Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

Google, Siber Suç Gruplarını İsimlendirmek İçin Kendi Taksonomisini Başlattı

2 saat önce1 dk okuma3 okunma
Google, Siber Suç Gruplarını İsimlendirmek İçin Kendi Taksonomisini Başlattı

Google, siber suç gruplarını tanımlamak için geliştirdiği yeni isimlendirme şemasını resmen duyurdu. 2022 yılında bünyesine kattığı Mandiant ekibiyle birlikte kurulan Google Threat Intelligence Group (CTIG) tarafından hazırlanan bu sistem, sektördeki isimlendirme karmaşasını basitleştirmeyi amaçlıyor.

Yeni taksonomi, her tehdit aktörü için iki kelimelik bir formül kullanıyor. İlk kelime, grubun özgün ve akılda kalıcı bir şekilde tanımlanmasını sağlayan rastgele bir terimden oluşuyor. Eğer güvenlik topluluğu tarafından halihazırda kabul görmüş bir isim varsa Google bunu koruyor, aksi takdirde tarafsızlığı sağlamak adına yeni bir terim üretiyor.

İkinci kelime ise grubun motivasyonunu veya faaliyet türünü belirtiyor. Örneğin, Çin merkezli gruplar için CASTLE ifadesi kullanılırken, devlet destekli olmayan siber suçlular için COMET kategorisi tercih ediliyor. Şirket, bu sistemin diğer güvenlik araçlarıyla eşleştirilmesini kolaylaştırmak için mümkün olduğunca basit tutulduğunu belirtiyor.

Bu hamle, Microsoft ve CrowdStrike gibi devlerin sektör genelinde tutarlı bir isimlendirme sistemi oluşturma girişimlerinden uzaklaşıldığı şeklinde yorumlanıyor. Daha önce aynı siber saldırı grubunun farklı araştırmacılar tarafından on farklı isimle anıldığı durumlar, güvenlik ekiplerinin tehditleri analiz etmesini zorlaştırıyordu. Google'ın bu yeni adımı, sektörde ortak bir dil oluşturma hedefinin yerini kurumların kendi iç sistemlerini önceliklendirmesine bıraktığını gösteriyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: The Register