image

Google komt met nieuwe benaming voor cybercriminelen en APT-groepen

vrijdag 24 juli 2026, 16:06 door Redactie, 9 reacties

Google heeft een nieuw naamschema voor cybercriminelen en APT (advanced persistent threat)-groepen aangekondigd. Op dit moment gebruikt de Google Threat Intelligence Group namen als UNC6508 en UNC6240. Deze benaming biedt volgens Google geen context en is lastig te onthouden, wat verdedigers niet ten goede komt. Het nieuwe naamschema bestaat uit twee woorden, waarbij er afhankelijk van de groep een vast tweede woord wordt gebruikt. Dit tweede woord is afhankelijk van het land waar de groep vandaan komt of het soort groep.

Voor het nieuwe naamschema zijn nu Castle (China), Ion (Iran), Neptune (Noord-Korea), Relic (Rusland) en Comet (cybercriminelen) gekozen. Een volgens Google aan Rusland gelieerde APT-groep genaamd Sandworm of APT44 krijgt met het nieuwe naamschema de naam 'Sandworm Relic'. "Het volgen van dreigingen zou geen geheugenoefening moeten zijn, maar eerder intuïtief. Het nieuwe naamschema sluit aan bij naamsystemen voor dreigingsactoren die al in de industrie gewoon zijn", aldus Google. Drie jaar geleden besloot Microsoft om voor statelijke actoren, ransomwaregroepen en andere groepen aanvallers de namen van weerfenomenen te gebruiken.

Reacties (9)
Gisteren, 16:38 door Anoniem
Hoe bedenken ze bij Google namen, moet toch een mooie neventaak zijn,of poll daar onder medewerkers.

Hadden we hier ook kunnen houden, misschien idee voor de toekomst.

Maar misschien gebruiken ze daar Gemini wel voor. Zit poging tot diepzinnigheid bij, dus altijd goed wat mij betreft.

Al zullen sommige groepen zich beledigd voelen wellicht, als je bijvoorbeeld nu al Relic wordt genoemd in dat deel van de wereld waar de Googles en hun TAG serieus genomen worden. Als ze het hier beren blijven noemen, betekent dit dan dat Nederland nog steeds 'onafhankelijke' koers vaart, of maar doet net alsof voor de buitenwacht/i

Zal even wennen zijn. Alles wat geen Google titel waard is, volgens Google, wordt maar Comet genoemd. Ik zal eens kijken of ik nog een paar oude exemplaren ergens weet op te sporen;)
Gisteren, 16:54 door Anoniem
Het volgen van dreigingen zou geen geheugenoefening moeten zijn, maar eerder intuïtief.
Dan zouden ze China China kunnen noemen, Iran Iran, Noord-Korea Noord-Korea, Rusland Rusland en cybercriminelen cybercriminelen. Ik weet niet hoe het anderen vergaat, maar ik zou daar precies de juiste associatie bij hebben.
Gisteren, 16:56 door Anoniem
Nederland staat niet in de Microsoft lijst van landen, zijn we dan zo slecht? De Palestijnen staan er wel bij (zou toch denken dat die wel iets anders aan hun hoofd hebben nu)
Gisteren, 16:57 door Anoniem
De echte professionals zijn al lang en breed overgestapt op de MISP Galaxy Threat Actor UUID's.
Gisteren, 17:26 door Anoniem
Hier is een idee behoud en *standardiseer* APT + nummer maak een database aan gooi daar alle bullshit namen in.
Wij als in IT vakgenoten dealen met duizenden afkortingen en we zitten niet voor niks in de automatisering. Ik hoef geen *enkele* groepsnaam te onthouden als ik die sht uit een database kan trekken.

Een naam zegt geen reet als het geen classificaties bevat. Maar dan moet je werken met zo iets als CVSS voor wat de criminelen doen waar ze voornamelijk opereren etc. Mij ook prima hell dat zou met news feeds en alertbords ook goed werken maar voor the love of all stop met marketing bullshit argumenten over hoe unintuitief het is.

Het heeft niks met praktisch zaken te maken buiten het belang van de organisatie bedrijf die het verzint. Ik geef niet om de naam ik geef erom of ze een actueel risico vormen voor mijn infra en die van relaties waar we van afhankelijk zijn. Een leek hoeft niks met de info te doen ze hoeven niet te weten welke groep wat doet daar zijn wij voor in dienst.

Dit is net zulke onzin als dat we namen geven aan malware groepen die nergens op slaan. Houdt het boring houdt het simpel houdt het efficient stop met ego strelen van criminelen door ze marketing namen te geven met de egos van onderzoekers die zich belangrijk willen laten voelen in weer eens een nieuws artikel van hun employee cybersec bedrijf.

Kap met de bullshit
Gisteren, 19:25 door Anoniem
Door Anoniem: Hier is een idee behoud en *standardiseer* APT + nummer maak een database aan gooi daar alle bullshit namen in.
Wij als in IT vakgenoten dealen met duizenden afkortingen en we zitten niet voor niks in de automatisering. Ik hoef geen *enkele* groepsnaam te onthouden als ik die sht uit een database kan trekken.

Een naam zegt geen reet als het geen classificaties bevat. Maar dan moet je werken met zo iets als CVSS voor wat de criminelen doen waar ze voornamelijk opereren etc. Mij ook prima hell dat zou met news feeds en alertbords ook goed werken maar voor the love of all stop met marketing bullshit argumenten over hoe unintuitief het is.

Het heeft niks met praktisch zaken te maken buiten het belang van de organisatie bedrijf die het verzint. Ik geef niet om de naam ik geef erom of ze een actueel risico vormen voor mijn infra en die van relaties waar we van afhankelijk zijn. Een leek hoeft niks met de info te doen ze hoeven niet te weten welke groep wat doet daar zijn wij voor in dienst.

Dit is net zulke onzin als dat we namen geven aan malware groepen die nergens op slaan. Houdt het boring houdt het simpel houdt het efficient stop met ego strelen van criminelen door ze marketing namen te geven met de egos van onderzoekers die zich belangrijk willen laten voelen in weer eens een nieuws artikel van hun employee cybersec bedrijf.

Kap met de bullshit

Mag ik je nog even irriteren met up to date berichtje: Thialf is gehackt, door groep die zichzelf The Gentleman noemt.
Thor z'n knechtje...(moet je wel weten waar de naam Thialf vandaan komt, maar dat snap je zelf ook wel en is zo opgezocht, maar het klinkt zo lekker door de telefoon)
https://nos.nl/artikel/2624281-schaatsstadion-thialf-doelwit-van-criminele-cyberaanval
Gisteren, 20:43 door Anoniem
Wat een onwetenschappelijke flauwekul. Foute terminologie wordt doorgaans gebezigd door figuren die er geen verstand van hebben (APT is een goed voorbeeld daarvan, verzonnen door een ondeskundige militair in de VS). Het geeft wel aan welk type lieden de zaak hebben overgenomen bij Google.
Gisteren, 22:01 door Anoniem
Door Anoniem: Wat een onwetenschappelijke flauwekul. Foute terminologie wordt doorgaans gebezigd door figuren die er geen verstand van hebben (APT is een goed voorbeeld daarvan, verzonnen door een ondeskundige militair in de VS). Het geeft wel aan welk type lieden de zaak hebben overgenomen bij Google.

Misschien nieuws voor u maar naamgeving wordt ook doelbewust ogenschijnlijk tenenkrommend fout gedaan, voor de buzz en fuzz waartoe het kan leiden en we worden immers allemaal afgeluisterd en gesleepwet. Dat juist een militair aan het nemen van dergelijke onnozele beslissingen gekoppeld wordt, hoorde ook bij dat spel van afleidingsmanouvres en het zich verdekt opstellen. Het is natuurlijk wel veranderd, maar het heeft een ontstaansgeschiedenis, en traditie.
Vandaag, 01:18 door Anoniem
Door Anoniem:
Mag ik je nog even irriteren met up to date berichtje: Thialf is gehackt, door groep die zichzelf The Gentleman noemt.
Thor z'n knechtje...(moet je wel weten waar de naam Thialf vandaan komt, maar dat snap je zelf ook wel en is zo opgezocht, maar het klinkt zo lekker door de telefoon)
https://nos.nl/artikel/2624281-schaatsstadion-thialf-doelwit-van-criminele-cyberaanval
Vakgenoten, en enthousiastelingen irriteren me niet althans niet zolang ze geen onzin vragen tijdens mijn werk over zaken waar ze kennis in horen te hebben vanuit hun vakgebied. En er lopen er genoeg rond van dat soort helaas zoals ieder in het vakgebied waarschijnlijk minimaal 1 keer per week ervaart.


Thialf gehacked had gehoord en was meteen weer vergeten. Heb geen zakelijke nog personelijke relaties met hun so don't care *tot bekend is waar ze via gehacked zijn* Dan als het iets is dat we gebruiken geef ik er aandacht aan en anders gaat het in de vergetelheid van *waarschijnlijk* weer een incompetent bedrijf dat zijn zaken niet op orde had zoals 9 van 10 keer het geval.

Maar sinds je er specifiek over vraagt uit respect maar dit is het enige dat ik erover zeg want dat is een andere berichtgeving.

Let see een actieve aanval met *cyberaanval met minimale impact* Het is behoorlijk knap om volledige impact analyse te doen terwijl ze nog onder aanval zijn vind je ook niet?. En sinds het onlangs is zelfs gespecificeerd tot deze week mag ik aannemen dat ze absoluut niet hun onderzoek al hebben afgerond op quickscans na. We zitten in vakantie tijd een goed onderzoek wordt redactioneel gecontroleerd voor rapportage vrijgave naar een client en ze zeggen dat ze meerdere er naar hebben laten kijken daarna moeten de interne verantwoordelijke de rapportages bekijken goedkeuren voor management vrijgave een dat vergt overleg dit soort organisaties hebben meerdere management lagen en dan nog wat wel en niet vrijgegeven mag worden naar directe betrokkenen. Nee 5 dagen is veel te kort om zo een statement in eerlijkheid uit te sturen.

Ik geloof er ook geen reet van dat een georganiseerde criminele groep een ransom bericht uitstuurt als ze niks hebben dat is een bluf spel dat je één keer kan doen in dat circuit voor men je niet meer serieus neemt bij dit soort targets. Die sturen samples uit en dat het Thialf nog in gesprek met ze is zegt genoeg. Dus er is data buitgemaakt nu de vraag wat.

Hier is mijn voorspelling. Zometeen komt er een update uit dat er persoonsgegevens zijn exfiltreert van schaatsers en personeel door onafhankelijke nieuwsgroep dan komt Thialf met statement dat het niet klopt. Maand of meer later geven ze toe dat er meer is gejat en wordt iedereen via een algemeen bericht op de hoogte gebracht. Korte verontwaardiging erover en we gaan weer door met het leven.

Wel op de mensen na die waarschijnlijk dan weer gevaar lopen op verdere schade door het datalek.
Business as usual helaas.

TL;DR
Gelogen statement van een bedrijf met geen realistische tijdspad qua assesment, audit, resolvement, cleanup.
En daarmee op dit moment complete tijdsverspilling als buitenstaander naar te kijken omdat er *nul* data nog bekend is waar we iets mee kunnen buiten hun eigen organisatie om. Dat kan veranderen maar momenteel why would we bother.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.