USA tehnoloogiahiid Google uuendas häkkerite rühmituste nimetamise süsteemi

USA tehnoloogiahiid Google uuendas häkkerite rühmituste nimetamise süsteemi

Google on kehtestanud uue ja lihtsustatud nimetamissüsteemi küberkuritegevuse rühmituste jälgimiseks. Uue metoodika eesmärk on tuua selgust tuhandete aktiivsete ohukogumite tuvastamisse ja hõlbustada küberkaitsega tegelevate spetsialistide tööd.

Tehnoloogia

Google on muutnud oma lähenemist küberrünnakute taga olevate rühmituste identifitseerimisele, loobudes vananenud ja kohati segadust tekitavatest numeratsioonisüsteemidest. Shane Huntley, Google'i ohuanalüüsi üksuse tehnoloogiajuht, selgitas, et ettevõte jälgib praeguseks üle 5000 aktiivse ohuklastri, mistõttu oli ühtne ja arusaadav süsteem vältimatu vajadus küberohtude paremaks haldamiseks.

Varem kasutas Google'ile kuuluv turvafirma Mandiant numbrilisi tähiseid, kuid uue korra kohaselt koosneb rühmituse nimi nüüdsest kahest osast. Esimene sõna on meeldejääv ja juhuslik, teine sõna aga tähistab rühmituse päritoluriiki: näiteks viitab "Castle" Hiinale, "Ion" Iraanile, "Neptune" Põhja-Koreale ja "Relic" Venemaale.

Rühmituste jälgimise vajalikkus

Selline süstematiseerimine ei ole pelgalt akadeemiline harjutus, vaid oluline tööriist küberkaitseoperatsioonideks. John Hultquist, Google'i ohuanalüüsi üksuse peaanalüütik, märkis, et rühmituste käitumismustrite, varasemate rünnakute ja eesmärkide kaardistamine aitab organisatsioonidel ohureaktsioone märgatavalt kiirendada.

Huntley sõnul on ründajate nimeline tuvastamine kriitiline osa tõrjeoperatsioonidest. «Kui teid tegelikult rünnatakse või seisate silmitsi intsidentidega, muutuvad teadmised selle ründaja käitumisest, nende varasematest tegudest ja meetoditest kriitiliselt oluliseks, et aidata reageerida ja kujundada kaitset nende ohtude vastu,» selgitas Huntley.

Kuigi riiklikult toetatud häkkerirühmitusi on nende suhtelise stabiilsuse tõttu kergem jälgida, on küberturvalisuse valdkonnas jätkuvalt keeruline saavutada täielikku konsensust kõigi ettevõtete vahel. Iga turvafirma kogub andmeid oma allikatest ja telemeetriast, mistõttu on erinevad nimetused tööstuses paratamatud. Google'i eesmärk on pakkuda oma klientidele ja koostööpartneritele usaldusväärset baasi, mis aitaks rünnakutele tõhusamalt vastu astuda.

Ava rakenduses →