脅威動向  2026-07-28(火)配信

Googleがサイバー犯罪集団の独自命名体系を導入

GoogleがMandiant買収およびGTIGの新設に伴い、サイバー犯罪集団の名称を表現するための独自の2単語形式による分類体系を導入しました。これにより、各セキュリティベンダー間で異なる脅威アクターの呼称や分類方法に新たな選択肢が加わることになります。
主要なTTP
特定の攻撃者を表す用語と、脅威クラスターを分類する動機や帰属を示す用語を組み合わせた2単語形式の採用
中国系は「CASTLE」、イラン系は「ION」、北朝鮮系は「NEPTUNE」、ロシア系は「RELIC」、非国家支援型は「COMET」と分類
対象となる組織・利用者
脅威インテリジェンスを活用してセキュリティ運用や脆弱性対策を行う組織、および複数のベンダー情報を横断的に分析する担当者。
推奨される防御アクション
Google Threat Intelligence Group(GTIG)が発信する最新の脅威情報や命名規則の変更点を確認する
自社で利用しているセキュリティ製品やレポートにおける脅威アクターの呼称の違いに留意する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →