Googleは、MandiantのAPT番号付けから離れ、ハッカーグループを覚えやすい名前と国コードで命名し始めた。新しいシステムでは、グループは『Castle』(中国)、『Ion』(イラン)、『Neptune』(北朝鮮)、『Relic』(ロシア)などの名前で定義される。この変更は、セキュリティ研究者にとってよりわかりやすいシステムを提供することを目的としている。
現在、Googleは5.000以上の『活動クラスター』を監視しており、各先進国には独自のサイバー能力とハッカーグループがあると述べている。新しい命名システムにより、脅威をより早く特定し、それに備えることが可能になる。Google Threat Intelligence GroupのCTOであるShane Huntleyは、このシステムが攻撃者の行動と歴史を理解する上で重要な役割を果たすと語っている。
