Googleのハッカー追跡第一人者が語る——5000超のハッキンググループへのコードネーム命名規則
Googleのハッカー追跡第一人者が語る——5000超のハッキンググループへのコードネーム命名規則
| 項目 | 内容 |
|---|---|
| ジャンル | その他IT |
| 日付 | 2026-08-09 |
| 元記事 | TechCrunch |
要約
Googleの脅威インテリジェンス部門CTOであるShane Huntley氏が、5,000件超のハッキンググループを追跡する同部門のコードネーム命名体系を解説した。Googleは最近、Mandiantが考案した番号付きAPT体系(APT1、APT41等)に代わる新システムを導入。「記憶に残るランダムな名前+国名を示す第二語」を組み合わせる方式で、中国はCastle、イランはIon、北朝鮮はNeptune、ロシアはRelicが割り当てられている。コードネームの目的についてHuntley氏は「セキュリティ専門家が誰が誰を攻撃し、どのように攻撃しているかについての基礎的な共通理解を持てるようにするため」と説明した。一貫した命名規則は組織間での脅威認識の共有を加速し、対応速度を向上させる。Fancy BearやLazarus Groupなどがすでにメインストリームに浸透しており、脅威インテリジェンスの共通言語としてコードネームの重要性は増している。