まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

CrowdStrike Blog:APT 攻撃に立ち向かう~世界のサイバー攻撃者リスト | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]@ へぇ、こうやって名前が決まってたんだ(実は知らなかった)

CrowdStrike Blog:APT 攻撃に立ち向かう~世界のサイバー攻撃者リスト | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]:CrowdStrike Blog:APT 攻撃に立ち向かう~世界のサイバー攻撃者リスト | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]

 一部の攻撃者グループは国家に支援されています。このケースでは、中国に紐づく国家主導の活動を「パンダ」と総称しています。国家主導以外の攻撃者グループは、地理的な分類ではなく、その意図によって区別しています。たとえば、シリアのハッカー集団「シリア電子軍」には、その意図や思想を表す「Jackal(ジャッカル)」という名前を与えています。CrowdStrikeが攻撃者の分類に使用しているコードネームの例を以下に示します。
国家主導の攻撃者
・Bear(熊) = ロシア
・Buffalo(バッファロー) = ベトナム
・Chollima(千里馬)(朝鮮の伝説上の馬) = 北朝鮮
・Crane(鶴) = 韓国
・Kitten(子猫) = イラン
Leopard(ヒョウ) = パキスタン
・Panda(パンダ) = 中国
Tiger(虎) = インド
国家主導以外の攻撃者
・Jackal(ジャッカル) = 活動家組織
・Spider(蜘蛛) = 犯罪者組織

CrowdStrike Blog:APT 攻撃に立ち向かう~世界のサイバー攻撃者リスト | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]