

Cada vez que se descubre un ataque cibernético, las empresas lo revelan al manifiesto y le asignan un nombre único basado en sus procedimientos internos. Desafortunadamente, esto lleva a inconsistencias, ya que cada compañía tiene sus propias convenciones de nombres. Como resultado, el mismo actor de amenaza detrás de un ataque cibernético puede terminar con múltiples nombres, causando demoras y confusión en los esfuerzos de respuesta.
Por ejemplo, un actor de amenaza al que Microsoft se refiere como Midnight Blizzard podría ser conocido como agradable Bear, APT29 o UNC2452 por otros proveedores de seguridad.
Para invadir este problema, Microsoft y CrowdStrike son Combinando. Estas compañías alinearán sus taxonomías de actores de amenaza individual para ayudar a los profesionales de la seguridad a replicar a los ataques cibernéticos con longevo claridad y confianza.

Es importante tener en cuenta que Microsoft y CrowdStrike no intentan crear un solo tipificado de nomenclatura. En cambio, están lanzando un mapeo que enumera los actores de amenaza comunes rastreados por ambas compañías, igualados de acuerdo con sus respectivas taxonomías. El mapeo igualmente incluye apodo correspondientes del sistema de nomenclatura de cada especie. Puede ver el mapeo de actores de amenaza conjunta de Microsoft y CrowdStrike aquí.
Aunque este mapeo de taxonomía del actor de amenaza es un esfuerzo conjunto entre Microsoft y Crowdstrike, la Pelotón 42 de Google/Mandiant y Palo Stop Networks, contribuyen a esta iniciativa en el futuro.
Vasu Jakkal, vicepresidente corporativo de Microsoft Security, escribió lo futuro sobre esta colaboración con CrowdStrike:
“Esperamos compartir actualizaciones de esas colaboraciones en el futuro cercano. La seguridad es una responsabilidad compartida, que requiere esfuerzos de toda la comunidad para mejorar las medidas defensivas. Estamos entusiasmados de asociarnos con CrowdStrike y esperamos que otros se unan a nosotros en este delirio”.
A medida que más organizaciones se unan a esta iniciativa, la defensa colectiva contra las amenazas cibernéticas sin duda mejorará.