Foto: Srpskainfo Digitalna Srpska
Googleov tim za borbu protiv sajber-prijetnji odlučio je promijeniti način na koji imenuje hakerske grupe. Umjesto starih oznaka poput APT1 ili APT41, koje je ranije koristila Googleova podružnica Mandiant, uvodi se jednostavniji sistem u kojem svaka grupa dobiva nasumično, lako pamtljivo ime, a drugo slovo u nazivu upućuje na zemlju porijekla.
Tako “Castle” označava Kinu, “Ion” Iran, “Neptune” Sjevernu Koreju, a “Relic” Rusiju. Šejn Hantli, šef tima u Google Threat Intelligence, rekao je da je promjena bila nužna jer je stari sistem postao neodrživ. Kako navodi, početkom 2010-ih, kada su kompanije počele pratiti ove aktere, niko nije očekivao ovako veliki broj grupa.
Google danas prati više od 5.000 “klastera aktivnosti”, a Hantli ističe da gotovo i nema razvijene države koja danas nema vlastite napadačke kapacitete u sajber-prostoru. Prema njegovim riječima, imenovanje grupa nije samo akademsko pitanje ili marketing, nego način da se razumije ko koga napada i na koji način. Kada bezbjednosne službe znaju profil i ranije obrasce ponašanja neke grupe, odbrana od napada i sanacija štete mogu biti brže i efikasnije, navodi se u izvještavanju b92.net.
Hantli je dodao da je praćenje državnih hakera lakše nego praćenje klasičnih sajber-kriminalaca ili unajmljenih hakera, jer države obično imaju stalne ciljeve, dok se kriminalne grupe često spajaju, raspadaju i mijenjaju članove. Na pitanje zašto se sve sigurnosne kompanije ne dogovore oko jednog univerzalnog sistema imena, odgovorio je da je to nemoguće jer svaka kompanija vidi samo dio podataka.
„Niko nema savršenu sliku o svemu što se dešava. Mi gradimo model na osnovu onoga što vidimo, ali nikada nećemo znati sve“, rekao je Hantli. Spajanjem sistema Mandianta i Googlea industrija je, kako je navedeno, dobila jednu listu manje za pamćenje.