首页 > 新闻 > 科技 > 正文

谷歌更新黑客组织命名体系 揭秘黑客代号背后的行业逻辑

秒懂甄选 马斯克:大概再过四五年,AI将占到SpaceX价值的99%秒懂甄选 宇树科技IPO的狂欢与泡沫秒懂甄选 FBI 发布安全警示:黑客入侵社交账号窃取用户私密影像实施勒索秒懂甄选 中国发射卫星失利 运载火箭升空不到90秒爆炸秒懂甄选 中国对Mythos模型安全担忧加剧 恐被用来展开对华攻击秒懂甄选 谷歌更新黑客组织命名体系 揭秘黑客代号背后的行业逻辑秒懂甄选 OpenAI 收购演示文稿初创企业 NextSlide 团队将投身 ChatGPT 研发秒懂甄选 AI创作的局限须警惕,以免无意踩踏红线秒懂甄选 宇树IPO爆火背后,百亿机器人“穿衣”赛道尚待量产秒懂甄选 黄仁勋一刀下去,砍碎了全球内存股,唯独长鑫幸免于难 秒懂甄选 发布于:2026-08-09 05:12:42 栏目:科技
由作者编辑

谷歌改版黑客组织命名规则,摒弃传统 APT 编号,用单词标识黑客组织来源国。谷歌相关负责人解读命名的实战价值,说明行业难以统一代号的客观原因,目前谷歌已追踪超 5000 个网络威胁活动集群。

十多年来,网络安全行业一直在为各类黑客组织命名。其中部分组织,例如奇幻熊(Fancy Bear),凭借重大黑客事件与让人印象深刻的代号走入大众视野。其余组织则仅在网络安全圈内为人所知。

很多时候,就连行业内部人员也难以全部分清。部分原因在于每家企业对黑客组织的命名方式各不相同。因此出现了相关汇总资料,旨在打造一站式查询平台,方便网络安全从业者、政府官员、政策制定者、新闻从业者以及普通公众理清各个组织的身份。

上个月,谷歌成为又一家改版黑客组织命名体系的企业。
谷歌成为又一家改版黑客组织命名体系的企业

曾经由曼迪安特(Mandiant)采用的 APT1、APT41 以及其他 APT 编号命名方式已经成为过去。曼迪安特原本是独立安全公司,如今隶属于谷歌,它也是首个启用这套命名规则的机构。

从现在起,谷歌的命名体系相对简洁:黑客组织会设置一个好记的随机名字,第二个单词的首字母用来标识其所属来源国家:Castle 代表中国,Ion 代表伊朗,Neptune 代表朝鲜,Relic 代表俄罗斯。

谷歌威胁情报集团内部黑客追踪团队的首席技术官谢恩・亨特利表示,本次改版十分必要,能够帮助公司内外的安全研究人员理清信息。

亨特利向科技博客 TechCrunch 透露,21 世纪 10 年代初期,各大企业开始发布网络攻击报告并为背后的黑客命名时,“我们完全没有预料到如今会出现数量如此庞大的威胁组织。”

要梳理全部组织已经变得十分困难。谷歌威胁情报集团首席分析师约翰・赫尔奎斯特称,谷歌目前已经追踪多个国家超过 5000 个 “活动集群”。亨特利表示,几乎所有发达国家都具备自身的网络作战能力,也存在对应的黑客组织。

那给黑客组织命名的意义是什么?亨特利解释,这不只是学术研究。其目的是建立基础认知,搞清楚谁在发起攻击、攻击对象是谁以及攻击手段。如此一来,各类机构就可以更快识别威胁、做好防御,理想状态下阻止攻击,至少也可以更快处置安全事件。

他表示,想要实现以上目标,前提就是为黑客组织命名并持续追踪。

“倘若真的遭到该组织攻击或是处理安全事件,了解该攻击者的行为模式、惯用手段、过往行动,这些信息对于应急处置、完善威胁防护都至关重要。” 亨特利说道。

了解被称为拉撒路集团的朝鲜官方黑客的行为模式、常规目标、背后的隶属关系,能够给防御方提供应对这类黑客的切入点。

亨特利解释,追踪国家扶持的黑客虽有难度,但对比网络犯罪团伙、受雇黑客会相对简单。政府背景黑客的攻击目标与行动模式更稳定;网络犯罪团伙人员流动大,还会发生分裂,整体结构更加松散。受雇黑客组织与间谍软件厂商在全球拥有大量客户,追踪难度也会更高。

每当新命名体系公布,总会出现一种质疑:为什么各家企业和机构不统一使用同一套代号?这个问题看似简单,实际每家企业基于自身采集的数据与遥测信息,对同一个组织的认知都会存在差异。亨特利称,即便企业和研究人员之间共享更多信息,该客观现状依旧无法规避。

“没有任何一方能够掌握全部完整情报,” 他说,“我们搭建模型,尽可能还原真相,但永远无法知晓事件的全部细节。”

谷歌整合了由亨特利执掌的旧威胁分析小组与曼迪安特的命名规则,至少减少了一套需要记忆的命名体系。其余各类组织信息,可以查阅这份庞大的汇总清单。

468 点赞 +1 收藏 +1
推荐 手机 电脑 影像 硬件 数码 AI 5G 企业 出行 最新
二维码 回到顶部