Ugrás a fő tartalomra
Nemzeti Kiberbiztonsági Intézet Nemzeti Kiberbiztonsági Intézet
  • Intézet
    • Incidens bejelentés
    • Kapcsolat
    • Magunkról
      • Kezdőlap
      • Nemzeti Kiberbiztonsági Intézet
      • Fejlesztések a kiberbiztonság érdekében
      • Hatósági feladatkör
      • Incidenskezelés
      • Incidenskivizsgálás, Biztonsági elemzés
      • Sérülékenységvizsgálat
      • Kiberfenyegetettség elemzés
      • Nemzetközi kapcsolatok, együttműködés
    • Karrier
    • Szolgáltatások
      • Incidenskezelés
      • Incidenskivizsgálás
      • Kiberfenyegetettség elemzés
      • Korai Figyelmeztető Rendszer
      • Biztonságirányítás
      • Sérülékenységvizsgálat
      • Automatizált Sebezhetőségdetektálás
    • Események
      • 10. CyberSec konferencia
      • Hungarian Cyber Security Challenge 2026
    • Alkalmazások
      • Cyber Threatmap
    • Kiberbiztonsági gyakorlatok
      • Módszertan
  • Hatóság
    • Hatáskör
    • Jogszabályok
    • Elektronikus ügyintézés
    • Ügyfajták, Űrlapok
    • EIR-biztonsági felelősnek alkalmas személyek névjegyzéke
    • Felhő
    • DIMOP követelmények
  • Tartalmaink
    • Hírek
    • Kiadványok
    • Közlemények
    • Kibertámadás! Podcast
  • Figyelmeztetések
    • Riasztások
    • Tájékoztatások
    • Sérülékenységek
Angol zaszlo
Angol zaszlo
IT Biztonság hír - 2023. 04. 27.

A Microsoft új taxonómiát vezetett be a fenyegető szereplők könnyebb azonosítása érdekében

Megosztas Facebookon Megosztas LinkedInen Megosztas X-en Megosztas emailben
A Microsoft új taxonómiát vezetett be a fenyegető szereplők könnyebb azonosítása érdekében

A fenyegetések mennyiségének, nagyságrendjének és összetettségének növekvő tendenciája miatt a Microsoft újragondolta, hogy az ügyfelei számára hogyan tehetnék egyszerűbbé és követhetőbbé a fejlett kiberfenyegetési szereplők tevékenységét, illetve, hogy azok milyen kockázatokat rejtenek magukban.

A techóriás ennek nyomán új taxonómia bevezetése mellett döntött, amivel céljuk szerint rendezettebb, megjegyezhetőbb és egyszerűbb módot kínálnak a fenyegető csoportokra való hivatkozásra, így a szervezetek is könnyebben rangsorolhatják a fenyegetéseket és jobban védekezhetnek ellenük. Az elképzelés szerint a biztonsági szakemberek a név elolvasásával azonnal képet fognak kapni arról, hogy milyen típusú fenyegető szereplővel állnak szemben.

1. ábra: A Microsoft által nyomon követett nyolc csoport az új elnevezési taxonómiában ábrázolva.

A Microsoft Threat Intelligence jellemzői:

  • Több mint egy évtizede foglalkoznak a rosszindulatú tevékenységek felfedezésével, nyomon követésével, azonosításával és a kritikus fontosságú információk megosztásával az ügyfelekkel.
  • Több mint 300 egyedi fenyegető szereplőt követ, köztük 160 nemzetállami szereplőt és 50 zsarolóvírus csoportot.
  • Hírszerzési elemzők, pentesterek és adattudósok globális, multidiszciplináris csoportja a geopolitikai és dezinformációs szakértőkkel együtt dolgozik együtt, ami segít a Microsoft Threat Intelligence csapatoknak abban, hogy teljes mértékben megértsék a támadások mibenlétét, értékeljék a miérteket, majd előre jelezzék és megvalósítsák a támadók következő lépéseire irányuló védelmet.

Az új taxonómia magyarázata

Az új taxonómiákban a fenyegető szereplők csoportjait az időjárási eseményekről nevezték el. Egy időjárási esemény vagy „családnév” egy nemzetállami szereplőhöz való hozzárendelést vagy egy motivációt jelez. Az alábbi táblázat a Microsoft által nyomon követett fenyegető szereplőcsoportokat és a hozzájuk rendelt „időjárási eseményeket” mutatja be az új elnevezési konvencióban:

Kategória Típus Családnév
Nemzetállam Kína Tájfun (Typhoon)
Irán Homokvihar (Sandstorm)
Libanon Eső (Rain)
Észak-Korea Hóesés (Sleet)
Oroszország Hóvihar (Blizzard)
Dél-Korea Jégeső (Hail)
Törökország Por (Dust)
Vietnám Ciklon (Cyclone)
Pénzügyi motiváció Pénzügyi motiváció Vihar (Tempest)
Magánszektor offenzív szereplői PSOA-k Cunami (Tsunami)
Befolyásoló műveletek Befolyásoló műveletek Árvíz (Flood)
Fejlesztő csoportok Fejlesztő csoportok Vihar (Storm)

Ugyanazon az időjárási kategóriában szereplő fenyegető szereplők jelzőt kapnak, hogy megkülönböztessék a különböző TTP-vel, infrastruktúrával, célokkal vagy más azonosított mintákkal rendelkező szereplőcsoportokat.

2. ábra: A Microsoft által nyomon követett orosz és iráni nemzetállami szereplőcsoportok.

Újonnan felfedezett, ismeretlen vagy kialakulóban lévő fenyegető tevékenységcsoportok esetében a Storm (korábban DEV) ideiglenes elnevezést és egy négyjegyű számot használ a Microsoft. Miután nagyfokú bizonyosságot szereznek a művelet mögött álló szereplő eredetéről és személyazonosságáról, az ideiglenes elnevezést átalakítják egy konkrét, végleges névvé. A Microsoft úgy véli, hogy ez az új megközelítés és az új ikonrendszer még könnyebbé teszi a fenyegető szereplők azonosítását és megjegyzését.

A korábban használt elnevezési megközelítés (Elements, Trees, Volcanoes, DEVs) kivezetésre került, ezért az összes meglévő fenyegető szereplőt átcsoportosították az új taxonómiába. A hozzárendelésről a Microsoft leírást készített, amely ezen a linken tekinthető meg, illetve elérhetővé is tett egy .json fájlt is a GitHubon, amelyben az ismert fenyegető szereplők találhatóak meg régi és új neveikkel, aliasokkal, eredetükkel és motivációjukkal.

(microsoft.com)

 

 

Címkék

APT kiberbiztonság kiberfenyegetés Microsoft taxonómia
Infolab logo
Milab logo
Családbarát munkahely védjegy logo

Közösségi média

  • Facebook
  • LinkedIn
  • Instagram
  • Podcast
  • RSS

Társoldalak

  • NBSZ
  • Kibernaptár
  • NCC-HU
  • HunCERT
  • CERT-EU
2026 © Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet
Adatkezelési tájékoztató Felhasználási feltételek

Weboldalunkon sütiket használunk.

Akadálymentes nézet

Megjelenítés beállítása

A beállítások azonnal életbe lépnek, és a böngésző megjegyzi őket.

Betűméret

Alapértelmezett

100%

A honlap billentyűzet segítségével is használható, kezdéshez az oldal betöltése után nyomja meg a Tab billentyűt.

Powered by  GDPR Cookie Compliance
Adatvédelmi áttekintés

Weboldalunkon sütiket (cookie) használunk a látogatói forgalom elemzéséhez, az egyes felhasználói munkamenetek azonosításához, a tartalom és a hirdetések személyre szabásához, valamint a közösségi médiafunkciókhoz. Az "Összes elfogadása" gombra kattintva, Ön beleegyezik ezen cookie-k használatába, vagy az alábbi lehetőségek közül kiválaszthatja, mely sütiket engedélyezi. (Egyes sütik technikai okok miatt az első újratöltésig létrejöhetnek.)

További részletekért látogasson el a Tájékoztató a sütikről oldalra.

Alapműködést biztosító sütik

A működéshez szükséges sütik a weboldal használatát segítik azzal, hogy alapvető funkciókat aktiválnak.

Statisztikai célú sütik

A statisztikai süti visszajelzést nyújtanak a weboldal tulajdonosának, hogy átlássa, a látogatók milyen tartalmat kedvelnek a weboldalon. Az adatok nem kapcsolódnak konkrét személyhez. Oldalunkon a Matomo (korábban Piwik) webanalitikai rendszer sütijeit használjuk.

Marketing célú sütik

A marketing sütik weboldalakon átívelően követik nyomon a felhasználókat, például hirdetések megjelenítése, mindezt azért, hogy számukra releváns tartalmat mutassanak. (A Google-nek, Facebook-nak, Youtube-nak, Twitter-nek, Instagram-nak vannak ilyen sütijei.)