Új taxonómia a Mandiantnál
A Google Threat Intelligence Group (GTIG) egységes támadóelnevezési rendszert vezet be, amely leváltja a korábban párhuzamosan használt Mandiant- és Google Threat Analysis Group (TAG) névkonvenciókat. Az új taxonómia célja, hogy egyszerűbbé tegye a különböző jelentések, termékek és kutatások közötti korrelációt, miközben csökkenti a sokszor zavaró, gyártónként eltérő elnevezések számát. Az új rendszer minden szereplőt két szóból álló kódnévvel jelöl: az első elem egy egyedi azonosító, míg a második a csoport eredetére, motivációjára vagy tevékenységére utal. A korábbi Mandiant-, TAG-, MITRE ATT&CK- és más gyártói aliasok továbbra is kereshetők és hivatkozhatók maradnak, így a korábbi elemzések nem veszítik el a kapcsolatukat az új nomenklatúrával.
A második névelem egységes kategóriákat vezet be a fenyegetések típusának jelölésére. Az állami hátterű kínai csoportok például a TAIJI, az oroszok a BORZOI, az irániak a MANTICORE, az észak-koreaiak a NEPTUNE utótagot kapják, míg a pénzügyi motivációjú szereplőket SPIDER, a kereskedelmi megfigyelőszoftver-fejlesztőket MERCENARY, az influenciaműveleteket végző csoportokat pedig CHAMELEON jelöli. A korai, még nem teljesen attribútált aktivitási klaszterek továbbra is UNC (Uncategorized) azonosítót kapnak. A Google szerint az új rendszer nem a meglévő iparági taxonómiák leváltását célozza, hanem azok közötti megfeleltetés egyszerűsítését, hogy az elemzők gyorsabban tudják összekapcsolni ugyanazon fenyegető szereplő különböző gyártóknál használt neveit és a hozzájuk tartozó technikai indikátorokat.