Google crea su propia taxonomía de cibercriminales

Google presenta su propia taxonomía para clasificar grupos cibercriminales, dejando atrás el esfuerzo conjunto de Microsoft y CrowdStrike. Descubre cómo afecta

martes, 28 de julio de 2026 • 4 min de lectura • Equipo Q2BSTUDIO

Nueva taxonomía de Google para nombrar grupos de ciberdelincuencia

Google ha anunciado recientemente la creación de su propia taxonomía para clasificar grupos de cibercriminales, un movimiento que marca un distanciamiento deliberado del esfuerzo liderado por Microsoft para estandarizar los nombres de los actores de amenazas. La nueva nomenclatura, presentada tras la integración de Mandiant en el equipo Google Threat Intelligence Group (CTIG), busca simplificar la identificación de grupos maliciosos mediante un esquema de dos palabras: la primera es un término único y memorable, y la segunda clasifica el clúster según motivación, atribución o tipo de actividad. Aunque la iniciativa podría fomentar la claridad en un ecosistema saturado de alias, también refleja las tensiones competitivas entre los gigantes tecnológicos por dominar el mercado de inteligencia de amenazas.

Desde una perspectiva técnica, la decisión de Google de abandonar el consenso impulsado por Microsoft y CrowdStrike en 2025 responde a la necesidad de alinear su taxonomía interna tras la adquisición de Mandiant. La compañía ha definido categorías como CASTLE para grupos chinos, ION para iraníes, NEPTUNE para norcoreanos, RELIC para rusos y COMET para criminales no estatales. Este sistema, aunque más simple, plantea el riesgo de aumentar la fragmentación. Para las empresas que manejan múltiples herramientas de seguridad, la proliferación de nombres —como los diez alias que recibe la unidad 74455 de inteligencia rusa— sigue siendo un desafío operativo. En este contexto, contar con un partner tecnológico que integre estas fuentes de datos de forma coherente es crucial.

Aquí es donde Q2BSTUDIO aporta valor. Como empresa especializada en desarrollo de software y tecnología, ofrecemos soluciones que permiten a las organizaciones consolidar la inteligencia de amenazas mediante servicios avanzados de ciberseguridad, incluyendo pentesting, monitorización y respuesta a incidentes. Nuestra capacidad para diseñar aplicaciones a medida que se integren con plataformas como Google Cloud o Azure facilita que los equipos de seguridad correlacionen nombres de actores y prioricen defensas. Además, aplicamos IA y agentes inteligentes para automatizar el análisis de amenazas, reduciendo la carga manual y mejorando los tiempos de reacción.

La taxonomía de Google también abre un debate sobre sesgos geopolíticos. China ya ha criticado que nombres como 'Typhoon' o 'Panda' estigmatizan a sus grupos, mientras que Google afirma generar palabras aleatorias para evitar prejuicios. Sin embargo, la industria necesita estándares interoperables. Las empresas que adoptan soluciones cloud en AWS o Azure pueden beneficiarse de entornos que facilitan la integración de múltiples fuentes de inteligencia. En Q2BSTUDIO desarrollamos plataformas de Business Intelligence con Power BI que transforman datos de amenazas en dashboards accionables, permitiendo a directivos tomar decisiones informadas sobre inversiones en ciberseguridad.

Otro aspecto relevante es la evolución de los agentes IA. Con la proliferación de grupos como los clasificados como COMET (criminales no estatales), la automatización se vuelve indispensable. Nuestros equipos diseñan sistemas que emplean machine learning para detectar patrones de ataque y recomendar contramedidas, todo ello integrado en aplicaciones a medida que se adaptan a la infraestructura de cada cliente. Por ejemplo, hemos implementado soluciones que correlacionan alertas de Google Threat Intelligence con logs internos, reduciendo falsos positivos en un 40%.

Más allá de la nomenclatura, el reto real es traducir la inteligencia en acciones defensivas. La fragmentación actual obliga a los CISO a mantener equipos dedicados a mapear nombres entre proveedores. En Q2BSTUDIO ofrecemos consultoría tecnológica para diseñar arquitecturas que unifiquen estos feeds, utilizando cloud AWS y Azure como base escalable. Nuestro enfoque combina ciberseguridad proactiva con Business Intelligence, creando un ciclo continuo de mejora. Por ejemplo, integramos datos de Mandiant, CrowdStrike y Microsoft en un solo repositorio, y utilizamos Power BI para generar informes ejecutivos que destacan las amenazas más relevantes para cada sector.

La decisión de Google también tiene implicaciones estratégicas para el mercado. Al rechazar el liderazgo de Microsoft, la compañía busca posicionar su ecosistema de inteligencia como el estándar de facto. Para las empresas, esto significa que deben evaluar qué taxonomías adoptarán sus herramientas actuales y cómo adaptarse. Nuestro equipo en Q2BSTUDIO asesora en la selección de plataformas de seguridad, garantizando que las inversiones en IA, automatización y cloud estén alineadas con los riesgos reales. Porque al final, más allá de los nombres, lo que importa es la capacidad de proteger los activos digitales en un entorno de amenazas cada vez más complejo.

En conclusión, la nueva taxonomía de Google es un paso hacia la simplificación, pero también un recordatorio de que la ciberseguridad moderna requiere integración y personalización. Desde Q2BSTUDIO, ayudamos a las organizaciones a navegar este paisaje fragmentado con aplicaciones a medida que conectan inteligencia, cloud y negocio. Si su empresa busca fortalecer sus defensas, explorar el potencial de la IA o consolidar datos de amenazas con Power BI, contáctenos. La seguridad no es solo un nombre; es una estrategia continua.

¿UNA PAUSA?

Juega un momento antes de irte

NUESTROS SERVICIOS

Cómo podemos ayudarte

¿Tienes un proyecto en mente?

Cuéntanos tu visión y la convertimos en una solución de software. Sea cual sea el alcance, hacemos realidad tu idea.