Google, Mandiant'in APT numaralandırmasından uzaklaşarak, hacker gruplarını anımsatıcı isimler ve ülke kodlarıyla adlandırmaya başlıyor. Yeni sistemde, gruplar 'Castle' (Çin), 'Ion' (İran), 'Neptune' (Kuzey Kore) ve 'Relic' (Rusya) gibi isimlerle tanımlanacak. Bu değişiklik, güvenlik araştırmacıları için daha anlaşılır bir sistem sağlamayı hedefliyor.

Google, şu anda 5.000'den fazla 'aktivite kümesi' izliyor ve her gelişmiş ülkenin kendi siber yetenekleri ve hacker grupları olduğunu belirtiyor. Yeni adlandırma sistemi, tehditleri daha hızlı tanıma ve bunlara karşı hazırlık yapma imkanı sağlayacak. Google Threat Intelligence Group'un CTO'su Shane Huntley, bu sistemin, saldırganların davranışlarını ve geçmişlerini anlamada kritik bir rol oynayacağını söylüyor.

Ancak, her şirketin farklı veri setleri ve telemetrileri olduğu için, tüm şirketlerin aynı kod adlarını kullanması mümkün değil. Huntley, 'Kimse mükemmel görüntüye sahip değil. En iyi anlayışımızı oluşturuyoruz, ancak her şeyi bilmiyoruz' diyor. Yeni sistem, en azından Google içindeki ve dışındaki araştırmacıların daha az adlandırma sistemiyle uğraşmasını sağlayacak.