Hakeri iz svake zemlje imaju svoje ime: Nova taktika Google-a u borbi protiv sajber kriminla

"Castle" označava Kinu, "Ion" Iran, "Neptune" Severnu Koreju, a "Relic" Rusiju

12.08.2026. 18:48
  • Podeli:
shutterstock_793943941 haker sumnjiva posla zao čovek sumnjiv sumnjivo ponašanje samoća zlo opasnost-6908fafedc99a.webp Foto: Shutterstock

Google tim za borbu protiv sajber-pretnji odlučio je da u potpunosti promeni način na koji imenuje hakerske grupe.

Kompanije za sajber-bezbednost već više od decenije dodeljuju imena hakerskim grupama. Dok su neka imena, poput Fancy Bear, postala poznata i u široj javnosti, većina je poznata samo stručnjacima. Dodatni problem stvara to što skoro svaka kompanija koristi sopstveni sistem imenovanja, pa je veoma teško ispratiti ko stoji iza kog napada.

Zbog toga je Google odlučio da u potpunosti promeni svoj pristup.

Stari nazivi poput APT1 ili APT41, koje je koristila Google-ova podružnica Mandijant, odlaze u istoriju. Novi sistem je znatno jednostavniji: svaka grupa dobija nasumično, lako pamtljivo ime, dok druga reč u nazivu svojim početnim slovom otkriva zemlju porekla. Tako "Castle" označava Kinu, "Ion" Iran, "Neptune" Severnu Koreju, a "Relic" Rusiju.

Šejn Hantli, šef tima u Google Threat Intelligence, objašnjava da je promena bila neophodna jer je stari sistem postao neodrživ. Kada su početkom 2010-ih kompanije počele sa praćenjem, niko nije očekivao ovoliki broj aktera. Google danas prati više od 5.000 "klastera aktivnosti", a Hantli ističe da gotovo i nema razvijene države koja danas nema sopstvene napadačke kapacitete u sajber-prostoru.

Zašto su imena uopšte važna?

Kako navode iz Google-a, dodeljivanje imena nije samo akademija ili marketing. Cilj je da se razume ko koga napada i na koji način. Kada bezbednosne službe znaju profil i ranije obrasce ponašanja grupe – poput čuvene severnokorejske grupe Lazarus – odbrana od napada i sanacija štete postaju daleko brže i efikasnije.

Hantli napominje da je praćenje državnih hakera lakše nego praćenje klasičnih sajber-kriminalaca ili unajmljenih hakera, jer države imaju konstantne ciljeve, dok se kriminalne grupe stalno spajaju, raspadaju i menjaju članove.

Na pitanje zašto se sve bezbednosne kompanije ne dogovore oko jednog univerzalnog sistema imena, Hantli odgovara da je to nemoguće. Svaka kompanija ima uvid samo u deo podataka. "Niko nema savršenu sliku o svemu što se dešava. Mi gradimo model na osnovu onoga što vidimo, ali nikada nećemo znati sve", zaključuje Hantli.

Spajanjem sistema Mandijanta i Googlea, industrija je bar dobila jednu listu manje za pamćenje.

Preuzmite mobilnu aplikaciju:

Get it on Google PlayDownload on the App Store
  • Podeli:

Ostavite Vaš komentar:

NAPOMENA: Komentarisanje vesti na portalu UNA.RS je anonimno, a registracija nije potrebna. Komentari koji sadrže psovke, uvrede, pretnje i govor mržnje na nacionalnoj, verskoj, rasnoj osnovi ili povodom nečije seksualne opredeljenosti neće biti objavljeni. Komentari odražavaju stavove isključivo njihovih autora, koji zbog govora mržnje mogu biti i krivično gonjeni. Kao čitatelj prihvatate mogućnost da među komentarima mogu biti pronađeni sadržaji koji mogu biti u suprotnosti sa Vašim načelima i uverenjima. Nije dozvoljeno postavljanje linkova i promovisanjedrugih sajtova kroz komentare.

Svaki korisnik pre pisanja komentara mora se upoznati sa Pravilima i uslovima korišćenja komentara. Slanjem komentara prihvatate Politiku privatnosti.

Komentari ()