از یکدیگر تکامل یافته بودند؛ در نتیجه، یک فعالیت واحد بسته به تیم تهیه‌کننده گزارش می‌توانست با دو برچسب متفاوت گوگل ظاهر شود.
درحال‌حاضر، Sandworm Relic مرتبط با روسیه تنها نام جدیدی است که به‌صورت عمومی آشکار شده و گوگل نیز نخستین شرکتی نیست که چنین روشی را امتحان می‌کند. مایکروسافت از اصطلاحات مرتبط با آب‌وهوا استفاده می‌کند و کشورهایی مانند چین نیز انتساب‌های پشت این برچسب‌ها را علناً زیر سؤال برده‌اند. اقدام گوگل برای ساده‌سازی نام تهدیدها، در صورت پذیرش جهانی، ممکن است شرایط را آسان‌تر کند.
از سوی دیگر، این طرح ممکن است فقط به سردرگمی صنعتی بیفزاید که هنوز درباره هیچ استانداردی به توافق کامل نرسیده است. گوگل و مندینت در ژوئن ۲۰۲۵ به ابتکار مایکروسافت و کراوداسترایک برای نگاشت نام‌های مستعار پیوستند. رجیستر گزارش داده بود منابع در آن زمان از تمایل هر دو طرف برای پذیرش طرح تحت رهبری مایکروسافت خبر داده‌اند.
اعلامیه هفته گذشته گوگل هیچ اشاره‌ای به آن ابتکار نداشت. حتی با وجود نیت مثبت گوگل، مدافعان امنیتی اکنون باید یک سامانه نام‌گذاری دیگر را نیز فرا بگیرند. بنابراین طرح تازه می‌تواند درون گوگل به استانداردسازی شناسه‌ها و کاهش ابهام کمک کند، اما در سطح صنعت همچنان خطر افزایش تعداد نام‌ها و دشوارترشدن تطبیق عوامل تهدید را به همراه دارد.

درباره تیم تولید محتوا

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *