image

Google komt met nieuwe benaming voor cybercriminelen en APT-groepen

vrijdag 24 juli 2026, 16:06 door Redactie, 8 reacties

Google heeft een nieuw naamschema voor cybercriminelen en APT (advanced persistent threat)-groepen aangekondigd. Op dit moment gebruikt de Google Threat Intelligence Group namen als UNC6508 en UNC6240. Deze benaming biedt volgens Google geen context en is lastig te onthouden, wat verdedigers niet ten goede komt. Het nieuwe naamschema bestaat uit twee woorden, waarbij er afhankelijk van de groep een vast tweede woord wordt gebruikt. Dit tweede woord is afhankelijk van het land waar de groep vandaan komt of het soort groep.

Voor het nieuwe naamschema zijn nu Castle (China), Ion (Iran), Neptune (Noord-Korea), Relic (Rusland) en Comet (cybercriminelen) gekozen. Een volgens Google aan Rusland gelieerde APT-groep genaamd Sandworm of APT44 krijgt met het nieuwe naamschema de naam 'Sandworm Relic'. "Het volgen van dreigingen zou geen geheugenoefening moeten zijn, maar eerder intuïtief. Het nieuwe naamschema sluit aan bij naamsystemen voor dreigingsactoren die al in de industrie gewoon zijn", aldus Google. Drie jaar geleden besloot Microsoft om voor statelijke actoren, ransomwaregroepen en andere groepen aanvallers de namen van weerfenomenen te gebruiken.

Reacties (8)
Vandaag, 16:38 door Anoniem
Hoe bedenken ze bij Google namen, moet toch een mooie neventaak zijn,of poll daar onder medewerkers.

Hadden we hier ook kunnen houden, misschien idee voor de toekomst.

Maar misschien gebruiken ze daar Gemini wel voor. Zit poging tot diepzinnigheid bij, dus altijd goed wat mij betreft.

Al zullen sommige groepen zich beledigd voelen wellicht, als je bijvoorbeeld nu al Relic wordt genoemd in dat deel van de wereld waar de Googles en hun TAG serieus genomen worden. Als ze het hier beren blijven noemen, betekent dit dan dat Nederland nog steeds 'onafhankelijke' koers vaart, of maar doet net alsof voor de buitenwacht/i

Zal even wennen zijn. Alles wat geen Google titel waard is, volgens Google, wordt maar Comet genoemd. Ik zal eens kijken of ik nog een paar oude exemplaren ergens weet op te sporen;)
Vandaag, 16:54 door Anoniem
Het volgen van dreigingen zou geen geheugenoefening moeten zijn, maar eerder intuïtief.
Dan zouden ze China China kunnen noemen, Iran Iran, Noord-Korea Noord-Korea, Rusland Rusland en cybercriminelen cybercriminelen. Ik weet niet hoe het anderen vergaat, maar ik zou daar precies de juiste associatie bij hebben.
Vandaag, 16:56 door Anoniem
Nederland staat niet in de Microsoft lijst van landen, zijn we dan zo slecht? De Palestijnen staan er wel bij (zou toch denken dat die wel iets anders aan hun hoofd hebben nu)
Vandaag, 16:57 door Anoniem
De echte professionals zijn al lang en breed overgestapt op de MISP Galaxy Threat Actor UUID's.
Vandaag, 17:26 door Anoniem
Hier is een idee behoud en *standardiseer* APT + nummer maak een database aan gooi daar alle bullshit namen in.
Wij als in IT vakgenoten dealen met duizenden afkortingen en we zitten niet voor niks in de automatisering. Ik hoef geen *enkele* groepsnaam te onthouden als ik die sht uit een database kan trekken.

Een naam zegt geen reet als het geen classificaties bevat. Maar dan moet je werken met zo iets als CVSS voor wat de criminelen doen waar ze voornamelijk opereren etc. Mij ook prima hell dat zou met news feeds en alertbords ook goed werken maar voor the love of all stop met marketing bullshit argumenten over hoe unintuitief het is.

Het heeft niks met praktisch zaken te maken buiten het belang van de organisatie bedrijf die het verzint. Ik geef niet om de naam ik geef erom of ze een actueel risico vormen voor mijn infra en die van relaties waar we van afhankelijk zijn. Een leek hoeft niks met de info te doen ze hoeven niet te weten welke groep wat doet daar zijn wij voor in dienst.

Dit is net zulke onzin als dat we namen geven aan malware groepen die nergens op slaan. Houdt het boring houdt het simpel houdt het efficient stop met ego strelen van criminelen door ze marketing namen te geven met de egos van onderzoekers die zich belangrijk willen laten voelen in weer eens een nieuws artikel van hun employee cybersec bedrijf.

Kap met de bullshit
Vandaag, 19:25 door Anoniem
Door Anoniem: Hier is een idee behoud en *standardiseer* APT + nummer maak een database aan gooi daar alle bullshit namen in.
Wij als in IT vakgenoten dealen met duizenden afkortingen en we zitten niet voor niks in de automatisering. Ik hoef geen *enkele* groepsnaam te onthouden als ik die sht uit een database kan trekken.

Een naam zegt geen reet als het geen classificaties bevat. Maar dan moet je werken met zo iets als CVSS voor wat de criminelen doen waar ze voornamelijk opereren etc. Mij ook prima hell dat zou met news feeds en alertbords ook goed werken maar voor the love of all stop met marketing bullshit argumenten over hoe unintuitief het is.

Het heeft niks met praktisch zaken te maken buiten het belang van de organisatie bedrijf die het verzint. Ik geef niet om de naam ik geef erom of ze een actueel risico vormen voor mijn infra en die van relaties waar we van afhankelijk zijn. Een leek hoeft niks met de info te doen ze hoeven niet te weten welke groep wat doet daar zijn wij voor in dienst.

Dit is net zulke onzin als dat we namen geven aan malware groepen die nergens op slaan. Houdt het boring houdt het simpel houdt het efficient stop met ego strelen van criminelen door ze marketing namen te geven met de egos van onderzoekers die zich belangrijk willen laten voelen in weer eens een nieuws artikel van hun employee cybersec bedrijf.

Kap met de bullshit

Mag ik je nog even irriteren met up to date berichtje: Thialf is gehackt, door groep die zichzelf The Gentleman noemt.
Thor z'n knechtje...(moet je wel weten waar de naam Thialf vandaan komt, maar dat snap je zelf ook wel en is zo opgezocht, maar het klinkt zo lekker door de telefoon)
https://nos.nl/artikel/2624281-schaatsstadion-thialf-doelwit-van-criminele-cyberaanval
Vandaag, 20:43 door Anoniem
Wat een onwetenschappelijke flauwekul. Foute terminologie wordt doorgaans gebezigd door figuren die er geen verstand van hebben (APT is een goed voorbeeld daarvan, verzonnen door een ondeskundige militair in de VS). Het geeft wel aan welk type lieden de zaak hebben overgenomen bij Google.
Vandaag, 22:01 door Anoniem
Door Anoniem: Wat een onwetenschappelijke flauwekul. Foute terminologie wordt doorgaans gebezigd door figuren die er geen verstand van hebben (APT is een goed voorbeeld daarvan, verzonnen door een ondeskundige militair in de VS). Het geeft wel aan welk type lieden de zaak hebben overgenomen bij Google.

Misschien nieuws voor u maar naamgeving wordt ook doelbewust ogenschijnlijk tenenkrommend fout gedaan, voor de buzz en fuzz waartoe het kan leiden en we worden immers allemaal afgeluisterd en gesleepwet. Dat juist een militair aan het nemen van dergelijke onnozele beslissingen gekoppeld wordt, hoorde ook bij dat spel van afleidingsmanouvres en het zich verdekt opstellen. Het is natuurlijk wel veranderd, maar het heeft een ontstaansgeschiedenis, en traditie.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.