2 часа назад
В Google объяснили смысл кодовых названий хакерских групп
В Google объяснили, почему более десяти лет индустрия кибербезопасности присваивает названия различным хакерским группам. При этом отдельные хакеры известны только внутри сообщества исследователей.
Зачастую даже инсайдеры отрасли не могут отследить их. Частично это связано с тем, что каждая компания называет хакерские группы по‑своему. Именно поэтому существуют универсальные ресурсы, которые пытаются объединить эту информацию.
В прошлом месяце Google стала последней компанией, которая обновила свою систему именования хакерских групп. Теперь не будут использоваться такие названия, как APT1, APT41 или APT. Это платформа, принятая Mandiant, некогда независимой компанией по безопасности, которая стала частью Google.
Отныне платформа Google относительно проста: у хакерской группы будет запоминающееся случайное имя и второе слово, первая буква которого указывает на страну происхождения: Castle для Китая, Ion для Ирана, Neptune для Северной Кореи и Relic для России.
По словам Шейна Хантли, технического директора Google Threat Intelligence Group, обновление было необходимо для внесения ясности в работу исследователей безопасности как внутри компании, так и за её пределами.
По словам Джона Халтквиста, главного анализ Google Threat Intelligence Group, сейчас Google отслеживает более 5000 «кластеров активности» в нескольких странах. Он отметил, что очень немногие развитые страны не обладают собственными кибервозможностями и хакерскими группами.
Цель упоминания хакерских групп состоит в том, чтобы иметь базовое понимание того, кто на кого нападает и как. Таким образом, организации смогут быстрее распознавать угрозы, готовиться к ним, в идеале — предотвращать их или, по крайней мере, более оперативно расследовать инциденты. Всё это возможно только при наличии единой системы наименований.
«Если вас действительно взломали или вы столкнулись с каким‑либо инцидентом, знание того, как ведёт себя этот злоумышленник, что он делает, что он делал в прошлом, — все эти детали становятся критически важными для реагирования и для разработки мер защиты от этих угроз», — сказал Хантли.
Отслеживание спонсируемых государством хакеров, хотя и является сложной задачей, проще, чем отслеживание киберпреступных групп и хакеров‑наёмников, пояснил эксперт. Правительственные хакеры, как правило, имеют постоянные цели и виды деятельности. При этом группы хакеров‑наёмников и разработчики шпионского ПО, как правило, имеют много клиентов в разных частях мира, что делает их отслеживание некоторое количество сложнее.
Читают сейчас

1 час назад
ИИ Claude взломал веб-сайт спортзала и отменил чужую бронь ради хозяина-пользователя
Потребитель из Австралии по имени Эндрю попросил своего ИИ-ассистента OpenClaw в связке с Claude AI забронировать ему место на одном из популярных утренних занятий в спортзале. Эндрю считал, что эта з

1 час назад
Из-за ремонта подводной ВОЛС жители Камчатского края останутся на некоторое количество суток без интернета
По информации СМИ, в ночь на 12 августа 2026 года в контексте проведения ремонта подводной волоконно-оптической линии связи (ПВОЛС) жители Камчатского края останутся без интернета. При благоприятных п

2 часа назад
11-летняя девочка обошла родительский контроль на ноутбуке с помощью Claude, попросив ИИ собрать ей отдельный браузер
Пользователь соцсети X по ником Siqi Chen рассказал, что его 11-летняя дочь обошла родительский контроль и получила доступ к YouTube на ноутбуке отца с помощью Claude. Девочка она просто попросила ИИ
2 часа назад
Крупнейшие компании мира уничтожают ноутбуки в целях безопасности
Бывший сотрудник одной из технологических компаний сообщил, что она массово уничтожает высокопроизводительные модели MacBook Pro с 48 ГБ унифицированной памяти. На такие шаги компания пошла ради целей
2 часа назад
Организация по производству бумажных изделий изучает альтернативу древесине
Производитель бумажных изделий Kleenex изучает планы по выпуску туалетной бумаги из пустынных растений, а не древесины. Ознакомиться далее