"Forest Blizzard" vs. "Fancy Bear": empresas tentam pôr ordem em apelidos de hackers

Publicado 02.06.2025, 15:30
Atualizado 02.06.2025, 15:35
© Reuters. Imagem ilustrativa de códigos cibernéticosn13/5/2017 REUTERS/Kacper Pempel/Arquivo

Por Raphael Satter e AJ Vicens

WASHINGTON (Reuters) - A Microsoft (NASDAQ:MSFT), a CrowdStrike (NASDAQ:CRWD), a Palo Alto e o Google, da Alphabet (NASDAQ:GOOGL), anunciaram nesta segunda-feira que criarão um glossário público de grupos de hackers e criminosos digitais patrocinados por Estados, em busca de reduzir a confusão causada pela série de apelidos não oficiais atribuídos a esses grupos.

A Microsoft e a CrowdStrike disseram que esperam envolver o governo dos Estados Unidos e outros parceiros do setor na iniciativa de identificar quem é quem no mundo obscuro da espionagem digital.

"Acreditamos que isso vai acelerar nossa resposta e defesa coletivas contra esses agentes de ameaça", disse Vasu Jakkal, vice-presidente corporativo da Microsoft Security.

Ainda não está claro o quanto essa iniciativa será efetiva.

Empresas de cibersegurança há muito atribuem nomes codificados a grupos de hackers, já que vinculá-los a países ou organizações específicas é difícil, e os pesquisadores precisam de uma forma de identificar claramente com quem estão lidando.

Alguns nomes são simples e funcionais, como o grupo de hackers "APT1", exposto pela empresa de segurança digital Mandiant, ou o "TA453", monitorado pela Proofpoint. Outros são mais criativos e enigmáticos, como "Earth Lamia", rastreado pela TrendMicro, ou "Equation Group", revelado pela Kaspersky.

Os apelidos sugestivos da CrowdStrike -- como "Cozy Bear" para um grupo russo e "Kryptonite Panda" para um chinês -- tendem a ser os mais populares, e outras empresas passaram a adotar apelidos igualmente inusitados.

Mas a proliferação desses nomes extravagantes já causou sobrecarga. Quando o governo dos EUA divulgou um relatório sobre tentativas de invasão durante as eleições de 2016, gerou confusão ao listar 48 apelidos diferentes para um conjunto de grupos de hackers russos e programas maliciosos, incluindo "Sofacy", "Pawn Storm", "CHOPSTICK", "Tsar Team" e "OnionDuke".

O diretor de tecnologia da unidade de inteligência de ameaças da Palo Alto, Michael Sikorski, classificou a iniciativa como um "divisor de águas".

"Convenções de nomenclatura diferentes para os mesmos agentes de ameaça criam confusão exatamente quando os defensores mais precisam de clareza", disse.

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2025 - Fusion Media Limited. Todos os direitos reservados.