Google a lansat oficial o nouă taxonomie pentru monitorizarea grupurilor de criminalitate informatică, semnalând o îndepărtare de eforturile de colaborare conduse anterior de giganți ai industriei precum Microsoft și CrowdStrike. Această mișcare sugerează o schimbare în modul în care marii jucători din tehnologie categorizează și raportează amenințările digitale, prioritizând claritatea internă în detrimentul consistenței universale.
Un peisaj fragmentat
De ani de zile, firmele de securitate cibernetică au încercat să își alinieze convențiile de denumire pentru a ajuta cercetătorii și organizațiile să identifice amenințările comune. Totuși, odată cu decizia Google de a merge pe un drum propriu, industria se confruntă cu un peisaj mult mai fragmentat. În timp ce Microsoft și CrowdStrike au pledat pentru nume standardizate, noul sistem al Google va utiliza proprii identificatori interni pentru a urmări actorii statali și grupările infracționale.
Decizia evidențiază o tendință tot mai accentuată în rândul liderilor tehnologici de a dezvolta cadre de informații proprietare. Deși acest lucru poate oferi Google mai multă flexibilitate în raportare, ar putea complica eforturile echipelor de securitate care utilizează soluții de la mai mulți furnizori, acestea fiind nevoite acum să „traducă” nume diferite pentru aceiași actori de amenințare pe diverse platforme.








