383
Tregu
NJOFTIM #editorial-direct-publisher-currentTeknologji

Sistemi i ri për emërtimin e grupeve hakeruese

TechCrunch2h më parë2 min lexim
Sistemi i ri për emërtimin e grupeve hakeruese

Kompania po zëvendëson etiketat numerike me emra ku fjala e dytë sinjalizon vendin e origjinës së grupit të gjurmuar.

<p>TechCrunch raporton se Google ka ndryshuar mënyrën si emërton grupet e hakerëve që gjurmon, duke hequr etiketat numerike si APT1 ose APT41. Sistemi i ri përdor një emër të rastësishëm e të kujtueshëm, të pasuar nga një fjalë fillimi i së cilës sinjalizon vendin e origjinës së grupit. Sipas artikullit, Castle përdoret për Kinën, Ion për Iranin, Neptune për Korenë e Veriut dhe Relic për Rusinë.</p><p>Shane Huntley, drejtori teknik i Google Threat Intelligence Group, i tha TechCrunch se ndryshimi synon të sjellë më shumë qartësi për studiuesit brenda dhe jashtë kompanisë. Ai tha se në fillim të viteve 2010, kur firmat nisën të emërtonin aktorët e sulmeve, nuk pritej që numri i grupeve të bëhej kaq i madh. Kjo është shpjegimi i tij për vendimin e ri.</p><p>John Hultquist, analist kryesor i grupit, tha se Google ndjek më shumë se 5 mijë “grupe aktivitetesh” në disa vende. Huntley shtoi se pak vende të zhvilluara nuk kanë kapacitete kibernetike ose grupe hakerësh. Shifrat dhe vlerësimi i atribuohet drejtuesve të njësisë së inteligjencës; artikulli nuk publikon listën e plotë të grupeve.</p><p>Sipas Huntley, emërtimi nuk është ushtrim akademik. Ai shërben që organizatat të krijojnë një bazë njohjeje për mënyrën e sulmit, objektivat dhe sjelljen e një aktori, në mënyrë që të reagojnë më shpejt ndaj incidenteve. Njohja e modeleve të grupeve si Lazarus, për shembull, mund t’u japë mbrojtësve një pikënisje për hetim dhe mbulim të rrezikut.</p><p>Artikulli shpjegon se grupet e sponsorizuara nga shtetet janë zakonisht më të lehta për t’u gjurmuar se grupet kriminale ose hakerët me pagesë, sepse priren të kenë objektiva dhe veprimtari më të qëndrueshme. Grupet kriminale mund të ndryshojnë anëtarë ose të ndahen, ndërsa kompanitë e spyware mund të punojnë për klientë të ndryshëm. Kjo është analizë e Huntley mbi vështirësinë e atribuimit.</p><p>Pyetjes pse të gjithë nuk përdorin të njëjtët emra, Huntley iu përgjigj se secila kompani ka të dhëna dhe pamje të ndryshme të aktivitetit. Ai tha se askush nuk ka dukshmëri të përsosur. Unifikimi i skemave të njësive të vjetra të Google dhe Mandiant redukton një sistem më pak për t’u mbajtur mend, por TechCrunch nuk thotë se industria ka miratuar standard të vetëm.</p><p>Raportimi e bën të qartë se emrat e rinj janë instrument klasifikimi për inteligjencën e kërcënimeve. Ata nuk përbëjnë vetë provë publike për identitetin e një personi, operacioni ose shteti.</p>

EKSPLORO SIPAS KATEGORISË
Politikë

Spajić mohon bisedimet për qendra të migrantëve në Mal të Zi

Lexo lajmin
NJOFTIME TË LIDHURA
Teknologji#editorial-direct-publisher-current
2 min

Runware prezanton qendër modulare të të dhënave për inference AI

Kompania e infrastrukturës së AI-së ka njoftuar një qendër modulare të të dhënave, të quajtur Sonic Inference Pod.

TechCrunch4d
Teknologji#editorial-direct-publisher-current
2 min

Sulmi ndaj kuletave kripto kalon 130 milionë dollarë

Një cenueshmëri në kuletat fizike për kripto ka lejuar vjedhjen e më shumë se 130 milionë dollarëve, sipas firmave që monitorojnë blockchain-in.

TechCrunch4d
Teknologji#editorial-direct-publisher-current
2 min

Musk i kushton gjithnjë e më shumë kohë robotëve dhe inteligjencës artificiale

Një analizë e thirrjeve të rezultateve financiare të Tesla-s gjatë shtatë vjetëve tregon se Elon Musk i ka kushtuar rreth gjysmën e kohës robotëve dhe inteligjencës artificiale.

TechCrunch4d