image

Google komt met nieuwe benaming voor cybercriminelen en APT-groepen

vrijdag 24 juli 2026, 16:06 door Redactie, 4 reacties

Google heeft een nieuw naamschema voor cybercriminelen en APT (advanced persistent threat)-groepen aangekondigd. Op dit moment gebruikt de Google Threat Intelligence Group namen als UNC6508 en UNC6240. Deze benaming biedt volgens Google geen context en is lastig te onthouden, wat verdedigers niet ten goede komt. Het nieuwe naamschema bestaat uit twee woorden, waarbij er afhankelijk van de groep een vast tweede woord wordt gebruikt. Dit tweede woord is afhankelijk van het land waar de groep vandaan komt of het soort groep.

Voor het nieuwe naamschema zijn nu Castle (China), Ion (Iran), Neptune (Noord-Korea), Relic (Rusland) en Comet (cybercriminelen) gekozen. Een volgens Google aan Rusland gelieerde APT-groep genaamd Sandworm of APT44 krijgt met het nieuwe naamschema de naam 'Sandworm Relic'. "Het volgen van dreigingen zou geen geheugenoefening moeten zijn, maar eerder intuïtief. Het nieuwe naamschema sluit aan bij naamsystemen voor dreigingsactoren die al in de industrie gewoon zijn", aldus Google. Drie jaar geleden besloot Microsoft om voor statelijke actoren, ransomwaregroepen en andere groepen aanvallers de namen van weerfenomenen te gebruiken.

Reacties (4)
Vandaag, 16:38 door Anoniem
Hoe bedenken ze bij Google namen, moet toch een mooie neventaak zijn,of poll daar onder medewerkers.

Hadden we hier ook kunnen houden, misschien idee voor de toekomst.

Maar misschien gebruiken ze daar Gemini wel voor. Zit poging tot diepzinnigheid bij, dus altijd goed wat mij betreft.

Al zullen sommige groepen zich beledigd voelen wellicht, als je bijvoorbeeld nu al Relic wordt genoemd in dat deel van de wereld waar de Googles en hun TAG serieus genomen worden. Als ze het hier beren blijven noemen, betekent dit dan dat Nederland nog steeds 'onafhankelijke' koers vaart, of maar doet net alsof voor de buitenwacht/i

Zal even wennen zijn. Alles wat geen Google titel waard is, volgens Google, wordt maar Comet genoemd. Ik zal eens kijken of ik nog een paar oude exemplaren ergens weet op te sporen;)
Vandaag, 16:54 door Anoniem
Het volgen van dreigingen zou geen geheugenoefening moeten zijn, maar eerder intuïtief.
Dan zouden ze China China kunnen noemen, Iran Iran, Noord-Korea Noord-Korea, Rusland Rusland en cybercriminelen cybercriminelen. Ik weet niet hoe het anderen vergaat, maar ik zou daar precies de juiste associatie bij hebben.
Vandaag, 16:56 door Anoniem
Nederland staat niet in de Microsoft lijst van landen, zijn we dan zo slecht? De Palestijnen staan er wel bij (zou toch denken dat die wel iets anders aan hun hoofd hebben nu)
Vandaag, 16:57 door Anoniem
De echte professionals zijn al lang en breed overgestapt op de MISP Galaxy Threat Actor UUID's.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.