Google heeft een nieuw naamschema aangekondigd voor het benoemen van cybercriminelen en APT (advanced persistent threat)-groepen. De huidige benamingen zoals UNC6508 en UNC6240 bieden volgens Google onvoldoende context en zijn moeilijk te onthouden, wat het werk van beveiligingsprofessionals bemoeilijkt.

Het nieuwe systeem bestaat uit twee woorden, waarbij het tweede woord afhankelijk is van het land van herkomst of het type groep. Vooralsnog zijn de termen Castle (China), Ion (Iran), Neptune (Noord-Korea), Relic (Rusland) en Comet (cybercriminelen) vastgesteld. Zo krijgt een aan Rusland gelieerde APT-groep als Sandworm of APT44 de naam 'Sandworm Relic'. Volgens Google moet het volgen van dreigingen intuïtief zijn en sluit dit nieuwe naamschema aan bij bestaande conventies binnen de industrie. Drie jaar geleden koos Microsoft al voor namen van weerfenomenen voor statelijke actoren en ransomwaregroepen.