Google komt met nieuwe benaming voor cybercriminelen en APT-groepen
In dit artikel:
Google introduceert een nieuw naamgevingssysteem voor cybercriminelen en APT-groepen, zodat beveiligingsteams dreigingen makkelijker kunnen herkennen en onthouden. Tot nu toe gebruikte de Google Threat Intelligence Group codes als UNC6508 en UNC6240, maar die geven volgens het bedrijf te weinig context. Met het nieuwe systeem krijgen groepen voortaan twee woorden: een unieke naam, plus een vast tweede woord dat iets zegt over herkomst of type groep. Voorlopig zijn Castle (China), Ion (Iran), Neptune (Noord-Korea), Relic (Rusland) en Comet (cybercriminelen) gekozen als vaste achtervoegsels. Een aan Rusland gelieerde groep zoals Sandworm, ook bekend als APT44, zou daarmee bijvoorbeeld Sandworm Relic gaan heten. Google zegt dat dreigingsinformatie intuïtiever moet worden en sluit met de nieuwe aanpak aan bij bredere sectorafspraken; Microsoft gebruikt sinds drie jaar al namen gebaseerd op weerfenomenen voor vergelijkbare actoren.
De Oranjezomer: Dominique Schreinemachers begrijpt verbanning Ronnie Flex en Lil' Kleine bij Vierdaagsefeesten