Googleがハッキンググループにコードネームを付ける理由を説明
Judul asli: Google’s top hacker hunter explains why hacking groups get codenames
Mengapa Ini Penting
5,000以上の脅威グループ追跡体制の整備は、業界全体のサイバー防衛基盤強化に直結する。
GoogleはAPT番号方式を廃止し、国別の頭文字を含む新命名システムを導入。現在5,000以上の「アクティビティクラスター」を追跡している。
Googleは先月、ハッキンググループの命名システムを刷新した。従来のMandiant由来の「APT1」「APT41」といった番号方式を廃止し、新システムでは覚えやすいファーストネームと、出身国を示すセカンドワードを組み合わせる。中国は「Castle」、イランは「Ion」、北朝鮮は「Neptune」、ロシアは「Relic」が対応する。
Google Threat Intelligence GroupのCTO、Shane Huntleyは、このシステム刷新は社内外のセキュリティ研究者に明確さをもたらすために必要だったと語る。「2010年代初頭、各社がサイバー攻撃のレポートを公開し始めた当時、現在ほど多くの脅威グループが存在するとは予想していなかった」とHuntleyはTechCrunchに述べた。
同グループのチーフアナリストJohn Hultquistによると、現在Googleは複数の国で5,000以上の「アクティビティクラスター」を追跡している。命名の目的は単なる分類ではなく、攻撃者の行動パターンを一貫して追跡することで、組織が脅威を迅速に認識・対応できるようにすることだとHuntleyは説明する。「実際に攻撃を受けた場合、その攻撃者の行動、過去の活動などの詳細が、インシデント対応において極めて重要になる」と同氏は述べた。