微軟、Google等將共同建立「統一駭客命名原則」 安全研究總監提1質疑不看好

聯合新聞網 楊又肇

針對過往不同國家、單位對於駭客組織及網路犯罪分子往往會採用不同稱呼,導致不同機構、人們對於此類稱呼的差異感到困惑,因此微軟、CrowdStrike、Palo Alto Networks與Google將共同建立統一駭客稱呼命名原則,並且希望吸引更多業者、政府機構加入合作。

過去不少網路安全業者往往會針對其追蹤的特定駭客組織活動以其命名方式稱呼,例如Mandiant曾經指出的駭客組織「APT1」,以及Proofpoint持續追蹤的「TA453」,甚至也包含趨勢科技 (Trend Micro)追蹤的「Earth Lamia」、卡巴斯基發現的「Equation Group」 (方程式組織)等。

其他特殊名稱,還包含CrowdStrike追蹤的俄羅斯駭客組織「Cozy Bear」、中國駭客組織「Kryptonite Panda」,以及Secureworks追蹤的「Iron Twilight」,實際上就是先前追蹤的俄羅斯駭客組織「TG-4127」,而微軟方面則是習慣以「銣」 (Rubidium)等元素名稱作為其追蹤駭客組織稱呼,但最近則是改以「檸檬沙塵暴」 (Lemon Sandstorm)或「桑格利亞風暴」 (Sangria Tempest)等氣候作為命名。

而上述名稱往往是不同業者自行命名,但在不同地方、不同情況下往往會有不同命名,因此可能會造成認知上的落差,因此微軟、CrowdStrike、Palo Alto Networks與Google將共同建立相應駭客稱呼命名原則,更呼籲更多業者、政府機構加入合作。

至於作為彼此針對駭客組織命名相應辦法,包含提擬業者共同追蹤對象清單,以及各家業者如何分類此類駭客組織,藉此建立相應命名清單,以利識別。

不過,網路安全公司SentinelOne情報與安全研究執行總監Juan Andres Guerrero-Saade則對此示懷疑,表示在網路安全產業競爭背後的殘酷現實中,不同企業往往會累積資安資訊作為彼此競爭利基,因此聯合擬定統一駭客稱呼命名原則,或許只是建立在品牌形象宣傳,可能無法發揮實質效益。

《原文刊登於合作媒體mashdigi,聯合新聞網獲授權轉載。》

📌 數位新聞搶鮮看!

 訂閱《科技玩家》YouTube頻道!
💡 追新聞》》在Google News按下追蹤,科技玩家好文不漏接!
📢 小米Tag開箱!拚當平替版AirTag 2 實測4大功能高CP
📢 iPhone Fold不是傳聞「真的生產中」!最終手機渲染圖曝光 果粉好兩難
📢 三星爆有4款新摺疊機!神祕新機型號現身 傳為平價Galaxy Z Fold8 FE
📢 Insta360 Snap手機自拍螢幕開箱!實測磁吸手機主鏡頭取景超讚
📢 iPhone鬧鐘又罷工!苦主看著它跳出來聲音卻不響 2方法解決
📢 安卓跳槽愛瘋「用到懷疑人生」!2功能超難戒 內行反推蘋果最大優勢

推薦文章