ایک دہائی سے زیادہ عرصے سے، سائبر سیکیورٹی انڈسٹری مختلف ہیکنگ گروپس کو نام تفویض کر رہی ہے۔ ان میں سے کچھ، جیسے فینسی بیئر، اپنے نمایاں ہیکس اور یادگار ناموں کی وجہ سے مرکزی دھارے میں شامل ہو گئے ہیں۔ دوسروں کو صرف سائبر سیکیورٹی انڈسٹری میں جانا جاتا ہے۔

اکثر اوقات، انڈسٹری کے اندرونی لوگ بھی ٹریک نہیں رکھ سکتے۔ جزوی طور پر، اس کی وجہ یہ ہے کہ ہر کمپنی ہیکنگ گروپس کے نام مختلف رکھتی ہے۔ یہی وجہ ہے کہ اس طرح کے وسائل موجود ہیں، جو ایک ون اسٹاپ شاپ بننے کی کوشش کرتے ہیں جہاں سائبر سیکیورٹی کے پیشہ ور افراد، سرکاری اہلکار، پالیسی ساز، صحافی، اور وسیع تر عوام یہ سمجھ سکتے ہیں کہ کون ہے۔

پچھلے مہینے، گوگل ہیکنگ گروپس کے لیے اپنے نام کے نظام کو بہتر بنانے والی جدید ترین کمپنی بن گئی۔

وہ دن گئے APT1، APT41 یا APT جو بھی نمبر ہے، جو Mandiant کی طرف سے اپنایا جانے والا نظام تھا، جو کبھی ایک خود مختار سیکیورٹی فرم ہے جو اب Google کا حصہ ہے۔ مینڈینٹ نام کی اسکیم کو اپنانے والا پہلا شخص تھا۔

اب سے، Google کا نظام نسبتاً آسان ہے: ایک ہیکنگ گروپ کا پہلا نام ہوگا جو یادگار اور بے ترتیب ہو، اور دوسرا لفظ جس کی ابتدا میں اصل ملک کی نشاندہی ہو: کیسل برائے چین، آئن برائے ایران، شمالی کوریا کے لیے نیپچون، اور روس کے لیے ریلک۔

کمپنی کی اندرون ملک ہیکر ہنٹنگ ٹیم، گوگل تھریٹ انٹیلی جنس گروپ کے چیف ٹیکنالوجی آفیسر، شین ہنٹلی کے مطابق، کمپنی کے اندر اور بیرونی طور پر سیکیورٹی محققین کے لیے وضاحت لانے کے لیے اصلاح ضروری تھی۔

2010 کی دہائی کے اوائل میں، جب کمپنیوں نے سائبر حملوں کے بارے میں رپورٹیں شائع کرنا شروع کیں اور ان کے پیچھے ہیکرز کا نام دینا شروع کیا، ہنٹلی نے TechCrunch کو بتایا کہ، "ہم توقع نہیں کر رہے تھے کہ اتنے خطرے والے گروپ ہوں گے جتنے ہم آج کر رہے ہیں۔"

ہر ایک کو باخبر رکھنا مشکل ہو گیا تھا۔ گوگل تھریٹ انٹیلی جنس گروپ کے چیف تجزیہ کار جان ہلٹکوسٹ کے مطابق، گوگل اب کئی ممالک میں 5000 سے زیادہ "سرگرمی کلسٹرز" کو ٹریک کرتا ہے۔ ہنٹلی نے کہا کہ بہت کم ترقی یافتہ ممالک ہیں جن کے پاس اپنی سائبر صلاحیتیں اور ہیکنگ گروپ نہیں ہیں۔

لیکن ہیکنگ گروپس کو نام دینے کا کیا فائدہ؟ ہنٹلی نے وضاحت کی کہ یہ صرف ایک تعلیمی مشق نہیں ہے۔ مقصد یہ ہے کہ ایک بنیادی سمجھنا کہ کون حملہ کر رہا ہے، اور وہ ان پر کیسے حملہ کر رہے ہیں۔ اس طرح تنظیمیں خطرات کو زیادہ تیزی سے پہچان سکتی ہیں، ان کے خلاف تیاری کر سکتی ہیں، انہیں مثالی طور پر روک سکتی ہیں، یا کم از کم واقعات کی فوری تحقیقات کر سکتی ہیں۔

انہوں نے کہا کہ یہ سب کچھ تب ہی ممکن ہے جب آپ ہیکرز کا نام لیں اور انہیں مسلسل ٹریک کریں۔

"اگر آپ واقعی ان کے ہاتھوں ہیک ہو جاتے ہیں یا آپ کسی واقعے سے نمٹ رہے ہیں، یہ جانتے ہوئے کہ وہ اداکار کیسا برتاؤ کرتا ہے، وہ کیا کرتا ہے، ماضی میں اس نے کیا کیا ہے، تو یہ تمام تفصیلات ردعمل میں مدد کرنے کے لیے انتہائی اہم ہو جاتی ہیں اور ان خطرات کے خلاف آپ کی کوریج کو بھی،" ہنٹلی نے کہا۔

یہ جاننا کہ شمالی کوریا کے حکومتی ہیکرز جن کو Lazarus Group کے نام سے جانا جاتا ہے کیسا برتاؤ کرتا ہے، عام طور پر ان کے مقاصد کیا ہوتے ہیں، اور وہ کس کے لیے کام کرتے ہیں، محافظوں کو ان ہیکرز سے نمٹنے کے لیے ایک نقطہ آغاز فراہم کرتا ہے۔

ہنٹلی نے وضاحت کی کہ ریاست کے زیر اہتمام ہیکرز کا سراغ لگانا، چیلنج کرتے ہوئے، سائبر کرائمین گروپس اور ہیکرز برائے کرایہ پر ٹریک کرنے سے زیادہ آسان ہے۔ حکومتی ہیکرز زیادہ مستقل اہداف اور سرگرمیاں رکھتے ہیں، جبکہ سائبر کرائمین گروپس میں ایسے ممبر ہوتے ہیں جو آتے جاتے ہیں، کبھی کبھی ٹوٹ جاتے ہیں، اور بصورت دیگر زیادہ بے ساختہ ہوتے ہیں۔ ہیکر برائے کرایہ پر لینے والے گروپس اور اسپائی ویئر بنانے والے دنیا کے مختلف حصوں میں بہت سارے گاہک رکھتے ہیں جس کی وجہ سے ان کا سراغ لگانا قدرے مشکل ہوتا ہے۔

جب بھی کسی نئے نام کے نظام کا اعلان کیا جاتا ہے تو ایک عام تنقید یہ ہے کہ: تمام کمپنیاں اور تنظیمیں صرف ایک ہی کوڈ نام کیوں نہیں استعمال کرتی ہیں؟ اگرچہ یہ جواب دینے کے لیے ایک آسان سوال کی طرح لگتا ہے، لیکن حقیقت یہ ہے کہ ہر کمپنی کا اپنے ڈیٹا اور ٹیلی میٹری کے اپنے سیٹوں کی بنیاد پر ہر گروپ کے بارے میں قدرے مختلف نظریہ ہوتا ہے۔ ہنٹلی نے کہا کہ یہ ایک ناگزیر حقیقت ہے جس سے صرف کمپنیوں اور محققین کے گروپوں میں مزید معلومات کا اشتراک کرنے سے گریز نہیں کیا جا سکتا۔

انہوں نے کہا کہ "کسی کے پاس بھی مکمل مرئیت نہیں ہے۔ "ہم اپنا ماڈل اور اپنی بہترین تفہیم تیار کر رہے ہیں، لیکن ہم کبھی بھی سب کچھ نہیں جان پائیں گے کہ کیا ہو رہا ہے۔"

گوگل کے پرانے تھریٹ اینالیسس گروپ، جس کا ہنٹلی سربراہ تھا، اور مینڈینٹ کے نام کی اسکیم کو یکجا کرکے، کم از کم اب یاد رکھنے کے لیے ایک کم اسکیم باقی ہے۔ باقی سب کچھ کے لیے، اس بڑی فہرست سے رجوع کریں۔