Google ha decidido transformar la manera en que identifica a los grupos de ciberdelincuentes que operan globalmente. La empresa ha abandonado el uso de la nomenclatura técnica tipo APT, que utilizaba la firma Mandiant, para adoptar un esquema de nombres más sencillo y con indicadores geográficos claros.

Un modelo basado en la geografía

El nuevo método implementado por el equipo de caza de hackers de Google utiliza un primer nombre memorable seguido de una palabra cuya inicial identifica al país de origen del grupo. Este cambio busca que tanto investigadores como el público general puedan identificar la procedencia de la amenaza de forma inmediata.

Grupo (Nombre)País de origen
CastleChina
IonIrán
NeptuneCorea del Norte
RelicRusia

El fin del caos en la identificación

La transición responde a la creciente complejidad del panorama digital. Según Shane Huntley, director de tecnología de Google Threat Intelligence Group, el crecimiento masivo de grupos de amenazas hizo que el sistema anterior fuera insuficiente para mantener la claridad operativa necesaria para compartir información sin ambigüedades.

Aunque la industria no cuenta con un estándar único y algunas firmas utilizan referencias mitológicas o gastronómicas, el movimiento de Google busca simplificar la comunicación entre gobiernos, medios y profesionales de la ciberseguridad. La implementación será gradual, actualizando los informes y herramientas internas de la compañía para integrar esta nueva nomenclatura.