گوگل شیوه تازهای برای نامگذاری تهدیدهای سایبری معرفی کرد
1 دقیقه خوانده شده
گروه اطلاعات تهدید گوگل قصد دارد مجموعه درهمتنیده شناسههایی را که از دو تیم جداگانه به ارث برده است کنار بگذارد و آنها را با رمزنامهای دوواژهای جایگزین کند. این تغییر ابتدا برای چند ده گروهی اجرا میشود که با دقت بیشتری زیر نظر قرار دارند و سپس بهصورت مستمر ادامه خواهد یافت. بهاینترتیب، گروه اطلاعات نظامی روسیه که صنعت امنیت آن را با نام Sandworm میشناسد، نزد گوگل Sandworm Relic نامیده میشود.
به گزارش رسانه اخبار فناوری تکنا، گوگل اخیراً با رویکرد قدیمی خود در استفاده از شناسههای متوالی مانند APT1 مخالفت کرده است، زیرا یک عدد هیچ اطلاعاتی درباره ماهیت عامل تهدید در اختیار مدافع قرار نمیدهد. این شرکت جایگزینی آن شناسهها را با طرحی آغاز کرده که به گفته خودش شهودیتر است و تشخیص منشأ حمله و انگیزه عامل آن را آسانتر میکند.
منطق گوگل برای تغییر نظم موجود
سازوکار طرح ساده است و هر عامل تحت پیگیری یک جفت واژه دریافت میکند. واژه نخست باید متمایز و بهیادماندنی باشد. هرجا جامعه امنیتی پیشتر بر سر یک نام توافق کرده باشد، گوگل همان نام را حفظ میکند. اگر چنین اصطلاحی وجود نداشته باشد، واژه نخست برای حذف سوگیری بهصورت تصادفی تولید و پیش از استفاده توسط تحلیلگران بررسی میشود.
واژه دوم وظیفه دستهبندی را بر عهده دارد و خوشهها را بر اساس انگیزه، انتساب یا نوع فعالیت مرتب میکند. جدول نمونه منتشرشده گوگل، CASTLE را به گروههای مرتبط با جمهوری خلق چین، ION را به ایران، NEPTUNE را به کره شمالی، RELIC را به روسیه و COMET را به مجرمان دارای انگیزه مالی اختصاص میدهد.
به گفته سایبرسکوپ، این رویکرد شباهت زیادی به روش قدیمی کراوداسترایک دارد که یک اصطلاح منحصربهفرد را با حیوانی مرتبط با کشور یا انگیزه ترکیب میکند. در آن سیستم، PANDA برای چین، BEAR برای روسیه، SPIDER برای مجرمان و JACKAL برای هکتیویستها بهکار میرود. گوگل فقط حیوانها را با واژههایی مانند CASTLE و NEPTUNE جایگزین کرده است.
این اقدام تازهترین مرحله پس از خرید ۵.۴ میلیارد دلاری مندینت توسط گوگل در سال ۲۰۲۲ است. گوگل سرانجام مندینت را با گروه داخلی تحلیل تهدید خود ترکیب کرد و GTIG را شکل داد. این ادغام دو سامانه ردیابی را کنار هم قرار داد که سالها مستقل از یکدیگر تکامل یافته بودند؛ در نتیجه، یک فعالیت واحد بسته به تیم تهیهکننده گزارش میتوانست با دو برچسب متفاوت گوگل ظاهر شود.
درحالحاضر، Sandworm Relic مرتبط با روسیه تنها نام جدیدی است که بهصورت عمومی آشکار شده و گوگل نیز نخستین شرکتی نیست که چنین روشی را امتحان میکند. مایکروسافت از اصطلاحات مرتبط با آبوهوا استفاده میکند و کشورهایی مانند چین نیز انتسابهای پشت این برچسبها را علناً زیر سؤال بردهاند. اقدام گوگل برای سادهسازی نام تهدیدها، در صورت پذیرش جهانی، ممکن است شرایط را آسانتر کند.
از سوی دیگر، این طرح ممکن است فقط به سردرگمی صنعتی بیفزاید که هنوز درباره هیچ استانداردی به توافق کامل نرسیده است. گوگل و مندینت در ژوئن ۲۰۲۵ به ابتکار مایکروسافت و کراوداسترایک برای نگاشت نامهای مستعار پیوستند. رجیستر گزارش داده بود منابع در آن زمان از تمایل هر دو طرف برای پذیرش طرح تحت رهبری مایکروسافت خبر دادهاند.
اعلامیه هفته گذشته گوگل هیچ اشارهای به آن ابتکار نداشت. حتی با وجود نیت مثبت گوگل، مدافعان امنیتی اکنون باید یک سامانه نامگذاری دیگر را نیز فرا بگیرند. بنابراین طرح تازه میتواند درون گوگل به استانداردسازی شناسهها و کاهش ابهام کمک کند، اما در سطح صنعت همچنان خطر افزایش تعداد نامها و دشوارترشدن تطبیق عوامل تهدید را به همراه دارد.