1750448721
2025-06-20 19:25:00
- サイバーセキュリティの専門家は、攻撃者の名前を再考することをお勧めします
- ソルト台風やファジークマのような名前は誤解を招くと主張します
- MicrosoftとCrowdStrikeは彼らの命名規則を調整することに同意しました
英国および米国のサイバーセキュリティ機関の元ヘッド、ジェン・イースターリー(CISA)とシアラン・マーティン(NCSC)の共同執筆の記事は、脅威行動者の命名条約が再考されるように求め、現在の名前を「誤解を招く」と呼んでいます。
「これらの名前は単に混乱しているだけでなく、誤解を招くものです。彼らは帰属を曖昧にし、大衆を神秘化し、しばしば危険な敵を魅了します」 ただのセキュリティ記事 促します。
「だからこそ、サイバーセキュリティリーダーというニュースを歓迎します マイクロソフト CrowdStrikeは、サイバー脅威アクターの名前と分類方法をよりよく調整するためにチームを組んでいます。」
後者の文は、新しい戦略的コラボレーションを指します MicrosoftとCrowdStrikeは脅威の俳優の分類法に合わせます、それが望んでいるのは、脅威の俳優の識別に対する信頼を改善するのに役立つことを望んでいます。「レポート間の「合理化」、および「アクティブなサイバー脅威に直面したディフェンダーアクションを加速」します。
客観的にばかげています
イースターとマーティンは、このコラボレーションが役立つと考えていますが、必要な方法で命名条約を「根本的に改革」しないと考えています。
「ここに問題があります。グローバルな整合性と相互運用性を可能にする共有、ベンダーの中立、公共分類法がまだありません」と彼らは付け加えました。
「それまでの間、私たちはまだ漫画本のキャラクターに似たように聞こえる名前を実際に使用しています。国民国家のハッカーやサイバー犯罪者は、病院を積極的に混乱させ、政府を麻痺させ、企業を人質にしようとしています。」
セキュリティの専門家は、「散らばったスパイダー」や「ボルトタイプン」などのサイバー犯罪者の名前を与えることは、グループの一種のブランドアイデンティティに貢献し、彼らのために事実上マーケティングキャンペーンを実行し、脅威の深刻さについて一般の人々を誤解させると考えています。
この記事では、セキュリティの専門家が、「神秘化、魅力的、または消毒する」方法でグループの名前を停止することを求めており、危険な組織犯罪ギャングについて「客観的にばかげた方法」と呼んでいます。
散らばったクモのような組織は、深刻な損害を与え、測定可能な方法で公共の生活を混乱させました。 英国の小売業者をターゲットにしたランサムウェア攻撃の疑い – そして、彼らの名前は彼らが提起する危険を反映するべきです。
「これらの俳優は賢い名前に値しません」と記事は述べています。 「それらをダートバッグと呼ぶことは率直に言って、より適切です。または、創造的なブランディングがそれらをより記憶に残ることを目的としている場合、scrowny迷惑、弱いイタチ、弱々しいフェレット、またはDoofus dingoなどの名前を提案します。」
あなたも好きかもしれません
#ハッカーをクールすぎるようにしていますかこれらのセキュリティの専門家はそう思います