Google'ın Üst Düzey Siber Güvenlik Yöneticisi Hacker Gruplarının İsimlendirme Sırlarını Açıkladı
2 dk okumatechcrunch
PAYLAS:

Google, siber güvenlik dünyasında hacker gruplarını sınıflandırmak için kullandığı isimlendirme sistemini baştan aşağı yeniledi. Şirketin tehdit istihbaratı liderleri, 5 binden fazla aktivite kümesini takip etmenin ve onlara kod adı vermenin siber savunma için neden hayati önem taşıdığını açıkladı.
Siber güvenlik sektörü, on yılı aşkın süredir hacker gruplarına çeşitli isimler veriyor. Fancy Bear gibi bazı gruplar ana akım medyada bile tanınırken, sektördeki karmaşayı çözmek isteyen Google, geçtiğimiz ay yeni bir isimlendirme stratejisine geçti. Artık günümüzde Google'ın bir parçası olan Mandiant tarafından popülerleştirilen APT1 veya APT41 gibi karmaşık numaralandırmalar yerine daha basit bir yapı kullanılacak.
Yeni sisteme göre, bir hacker grubu akılda kalıcı rastgele bir ilk isme ve menşe ülkesini belirten bir ikinci kelimeye sahip olacak. Örneğin; Çin için Castle, İran için Ion, Kuzey Kore için Neptune ve Rusya için Relic kelimeleri kullanılacak. Google Tehdit İstihbarat Grubu Baş Analisti John Hultquist'e göre, şirket şu anda dünya çapında 5.000'den fazla aktivite kümesini takip ediyor.
Google Tehdit İstihbarat Grubu CTO'su Shane Huntley, hacker gruplarına isim vermenin sadece akademik bir çalışma olmadığını vurguluyor. Temel amaç, kimin kime ve nasıl saldırdığını anlamak için bir referans noktası oluşturmak. Bu sayede kurumlar, siber saldırı tehditlerini daha hızlı tanıyabiliyor, önlem alabiliyor ve olaylara anında müdahale edebiliyor.
Huntley, devlet destekli hackerları takip etmenin, siber suç çetelerini veya kiralık hackerları izlemekten daha kolay olduğunu belirtiyor. Devlet destekli grupların hedefleri ve faaliyetleri daha tutarlıyken, siber suç gruplarının üyeleri sürekli değişebiliyor. Lazarus Group gibi bilinen aktörlerin davranışlarını bilmek, savunmacılara büyük bir avantaj sağlıyor.
Sektörde sıkça sorulan "Neden tüm şirketler aynı kod adlarını kullanmıyor?" sorusuna da yanıt veren Huntley, her şirketin kendi veri setleri ve telemetry verileri doğrultusunda farklı bir görüşe sahip olduğunu belirtiyor. Hiçbir kurumun kusursuz bir görünürlüğe sahip olmadığını ifade eden uzman, siber güvenlik şirketleri arasında bilgi paylaşımı artsa bile bu isimlendirme farklılıklarının kaçınılmaz olduğunu sözlerine ekliyor.
--- **İlgili Kaynaklar:** SEO ve GEO eğitim platformu ihtiyaçlarınız için [GEO eğitim](https://geoakademi.com) doğru adres.Google'ın yeni tehdit istihbaratı isimlendirme sistemi, Türkiye'deki siber güvenlik uzmanlarının küresel tehditleri takip etmesini ve savunma stratejilerini güncellemesini kolaylaştıracaktır.
Türk şirketleri ve kurumları, siber tehdit istihbaratı raporlarını okurken ve analiz ederken Google'ın yeni isimlendirme standartlarına uyum sağlamak durumunda kalacak.
Siber güvenlik alanında çalışan Türk uzmanlar, global tehdit aktörlerinin (özellikle Rusya ve İran kaynaklı) takibinde bu yeni terminolojiyi kullanmaya başlayacak.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



