
#
ذكرت TechCrunch في 8 أغسطس 2026 أن Google Threat Intelligence Group غيّرت طريقة تسمية وتتبع مجموعات القرصنة. ويقول التقرير إن غوغل تتجه بعيدًا عن تسميات APT القديمة. كما يذكر أن المجموعة تتعقب أكثر من 5,000 عنقود نشاط.
هذا تغيير في التصنيف والتتبع. وبناءً على المصدر المقدم، فهو ليس ادعاءً بشأن حملة هجوم جديدة. يركز التقرير على كيفية تنظيم غوغل لمعلومات التهديدات.
تؤثر أنظمة التسمية في الطريقة التي تتحدث بها الفرق عن التهديدات. ويمكن أن تؤثر في التقارير الداخلية، والفرز الأولي، والتواصل بين فرق الأمن. وقد يساعد النظام الأكثر وضوحًا المحللين على مقارنة الأنشطة بشكل أكثر اتساقًا.
لا يقدّم المصدر تفاصيل تقنية عن طريقة التسمية الجديدة. كما لا يشرح كيف تعرّف غوغل كل عنقود نشاط. لذا فإن القراءة الأكثر أمانًا بسيطة: لقد حدّثت غوغل إطارها لتجميع نشاط التهديدات ووضع تسميات له.
يقول التقرير إن غوغل تتعقب أكثر من 5,000 عنقود نشاط. وهذا يشير إلى صورة استخباراتية واسعة ونشطة. كما يوضح أن الشركة تعمل مع مجموعة كبيرة من السلوكيات المتعقبة.
لا يعرّف المصدر ما الذي يُعدّ عنقودًا. كما لا يذكر ما إذا كانت العناقيد ترتبط بمجموعات أو أدوات أو حملات محددة. ينبغي على القراء تجنب افتراض وجود ارتباط واحد لواحد بين عنقود وجهة فاعلة مسماة.
تعتمد فرق الأمن غالبًا على تسميات مستقرة. وعندما يتغير نظام التسمية، قد تحتاج الفرق إلى تحديث لوحات المعلومات والتقارير والمراجع الداخلية. وقد تحتاج أيضًا إلى التحقق مما إذا كانت التسميات القديمة ما تزال تظهر في السجلات السابقة.
لا يصف المصدر أي إجراء مطلوب من المستخدمين. ولا يذكر تغييرات في المنتجات أو خطوات ترحيل أو أدوات جديدة. لذلك يجب التعامل مع أي استجابة على أنها افتراض ما لم يتم تأكيدها في مكان آخر.
لا يذكر المصدر أي جهة تهديد أو حادثة خاصة بالمغرب. وبالنسبة للقراء في المغرب، فإن الدرس العام هو متابعة كيفية تغيّر تسميات معلومات التهديدات والحفاظ على اتساق السجلات الداخلية عند حدوث ذلك.
لا يحدد التقرير مجموعة قرصنة بعينها. ولا يذكر بلدًا أو قطاعًا أو مؤسسة عامة كهدف. كما لا يقدم دليلًا على تأثير خاص بالمغرب.
وهذا مهم لأن تحديثات معلومات التهديدات قد تبدو أوسع مما هي عليه. في هذه الحالة، المصدر المقدم يتعلق بنظام التسمية لدى غوغل. إنه ليس تقريرًا عن حادثة محلية.
راجعت غوغل طريقة تسمية وتتبع مجموعات القرصنة. ويبتعد التحديث عن تسميات APT القديمة ويعكس مجموعة تتبع كبيرة تضم أكثر من 5,000 عنقود نشاط.
وبالنسبة للقراء، فالنقطة الأساسية تنظيمية. فالتقرير يتعلق بكيفية تصنيف نشاط التهديدات، وليس بهجوم تم الكشف عنه حديثًا. وينبغي اعتبار أي صلة محلية مشروطة ما لم تظهر تفاصيل إضافية من المصدر.
أضفوا Intelligence Artificielle Maroc إلى مصادركم المفضلة لرؤية المزيد من أخبارنا ذات الصلة في بحث Google.
نحن نبني منصات ذكاء اصطناعي مخصصة ومنتجات SaaS وتطبيقات أعمال ذكية وأنظمة أتمتة.
هذا النموذج مخصص لطلبات المشاريع وليس للأسئلة العامة حول الذكاء الاصطناعي.