Google cambia su sistema de nombres para actores y grupos de amenazas
Google cambia su sistema de nombres para actores y grupos de amenazas
Google Threat Intelligence Group adoptó nombres de dos palabras para sus clústeres de actividad, combinando un identificador memorable con una categoría que refleja país, motivación o tipo de amenaza.
Qué cambió
Google Threat Intelligence Group anunció una nueva convención para nombrar actores y clústeres de amenazas. Cada identificador combinará un término memorable con una segunda palabra que indique motivación, atribución geográfica o tipo de actividad.
La compañía busca reducir la confusión causada por identificadores numéricos y múltiples alias utilizados por distintos proveedores de inteligencia.
Cómo funciona
Las categorías incluyen Castle para actores vinculados con China, Ion para Irán, Neptune para Corea del Norte, Relic para Rusia y Comet para grupos de ciberdelincuencia. APT44, por ejemplo, pasa a denominarse Sandworm Relic.
- Los nombres anteriores seguirán indexados y disponibles para búsqueda.
- Google conservará los alias de otros proveedores y los mapeos MITRE ATT&CK.
- La designación UNC continuará para clústeres todavía no categorizados.
Implicaciones operativas
- Actualizar tablas de equivalencias sin eliminar los alias históricos.
- Mantener identificadores internos estables en SIEM, TIP y casos de investigación.
- Verificar atribuciones por comportamiento e indicadores, no únicamente por el nombre del actor.
- Documentar la nueva taxonomía en informes para evitar confusión entre equipos y proveedores.
Fuentes y referencias
Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.
- 1SecurityWeek ↗prensa especializada
- 2Google Cloud ↗fabricante
¿Esta amenaza puede afectar a su empresa?
ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.
Hablar con un especialista