---
title: "От APT1 к Castle и Neptune: Google запустила новую систему именования хакерских групп"
description: "🚨 Google обновила систему именования хакерских групп. Вместо скучных APT1 и APT28 теперь используются запоминающиеся имена, указывающие на страну происхождения.  🇨🇳 Китайские хакеры теперь «Castle». 🇰🇵 Северная Корея — «Neptune». 🇮🇷 Иран — «Ion». Новая система призвана упростить работу специалистов по кибербезопасности в условиях, когда Google отслеживает уже более 5000 кластеров угроз. 🛡️ #Google #CyberSecurity #Hacking #TechNews"
date: 2026-08-09T13:31:34.000Z
lang: ru
url: https://xab.info/posts/google-novaya-sistema-imenovaniya-hakerskih-grupp-castle-neptune
tags: [google, cybersecurity, apt-groups, mandiant, tech-news, hacking]
publisher: "XAB.info"
---

# От APT1 к Castle и Neptune: Google запустила новую систему именования хакерских групп

![Логотип Google на фасаде здания, символизирующий новую систему именования хакерских групп](https://xab.info/media/2026/08/09/google-novaya-sistema-imenovaniya-hakerskih-grupp-castle-neptune/google-novaya-sistema-imenovaniya-hakerskih-grupp-castle-neptune-1.webp)

## 🎯 Key Points

- Google отказалась от нумерации APT в пользу имен, указывающих на страну происхождения хакеров.
- Новая система объединяет подходы Google TAG и Mandiant для упрощения анализа угроз.
- Компания отслеживает более 5000 кластеров активности, что сделало старую систему неэффективной.
- Полная унификация именования между разными компаниями остается невозможной из-за различий в данных.

В августе 2026 года Google объявила о масштабной реформе в области кибербезопасности, затронувшей фундаментальные принципы идентификации цифровых угроз. Компания отказалась от устаревшей системы нумерации (APT1, APT28 и т.д.) в пользу новой, более интуитивной и запоминающейся системы кодовых имен. Это решение, принятое Google Threat Analysis Group, призвано упростить работу специалистов по безопасности и ускорить реакцию на инциденты в условиях взрывного роста числа киберугроз.

### От цифр к кодовым именам: логика новой системы

Новая методология, о которой сообщает TechCrunch, объединяет подходы Google Threat Analysis Group и Mandiant (приобретенной Google в 2022 году). Ранее специалисты полагались на абстрактные обозначения, которые со временем стали неудобны из-за их количества. Технический директор Google Threat Intelligence Group Шейн Хантли (Shane Huntley) объяснил, что в начале 2010-х годов, когда отчеты о кибератаках только начали публиковаться, никто не ожидал, что количество отслеживаемых группировок достигнет пяти тысяч кластеров активности.

Система получила строгую структуру: первое слово в названии выбирается случайным образом для легкости запоминания, а второе слово указывает на страну происхождения группировки. Например, для групп из Китая используется приставка **Castle**, для Ирана — **Ion**, а для Северной Кореи — **Neptune**. Такой подход позволяет исследователям мгновенно определять географический вектор угрозы и привязывать текущую активность к историческим данным о методах работы конкретного субъекта.

### Практическая польза для защиты инфраструктуры

Как отмечает Хантли, цель нововведения выходит за рамки простого удобства для аналитиков. Понимание «портрета» злоумышленника — его целей, тактик и прошлых действий — является критически важным для организаций, столкнувшихся с атакой. «Если вас действительно взломают, знание того, как ведет себя злоумышленник и что он делал в прошлом, становится ключевым для реагирования и планирования защиты», — подчеркнул эксперт. Единая система именования внутри экосистемы Google позволяет быстрее использовать накопленные сведения для расследования инцидентов и выстраивания эффективной защиты.

### Противоречивые данные и сложности унификации

Несмотря на стремление к стандартизации, эксперты указывают на объективные сложности в попытке создать единую глобальную систему именования. Полная унификация между разными компаниями практически невозможна, так как специалисты получают разный набор данных и телеметрию удаленных узлов. Это приводит к тому, что одна и та же активность может быть по-разному оценена и классифицирована различными вендорами.

Кроме того, существует различие в отслеживаемости разных типов угроз. Государственные хакерские группы, как правило, проще идентифицировать благодаря стабильности их целей и методов. В то же время киберпреступники и команды, работающие по найму (mercenary groups), значительно сложнее для классификации: они часто меняют состав, дробятся на новые группы и обслуживают разных заказчиков, что размывает четкие границы для их идентификации.

## 🔍 Fact-Check Verification

- [Google’s top hacker hunter explains why hacking groups get codenames](https://www.msn.com/en-us/money/other/google-s-top-hacker-hunter-explains-why-hacking-groups-get-codenames/ar-AA29EoeV) - Подтверждает цитаты Шейна Хантли и логику перехода на новую систему.
- [Google Unveils Secret Code Names for Hackers: CASTLE for China Hackers, RELIC for Russia and NEPTUNE for North Korea](https://www.ibtimes.sg/google-unveils-secret-code-names-hackers-castle-china-hackers-relic-russia-neptune-north-90661) - Подтверждает конкретные примеры названий (Castle, Neptune, Ion) и их привязку к странам.
- [Google unifies names for tracked cyber threat groups](https://www.msn.com/en-ae/news/other/google-unifies-names-for-tracked-cyber-threat-groups/ar-AA28KUje) - Подтверждает цитаты Шейна Хантли и логику перехода на новую систему.

## ❓ FAQ

### Q: Почему Google изменила систему именования хакерских групп?
**A:** Старая система нумерации (APT1, APT28) перестала справляться с ростом числа угроз. Сейчас Google отслеживает более 5000 кластеров активности, и новые имена помогают быстрее идентифицировать угрозу.

### Q: Как расшифровываются новые названия группировок?
**A:** Первое слово — случайное и запоминающееся, второе указывает на страну. Например, 'Castle' — Китай, 'Neptune' — Северная Корея, 'Ion' — Иран.

### Q: Будет ли эта система единой для всех компаний?
**A:** Нет, полная унификация невозможна из-за различий в данных и телеметрии, которые используют разные компании по кибербезопасности.