هڪ ڏهاڪي کان وڌيڪ عرصي تائين، سائبر سيڪيورٽي انڊسٽري مختلف هيڪنگ گروپن جا نالا تفويض ڪري رهي آهي. انهن مان ڪجهه، جهڙوڪ فينسي بيئر، انهن جي نمايان هيڪس ۽ يادگار نالن جي ڪري مرڪزي ڌارا ۾ داخل ٿي ويا آهن. ٻيا صرف سائبر سيڪيورٽي انڊسٽري ۾ سڃاتل آهن.

اڪثر وقت، جيتوڻيڪ صنعت جا اندريون ٽريڪ نٿا رکي سگهن. جزوي طور، اهو آهي ڇو ته هر ڪمپني جا نالا هيڪنگ گروپن کي مختلف طور تي. اهو ئي سبب آهي ته اهڙا وسيلا آهن جهڙوڪ هڪ، جيڪو هڪ اسٽاپ دڪان بنائڻ جي ڪوشش ڪري ٿو جتي سائبر سيڪيورٽي پروفيسر، سرڪاري عملدار، پاليسي ساز، صحافي، ۽ وسيع عوام اهو سمجهي سگهن ٿا ته ڪير آهي.

گذريل مهيني، گوگل هيڪنگ گروپن لاءِ پنهنجو نالو ڏيڻ واري نظام کي بحال ڪرڻ لاءِ جديد ڪمپني بڻجي وئي.

اهي ڏينهن گذري ويا APT1، APT41 يا APT جيڪو به نمبر، جيڪو سسٽم هو Mandiant پاران اختيار ڪيو ويو، هڪ ڀيرو هڪ آزاد سيڪيورٽي فرم جيڪو هاڻي گوگل جو حصو آهي. Mandiant پهريون نالو هو جنهن کي اپنائڻ واري اسڪيم هئي.

هن وقت کان، گوگل جو سسٽم نسبتا سادو آهي: هڪ هيڪنگ گروپ جو پهريون نالو هوندو جيڪو يادگار ۽ بي ترتيب هوندو، ۽ هڪ ٻيو لفظ جنهن جي شروعات اصلي ملڪ جي نشاندهي ڪري ٿي: چين لاءِ قلعو، ايران لاءِ آئن، اتر ڪوريا لاءِ نيپچون، ۽ روس لاءِ Relic.

شين هنٽلي جي مطابق، گوگل ٿريٽ انٽيليجنس گروپ جي چيف ٽيڪنالاجي آفيسر، ڪمپني جي اندرون هيڪر جو شڪار ٽيم، ڪمپني جي اندر ۽ ٻاهران سيڪيورٽي محققن لاءِ وضاحت آڻڻ لاءِ ترميم ضروري هئي.

2010 جي شروعات ۾، جڏهن ڪمپنيون سائبر حملن تي رپورٽون شايع ڪرڻ ۽ انهن جي پويان هيڪرز جو نالو ڏيڻ شروع ڪيو، هنٽلي TechCrunch کي ٻڌايو ته، "اسان کي اميد نه هئي ته ڪيترا ئي خطرو گروپ آهن جيئن اسان اڄ ڪندا آهيون."

سڀني کي باخبر رکڻ ڏکيو ٿي ويو هو. گوگل هاڻي ڪيترن ئي ملڪن ۾ 5000 کان وڌيڪ “سرگرمي ڪلسٽر” کي ٽريڪ ڪري ٿو، گوگل ٿريٽ انٽيليجنس گروپ جي چيف تجزيه نگار جان هٽلڪوسٽ جي مطابق. هنٽلي چيو ته تمام گهٽ ترقي يافته قومون آهن جن وٽ پنهنجون سائبر صلاحيتون ۽ هيڪنگ گروپ نه آهن.

پر هيڪنگ گروپن جو نالو ڏيڻ جو مقصد ڇا آهي؟ اهو صرف هڪ تعليمي مشق ناهي، هنٽلي وضاحت ڪئي. مقصد اهو آهي ته هڪ بنيادي ڄاڻ حاصل ڪرڻ لاء ڪير حملو ڪري رهيو آهي، ۽ اهي ڪيئن حملو ڪري رهيا آهن. انهي طريقي سان تنظيمون خطرن کي وڌيڪ جلدي سڃاڻي سگهن ٿيون، انهن جي خلاف تياري ڪري سگهن ٿيون، مثالي طور تي انهن کي روڪي سگهن ٿيون، يا گهٽ ۾ گهٽ واقعن جي وڌيڪ فوري طور تي تحقيق ڪري سگهن ٿيون.

اهو سڀ ڪجهه، هن چيو، اهو صرف ممڪن آهي جيڪڏهن توهان هيڪرز جو نالو ڏيو ۽ انهن کي مسلسل ٽريڪ ڪريو.

”جيڪڏهن توهان واقعي انهن طرفان هيڪ ٿي ويا آهيو يا توهان ڪنهن واقعي کي منهن ڏئي رهيا آهيو، اهو ڄاڻڻ ته اهو اداڪار ڪيئن ٿو برتاءُ ڪري ٿو، اهي ڇا ڪن ٿا، انهن ماضي ۾ ڇا ڪيو آهي، اهي سڀ تفصيل انتهائي اهم ٿي ويندا آهن جواب ڏيڻ ۾ مدد ڏيڻ ۽ انهن خطرن جي خلاف توهان جي ڪوريج پڻ ڪم ڪرڻ لاءِ،“ هنٽلي چيو.

ڄاڻڻ ته ڪيئن اتر ڪوريا جي حڪومتي هيڪرز جن کي لزارس گروپ جي نالي سان سڃاتو وڃي ٿو، انهن جا مقصد عام طور تي ڪهڙا آهن، ۽ اهي جن لاءِ ڪم ڪن ٿا، انهن هيڪرز سان معاملو ڪرڻ ۾ محافظن کي هڪ شروعاتي نقطو ڏئي ٿو.

رياستي اسپانسر ٿيل هيڪرز کي ٽريڪ ڪرڻ، جڏهن ته چيلينج، سائبر ڪرمنل گروپن ۽ هيڪرز-فاريئر کي ٽريڪ ڪرڻ کان وڌيڪ آسان آهي، هنٽلي وضاحت ڪئي. حڪومتي هيڪرز کي وڌيڪ لڳاتار هدف ۽ سرگرميون هونديون آهن، جڏهن ته سائبر ڪرمنل گروپن جا ميمبر هوندا آهن جيڪي ايندا ۽ ويندا آهن، ڪڏهن ڪڏهن ڦاٿل هوندا آهن، ۽ ٻي صورت ۾ وڌيڪ بيڪار هوندا آهن. هيڪر لاءِ ڪرائي تي ڏيڻ وارا گروپ ۽ اسپائي ويئر ٺاهيندڙن وٽ دنيا جي مختلف حصن ۾ تمام گهڻا گراهڪ هوندا آهن، انهن کي ٽريڪ ڪرڻ ۾ ٿورڙو ڏکيو هوندو آهي.

هڪ عام تنقيد جڏهن به نئين نالي واري نظام جو اعلان ڪيو ويندو آهي ته: ڇو نه سڀئي ڪمپنيون ۽ تنظيمون صرف ساڳيا ڪوڊنيمز استعمال ڪن؟ جڏهن ته اهو لڳي ٿو ته هڪ آسان سوال جو جواب ڏيڻ، حقيقت اها آهي ته هر ڪمپني کي هر گروپ جو ٿورڙو مختلف نظر اچي ٿو، انهن جي پنهنجي ڊيٽا ۽ ٽيلي ميٽرري جي بنياد تي. هنٽيلي چيو ته اها هڪ ناگزير حقيقت آهي جيڪا صرف ڪمپنين ۽ محققن جي گروپن جي وچ ۾ وڌيڪ معلومات شيئر ڪرڻ کان پاسو نه ٿي ڪري سگهجي.

”ڪنهن کي به مڪمل نمائش نه آهي ،“ هن چيو. "اسان پنهنجو ماڊل ۽ اسان جي بهترين سمجھ ٺاهي رهيا آهيون، پر اسان ڪڏهن به اهو سڀ ڪجهه نه ڄاڻندا سين ته ڇا ٿي رهيو آهي."

گوگل جي پراڻي Threat Analysis Group جي نالي واري اسڪيم کي متحد ڪرڻ سان، جيڪو Huntely جي سربراهي ۾، ۽ Mandiant، گهٽ ۾ گهٽ هاڻي ياد رکڻ لاءِ هڪ گهٽ اسڪيم آهي. هر شي لاء، هن وڏي لسٽ جو حوالو ڏيو.