---
title: "Від APT1 до Castle та Neptune: Google запустила нову систему назв хакерських груп"
description: "🚨 Google оновила систему назв хакерських груп. Замість нудних APT1 та APT28 тепер використовуються запам'ятовувані імена, що вказують на країну походження. 🇨🇳 Китайські хакери тепер «Castle». 🇰🇵 Північна Корея — «Neptune». 🇮🇷 Іран — «Ion». Нова система має на меті спростити роботу фахівців із кібербезпеки в умовах, коли Google відстежує вже понад 5000 кластерів загроз. 🛡️ #Google #CyberSecurity #Hacking #TechNews"
date: 2026-08-09T13:31:34.000Z
lang: uk
url: https://xab.info/uk/posts/google-nova-systema-nazv-hakerskykh-hrup-castle-neptune
tags: [google, cybersecurity, apt-groups, mandiant, tech-news, hacking]
publisher: "XAB.info"
---

# Від APT1 до Castle та Neptune: Google запустила нову систему назв хакерських груп

![Логотип Google на фасаді будівлі, що символізує нову систему називання хакерських груп](https://xab.info/media/2026/08/09/google-novaya-sistema-imenovaniya-hakerskih-grupp-castle-neptune/google-novaya-sistema-imenovaniya-hakerskih-grupp-castle-neptune-1.webp)

## 🎯 Key Points

- Google відмовилася від нумерації APT на користь назв, що вказують на країну походження хакерів.
- Нова система об'єднує підходи Google TAG та Mandiant для спрощення аналізу загроз.
- Компанія відстежує понад 5000 кластерів активності, що зробило стару систему неефективною.
- Повна уніфікація назв між різними компаніями залишається неможливою через відмінності в даних.

У серпні 2026 року Google оголосила про масштабну реформу в сфері кібербезпеки, що торкнулася фундаментальних принципів ідентифікації цифрових загроз. Компанія відмовилася від застарілої системи нумерації (APT1, APT28 тощо) на користь нової, більш інтуїтивної та запам'ятовуваної системи кодових назв. Це рішення, прийняте групою аналізу загроз Google (Google Threat Analysis Group), має на меті спростити роботу фахівців із безпеки та прискорити реакцію на інциденти в умовах стрімкого зростання кількості кіберзагроз.

### Від цифр до кодових назв: логіка нової системи

Нову методологію, про яку повідомляє TechCrunch, об'єднано підходи Google Threat Analysis Group та Mandiant (придбаної Google у 2022 році). Раніше фахівці поклалися на абстрактні позначення, які з часом стали незручними через їхню кількість. Технічний директор групи розвідки загроз Google Шейн Хантлі (Shane Huntley) пояснив, що на початку 2010-х років, коли звіти про кібератаки лише почали публікуватися, ніхто не очікував, що кількість відстежуваних угруповань досягне п'яти тисяч кластерів активності.

Система отримала чітку структуру: перше слово в назві обирається випадковим чином для легкості запам'ятовування, а друге слово вказує на країну походження угруповання. Наприклад, для груп із Китаю використовується префікс **Castle**, для Ірану — **Ion**, а для Північної Кореї — **Neptune**. Такий підхід дозволяє дослідникам миттєво визначати географічний вектор загрози та прив'язувати поточну активність до історичних даних про методи роботи конкретного суб'єкта.

### Практична користь для захисту інфраструктури

Як зазначає Хантлі, мета нововведення виходить за межі простого зручності для аналітиків. Розуміння «портрета» зловмисника — його цілей, тактик та минулих дій — є критично важливим для організацій, що зіткнулися з атакою. «Якщо вас дійсно зламають, знання того, як поводиться зловмисник і що він робив у минулому, стає ключовим для реагування та планування захисту», — підкреслив експерт. Єдина система назв всередині екосистеми Google дозволяє швидше використовувати накопичені дані для розслідування інцидентів та побудови ефективного захисту.

### Суперечливі дані та складнощі уніфікації

Попри прагнення до стандартизації, експерти вказують на об'єктивні складнощі у спробі створити єдину глобальну систему назв. Повна уніфікація між різними компаніями практично неможлива, оскільки фахівці отримують різний набір даних та телеметрію віддалених вузлів. Це призводить до того, що одна й та сама активність може бути по-різному оцінена та класифікована різними вендорами.

Окрім того, існує різниця в відстежуваності різних типів загроз. Державні хакерські групи, як правило, простіше ідентифікувати завдяки стабільності їхніх цілей та методів. У той же час кіберзлочинці та команди, що працюють на замовлення (наймані групи), значно складніші для класифікації: вони часто змінюють склад, розпадаються на нові групи та обслуговують різних замовників, що розмиває чіткі межі для їхньої ідентифікації.

## 🔍 Fact-Check Verification

- [Google’s top hacker hunter explains why hacking groups get codenames](https://www.msn.com/en-us/money/other/google-s-top-hacker-hunter-explains-why-hacking-groups-get-codenames/ar-AA29EoeV) - Подтверждает цитаты Шейна Хантли и логику перехода на новую систему.
- [Google Unveils Secret Code Names for Hackers: CASTLE for China Hackers, RELIC for Russia and NEPTUNE for North Korea](https://www.ibtimes.sg/google-unveils-secret-code-names-hackers-castle-china-hackers-relic-russia-neptune-north-90661) - Подтверждает конкретные примеры названий (Castle, Neptune, Ion) и их привязку к странам.
- [Google unifies names for tracked cyber threat groups](https://www.msn.com/en-ae/news/other/google-unifies-names-for-tracked-cyber-threat-groups/ar-AA28KUje) - Подтверждает цитаты Шейна Хантли и логику перехода на новую систему.

## ❓ FAQ

### Q: Чому Google змінила систему назв хакерських груп?
**A:** Стара система нумерації (APT1, APT28) перестала справлятися зі зростанням кількості загроз. Зараз Google відстежує понад 5000 кластерів активності, і нові назви допомагають швидше ідентифікувати загрозу.

### Q: Як розшифровуються нові назви угруповань?
**A:** Перше слово — випадкове та запам'ятовуване, друге вказує на країну. Наприклад, 'Castle' — Китай, 'Neptune' — Північна Корея, 'Ion' — Іран.

### Q: Чи буде ця система єдиною для всіх компаній?
**A:** Ні, повна уніфікація неможлива через відмінності в даних та телеметрії, які використовують різні компанії з кібербезпеки.