Iparági összefogás a hekkernév-káosz felszámolására

[Forrás: Gróf József]
A digitális kémkedés világában a kreatív vagy éppen furcsa fedőnevek régóta elengedhetetlenek ahhoz, hogy a szakértők azonosítsák a különböző hekkercsoportokat. Az évek során azonban annyira elszaporodtak ezek a becenevek, hogy már a kiberbiztonsági szakemberek sem mindig tudják követni, hogy éppen kire gondolunk. Ennek vetne most véget a Microsoft, a CrowdStrike, a Palo Alto Networks és a Google egy közös kezdeményezéssel, amely célja egy nyilvános „hekkernév-lexikon” létrehozása.

 

A vállalatok egyértelmű célja, hogy egyszerűbbé és gyorsabbá tegyék a válaszreakciókat a kibertámadásokra azzal, hogy világosabbá teszik, kik ellen is kell védekezni. A Microsoft biztonsági alelnöke, Vasu Jakkal szerint ez az egységesítés „gyorsítani fogja a kollektív válaszadást és védelmet” a fenyegető szereplőkkel szemben.

A hekkercsoportokat eddig minden kiberbiztonsági cég a saját rendszerében nevezte el – a nevek között pedig szinte bármi előfordult a száraz kódoktól („APT1”, „TA453”) egészen a hangzatosabb fantázianevekig („Cozy Bear”, „Kryptonite Panda”, „Earth Lamia”, „Sangria Tempest”). A Microsoft nemrég például elhagyta az elemekről elnevezett sémákat („Rubidium”), és időjárási tematikára váltott („Lemon Sandstorm”, „Salt Typhoon”).

A névkavalkád azonban gyakorlati problémákat is okoz. Amikor az amerikai kormány 2016-ban jelentést adott ki az elnökválasztási beavatkozási kísérletekről, abban 48 különböző becenév szerepelt – gyakran ugyanarra a csoport(ok)ra utalva, más elnevezésekkel. Ez csak fokozta a zűrzavart a védelmi oldalon.

Palo Alto vezető technológiai tisztviselője, Michael Sikorski szerint az új kezdeményezés „játékszabály-módosító” lehet, mert a jelenlegi töredezett elnevezési gyakorlat éppen akkor okoz zavart, amikor a védelemnek tisztánlátásra lenne szüksége.

Nem mindenki ilyen optimista. A SentinelOne biztonsági kutatási vezetője, Juan Andres Guerrero-Saade szerint a valóság az, hogy a cégek versenyeznek egymással, és információkat tartanak vissza – emiatt szerinte a mostani kezdeményezés inkább „marketing-tündérpor”, mint valódi áttörés.

Akad azonban máris kézzelfogható eredmény: a CrowdStrike egyik vezetője, Adam Meyers elmondta, hogy az új rendszernek köszönhetően sikerült azonosítani, hogy a Microsoft által „Salt Typhoon”-ként emlegetett csoport valójában megegyezik az általuk korábban „Operator Panda”-ként nyilvántartott szereplővel.

A digitális hadszíntéren tehát úgy tűnik, nemcsak a védekezési eszközök fejlődnek, de lassan a nyelvezetet is igyekeznek szabványosítani – mert néha már az is kérdés, hogy ki kicsoda.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top