Удачный нейминг: 10 советов, как придумать запоминающееся и оригинальное название компании или продукта
Психологи говорят, что есть правило 7 секунд, в течение которых у нас формируется первое впечатление о человеке. Примерно такая же ситуация с названием компании или продукта.
К нему много требований: чтобы легко запоминалось, было оригинальным, осмысленным, звучным. А ещё чтобы вызывало положительные ассоциации и было визуально привлекательным. Команда MC Today собрала несколько советов, как это сделать.
1. Броское и свежее
Избегайте затёртых фраз и банальщины. Хороший нейминг — хлёсткий, меткий, цепкий. Когда название уникальное, отличительное от конкурентов, то вы сразу окажетесь на шаг впереди.
2. Просто пишется — легко произносится
В погоне за чем-то эдаким важно не переусердствовать. Вам часто придётся диктовать название компании, повторять адрес сайта, а клиентам — записывать всё это. Нежелательно использовать сложные аббревиатуры. Пусть написание слов будет традиционным, чтобы не приходилось бесконечно объяснять, что в начале слова «И» с точкой, а в конце — «В» как дабл Ю. Удачные примеры названий компании: Facebook, Sony, Apple.
3. Размер имеет значение
Лаконичность — лучший друг удачного нейминга. Ограничьте название двумя словами, а в идеале — двумя слогами. Избегайте использовать дефис и другие специальные символы. Прекрасно, если имя можно легко превратить в глагол, например, Google me.
4. Смысл и подтекст
Назвать компанию первым словом, которое бросилось в глаза — не самое удачное решение. Причудливые и вычурные названия редко становятся знаменитыми брендами. С таким подходом есть высокая вероятность попасть впросак.
Всегда проверяйте, как переводится выбранное слово на другие языки. Есть масса примеров, когда названия компаний в переводе имели отрицательное и даже непристойное значение.
Для нашего уха Blue water звучит не слишком аппетитно, в то время как обыденный украинский глагол «шукай» может вызвать негодование у чехов. Идеально, если иностранный перевод гармонирует со смыслом первоначального названия или углубляет его.
5. Попадание в цель
Название бизнеса должно вызывать положительную ассоциацию со сферой деятельности компании или характеризовать продукт, акцентируя внимание на какой-то его особенности. Чем более ёмким будет название, тем меньше усилий понадобится, чтобы донести это до потенциальных клиентов. Хорошо раскрывают суть бренда такие примеры: Jaguar, PUMA, Tetra Pak.
6. Домен для интернета
Обычно доменное имя в интернете совпадает с названием компании. Проверьте, не занят ли выбранный адрес. Иначе потом придётся добавлять лишние символы или выбирать нетипичный суффикс. Если имя состоит менее, чем из шести букв, оно с большой вероятностью будет занято. Вашу компанию могут попросту не найти в интернете через поисковые системы, а если найдут, то не сразу узнают. Поскольку определенные алгоритмы и списки каталогов работают в алфавитном порядке, выберите имя ближе к A, чем к Я.
7. Без ограничений
Не загоняйте себя в рамки. Если изначально вы планируете предоставлять услуги только по Киеву, то со временем вы можете сменить географическое расположение или масштабироваться. Если вы изготавливаете ремни, то в дальнейшем можете пополнить ассортимент сумками, кошельками и другими кожаными изделиями. Тогда название будет неуместным, а поменять его на этапе, когда вы уже вложились в рекламу, маркетинг и пиар, будет проблематично.
8. Лингвистические трюки
Повторение слов, рифмы и определённый ритм создают интересное звучание. Именно такое своеобразное название легко запоминается и может стать хитом, как Coca-Cola, Red Bull, Chupa-Chups. Наличие рычащих и твёрдых звуков символизирует надёжность (подойдёт, если сфера деятельности — грузоперевозки, строительство). И наоборот — мягкие и шипящие создают эффект нежности и заботы (для магазина цветов или детских товаров).
9. Алгоритм: как подобрать название для компании
- Вспомните свои цели, вернитесь к бизнес-плану, рассмотрите своё уникальное торговое предложение. Представьте себе вашу целевую аудиторию. Ответьте на несколько вопросов:
- Какое сообщение вы хотите донести с помощью своего имени?
- Что для вас в приоритете: чтобы имя легко произносилось, чтобы оно было необычным и уникальным или напрямую связанным с вашими продуктами и услугами?
- Что вы хотите, чтобы люди думали и чувствовали, когда видят имя вашей фирмы?
- Какова структура вашего бизнеса и будет ли ваше название компании использовать какую-либо аббревиатуру?
- Какие варианты есть сейчас? Что вам нравится и не нравится в них?
- Проведите анализ конкурентов.
Вспомните яркие примеры, которые запали в душу. Возможно, они вдохновят вас на оригинальные идеи.
- Организуйте брейн-шторм. Не ограничивайте фантазию, генерируйте новые идеи, добавляйте ассоциации, записывайте все варианты. На этом этапе многие покажутся вам нелепыми, но не спешите их отбрасывать. Они могут натолкнуть на новые мысли и дать гениальный результат.
- Спустя некоторое время на свежую голову структурируйте все варианты, отметите неудачные предложения, выделите фаворитов.
- Когда вы отсеяли основную массу вариантов и осталось 4-5, подумайте о юридической регистрации. Может возникнуть ситуация, что ваше название дублирует имя уже существующей организации. В таком случае вы столкнётесь с бумажными трудностями, вплоть до суда. Поэтому не поленитесь потратить время и деньги на юриста на этапе выбора названия, чтобы избежать неприятностей. Ну или хотя бы проверьте торговую марку здесь. Кроме того, название не должно нарушать действующее законодательство. К примеру, сегодня в нашей стране вы не назовете бар «Коктейль Молотова» (декоммунизация и угроза).
- Название должно быть уместным и соответствующим тому смыслу, который вы вложили в него. Например, не нужно называть кофейню «Планета кофе», если в ассортименте безымянная бурда из ближайшего супермаркета (иначе ваша «Планета» моментально превратится в астероид).
- Как считают в студии текстов Slovo, аудитория легче воспринимает название на родном языке. Поэтому в нашей стране любимая почти всеми креативщиками латиница не всегда уместна. Особенно, если при попытке прочитать, например, концовку слова можно надолго зависнуть. Тем более, есть много очень красивых слов, которые в кириллическом варианте станут отличным названием.
10. Какие ещё способы подобрать то самое название?
- Конкурс. Некоторые владельцы бизнеса дают возможность клиентам самостоятельно придумать название для продукта, а между авторами лучших вариантов разыгрывают призы. Среди украинских брендов такие конкурсы в соцсетях регулярно проводит BlankNote, предлагая своей аудитории придумать имя для новой модели сумочки.
Или ещё один пример: когда ресторатор Николай Тищенко открывал один из своих ресторанов, он также интересовался у своих подписчиков по поводу названия.
- Вопрос. Если вы придумали несколько вариантов и никак не можете определиться, спросите мнение знакомых, друзей, родственников, коллег, потенциальных клиентов. Важно понимать, какое впечатление производит на других людей то или иное слово, вызывает ли оно необходимые ассоциации и эмоции.
- Воображение. Представьте, как будет выглядеть название на визитной карточке, логотипе, брендированных канцелярских принадлежностях, чашке, билборде. Произнесите имя вслух, обращая внимание на то, как в будущем оно будет звучать в рекламе по радио или телевидению.
И помните, что хорошее название не придумывается за один день. Понадобится как минимум несколько недель, чтобы пройти все этапы, отделить зёрна от плевел и принять взвешенное решение.
Вот еще несколько удачных примеров названий брендов (источник):
- WhatsApp – тот случай, когда удалось придумать название бренда, которое запоминается и при этом объединяет модное приветствие и слово «App» (переводится с английского как «приложение»).
- BlaBlaCar – попутчики и легкие разговоры во время поездки.
- Tesla – электромобиль и великий Никола Тесла.
- Ресторан китайской кухни «Халасё» – содержит и одобрение, и особенное произношение.
- Создатели крафтового пива тоже часто придумывают удачные названия. Примеры: сербское пиво ZeBrew (разумеется, символ и стилистика – черно-белая зебра), украинское пиво Varvar (викинг и слово «варить»).
Фото с официального сайта Varvar brew
Уверены, вам понравятся статьи:
А еще у нас есть история, как Александр Дзюба делает бизнес в интересной нише – он исследует то, нравятся ли геймерам игры, созданные его клиентами. Советуем прочесть.
Подписаться на Telegram-канал
Удачные названия компаний: 5 отличительных черт
Неудачная судьба может быть заложена в названии компании. Не преуменьшайте значение силы слова, подбирая наименование для новой фирмы, позаботьтесь о том, чтобы оно было кратким, запоминающимся и благозвучным. Что еще нужно учесть и как выбрать счастливое имя для компании
Название компании и успешный бренд
Как корабль назовут, так он и поплывет. Перефразируя эту известную фразу, скажем: от того, какое название вы дадите компании, зависит ее дальнейшая судьба. Как утверждают социологи, практически все новые фирмы, оказавшиеся нежизнеспособными уже в первый год существования, были неудачно названы. Никакой мистики – такова сила слова! Так что, готовя документы на учреждение бизнеса, с большой ответственностью отнеситесь к выбору имени своего будущего детища. А мы подскажем, на какие моменты следует обратить внимание. Итак, название должно быть…
…кратким и запоминающимся
Вряд ли великий Чехов мог предполагать, что его крылатое выражение «Краткость – сестра таланта» потомки будут соотносить не только с писательским трудом, но и с удачным занятием бизнесом. Но что поделать, если умение быть лаконичным и подбирать емкие слова характеризует не только успешную карьеру беллетриста, но и предпринимателя. Так что, придумывая название для фирмы, помните о том, что оно должно быть кратким. Лаконичное имя лучше запоминается, у него больше шансов быть хлестким и звучным. По мнению психологов, лучше всего, если название состоит из двух слогов – вот, к примеру, как: Xerox, Nissan, Apple или LG!
…эстетичным и благозвучным
Название фирмы должно быть легко произносимым. Старайтесь, чтобы в нем не было нагромождения шипящих или свистящих звуков. И с буквой «р» поосторожней! Предусмотрите возможность написания имени латиницей. И проследите за тем, чтобы его нельзя было исказить, трансформировать в бранное слово, добавив или убрав какую-нибудь букву.
…новым и оригинальным
Хорошо бы назвать свою фирму так, как еще никто не додумался. В поисках уникальных слов используйте всевозможные словари, в том числе иностранные. А еще составьте список ваших ближайших конкурентов, особенно давно и плодотворно работающих в вашей отрасли. Хоть они и успешные, однако копировать их имена не нужно. А еще узнайте названия компаний, которым не удалось удержаться на плаву. Не дай Бог выберете себе похожее, и вас будут ассоциировать с ними! Заодно попытайтесь понять, по какому принципу и те, и другие выбирали для себя названия.
…соответствовать направлению бизнеса
Название не должно быть отвлеченным. Желательно, чтобы оно напрямую соотносилось со сферой вашей будущей деятельности, помогало решать конкретные маркетинговые задачи и обязательно учитывало целевую аудиторию. Помните, что у каждого направления бизнеса свой особый язык. Вы же не будете спорить, что, к примеру, строительство и фармацевтика оперируют разными понятиями, равно как и косметическая отрасль и кондитерская. И если название аптечной сети «Знахарь» можно считать удачным, то для строительной фирмы оно явно не подойдет. Как и «Злата», которое уместно для ювелирного магазина. А вот строительную компанию я бы назвала «Мастерстрой» или «Комфорт».
…уместным для той или иной страны
Фирмы с совместным капиталом сегодня не редкость. Многие отечественные компании выходят на рынки других стран и чувствуют себя так совершенно комфортно. Если вы тоже решили поработать на международном уровне, то постарайтесь не попасть впросак с названием своей фирмы. Слово, которое в России вызывает определенные положительные ассоциации, будет лишено их, к примеру, в странах Средиземноморья или на Востоке. Помните историю с «Жигулями»? Хорошее название, не правда ли? Но экспортировать автомобили под таким названием во Францию было недопустимо. Поскольку оно созвучно французскому слову «жиголо», то есть «сводник», «сутенер». Пришлось назвать автомобиль «Ладой».
Надеемся, эти простые правила помогут вам найти свое имя. Главное – не торопитесь принимать окончательное решение. Даже если вам в голову пришло, казалось бы, симпатичное словосочетание, дайте ему возможность «отстояться». Вернитесь к нему через несколько дней – может быть, оно вам покажется не столь уж привлекательным, а может быть, наоборот, вы поймете: вот оно, имя вашей фирмы!
Но не полагайтесь только на свои личные предпочтения и ощущения. Ознакомьте со списком потенциальных названий своих коллег, партнеров и потенциальных клиентов и прислушайтесь к их мнению. Посмотрите на название, так сказать, со всех сторон. Не ограничивает ли оно вашу сферу деятельности? А вдруг вы в будущем решите развивать свой бизнес в разных направлениях, и тогда вам подошло бы более обобщенное наименование!
Прислушайтесь, как звучит это слово, не вызывает ли оно неуместные ассоциации, как оно будет выглядеть на рекламных щитах. Словом, не спешите, хорошо все обдумайте. Как говорится, называем фирму на всю жизнь. Название должно быть неизменным. Партнеры и клиенты привыкают к нему, ассоциируют с ним качество продукции. Впрочем, даже если вы со временем решите переименовать компанию, – ничего страшного! К примеру, LG, Nissan и Xerox раньше назывались по-другому. А что мешает нам брать с них пример?
© Ильина Наталия, BBF.RU
Как создать удачное название для проекта
Понимание контекста
Существуют некоторые полярные характеристики, которые можно наложить на любой бренд. Между ними есть широкая палитра, но в каждой параллели нужно найти свое место. Всего их четыре: дорого ― доступно, серьезно ― иронично, просто ― загадочно, рационально ― эмоционально. Бренд не может быть одновременно и тем и другим.
Very Well Café. Из названия понятно, что речь идет о недорогом бренде, потому что присутствует слово «кафе», и это отделяет от недорогих ресторанов. Это не ироническое название, где также речь не идет о том, что это кафе лучше других. Оно просто «очень хорошее». Если оценивать по шкале простоты и загадочности, то название абсолютно простое и довольно рациональное.
Удачные идеи лежат на поверхности
Банальные вещи, как и банальные названия, работают. Есть два полюса: это слишком просто и это слишком сложно. Так думать ― болезнь и клиентов, и креативщиков. Если вам придется апеллировать по этому поводу, просто запомните: все простое ― это хорошо. Люди любят вещи, где нет ничего лишнего. Например, такие, как iPhone ― ничего лишнего, многофункциональный и все работает. Однако не надо считать людей тупыми.
Einstein concept house появился, потому что мы разработали концепцию дома, где все построено на технике. Туда интегрирована система «умного» дома, система подогрева тротуаров, зарядки авто, солнечные батареи. Название Einstein в контексте чего-то технологического и научного лежит на поверхности. Если бы Tesla была свободна, мы бы взяли ее.
Чем проще, тем лучше
Один из важнейших вопросов, на которые нужно получить ответ, заказывая название, ― будет ли проект масштабироваться?
Ко мне обратилась сеть, в которую входит «Желток» и бары «Банка», с тем, что они хотят открыть демократичное вегетарианское заведение, которое затем трансформируется в сеть. Что заложено в название «Брускетта»? Это итальянская кухня, дешево и демократично. Фактически это кусок хлеба, на который что-то намазывают или кладут. Впоследствии я разработал для них слоган «Все начинается с брускетты». Ведь именно с брускетты начинается итальянская трапеза.
Другой проект простого нейминга ― это кафе «Школа» в одном из торговых центров. На это название хорошо отозвались родители с детьми, потому что они понимают: с таким названием там точно не будет кальянов, секс-работниц и пр. Мы сознательно отошли от совковой школы с портретами Ленина. Вышел образ современного учебного заведения со светильниками в виде глобуса, таблицами Менделеева и подобными деталями. В общем, очень простой концепт, вызывает ностальгию у людей, которые уже не учатся в школе, а также остается понятным для учащихся.
Присваивайте то, что еще не присвоили другие
Есть ряд понятий и слов, глядя на которые, думаешь: уж это точно кто-то присвоил. Но, поискав, понимаешь, что можешь быть первым. Так Google открыл мне глаза на то, что название, которое, казалось бы, лежит на поверхности, еще никто не использовал ― Saperavi. Его мы и взяли для грузинского ресторана в Украине. Запрет на использование этого уникального названия действует только для производителей вина.
Создавайте неологизмы
Ресторадзе ― это тот случай, когда не надо объяснять, что это грузинское заведение и это ресторан.
Апеллируйте к эмоциям
Случается, что вы хотите создать исключительно рациональное название, и тогда это неактуально. Но часто эмоции важны. Так было с кафе-баром «Дефицит». Здесь эмоция ― это ностальгия. В интерьере мы сделали модификацию логотипа с пачкой соли, сгущенкой и подобными вещами.
Подназвание так же важно, как и название
Для жилого комплекса Chicago мы разработали подназвание Central House. У этого комплекса достаточно яркая айдентика, он видный, он в центре внимания. Здесь было уместно подназвание, которое бы иллюстрировало, что комплекс расположен в центре, на пересечении деловой и исторической части города.
Ничего не выбрасывайте ― пригодится
Не столь важно все хранить, сколько ориентироваться и примерно понимать, где что лежит, и какие варианты подойдут клиентам в будущем. У себя можно смело воровать, это честно.
Послушать полную версию лекции эксперта можно в Projector: https://prjctr.com.ua/events/principy-uspeshnogo-nejminga.html
Название для агентства коммерческой недвижимости приносящее удачу. Удачное название фирмы по фен шуй
Вы собрали пакет документов и просчитали, во сколько обойдется запуск риэлторской фирмы. Отлично! Осталось придумать, как будет называться ваш бизнес.
Казалось бы, что тут думать? Это серьезная организация и таблички «Агентство недвижимости» будет достаточно! Если у вас единственная подобная фирма в маленьком городе, возможно это сработает. Но когда конкурентов больше одного — очень важно запомнится потенциальным клиентам! Как же это сделать? Сейчас расскажем.
Названия риэлторских агентств: формулируем главные правила
Помните о двух главных критериях — понятность и краткость . Исходите из того, что увидев вашу вывеску на улице или прочитав информацию о компании в интернете, потенциальный клиент сразу должен ее запомнить.
При создании названий для риэлторских фирм рекомендуем выбрать один из принципов нейминга:
- Прямые ассоциации с бизнесом. Этот простой метод действительно работает. «Квартирный вопрос» или «Свой дом» сразу отсылают к направлению работы компании. Главный минус — таких фирм большинство.
- Добавьте географическую привязку. Конечно, если она что-то скажет вашей аудитории. Например, «Ипотечное агентство на Васильевском». Главное, убедитесь, что рядом с вами не расположено еще 5 похожих контор.
- Использование имени владельца. Другой вариант придать названию индивидуальность. «Агентство недвижимости Константина Румянцева». Убедитесь, что имя владельца легко запомнить, иначе от этого метода лучше отказаться.
Как назвать агентство недвижимости по феншуй: мы не шутим
Предвидим замечания, что такие методы не работают в столь серьезном бизнесе. Конечно, мы не советуем вам проникнутся китайской мудростью и уповать лишь на нее. Однако призываем вспомнить: главный принцип феншуй — это гармония. Элемент Земля, который подходит в данном случае, ассоциируется с надежностью, заботой о людях, теплым очагом и т.д.
Согласитесь «Моя новая квартира» звучит гораздо лучше, чем «Агентство недвижимости № 1». Отталкиваться от конкретного направления — беспроигрышный вариант. Используйте положительные ассоциации, которые вызывают доверие и связаны с уютом, надежностью и безопасностью.
Это относится не только к названию компании, но и к логотипу, дизайну сайта в целом. Исходите из того, что название не существует само по себе, а вписано в общую концепцию.
Каких названий следует избегать
Есть такие названия, которые кажутся оригинальными и звучат красиво, но если за ними теряется смысл, лучше от них отказаться.
- Осторожнее с иноязычными словами. Иногда владелец выбирает название, допустим на английском, исключительно из благозвучности. Со сферой бизнеса оно связано весьма отдаленно.
Пример: «Green House» может с равным успехом оказаться как компанией по продаже загородной недвижимости, так и фирмой по ландшафтному дизайну. - Не используйте «статусные», но не несущие смысла названия. «Гарант плюс» или «Агентство Элит» подскажут, что вы предоставляете надежный сервис или работаете с клиентами премиум-класса. Но они не сообщают главного: ваша деятельность связана с недвижимостью.
Раньше многие предприниматели, стремясь попасть на первые строки в списки справочников, пытались назвать агентство недвижимости так, чтобы она начиналось с буквы «А». Отсюда появились довольно нелепые для риэлторской сферы названия: «Абажур», «Активный поиск» или непонятные клиентам «Альянсы» и «Александры».
К счастью, сейчас предприниматели очень редко совершают подобные ошибки. И направляют свои силы на продвижение в интернете. Однако это тема отдельной статьи.
Помните о ценовом сегменте
В стремлении к благозвучности названия не забывайте, что нужно попасть в вашу целевую аудиторию. Если вы помогаете в покупке недорогого жилья, избегайте приставок типа «элит», «премиум» и пр.
Ориентируетесь на состоятельных покупателей? Подумайте, как обыграть это при нейминге. Но не переборщите. Агентство недвижимости «Топ-премиум элитные квартиры», конечно, уже перебор. Не забывайте про слоган и другие рекламные тексты — здесь вы можете развернуться.
Общие рекомендации при создании названия для риэлторской компании
Перечислим главные правила успешного нейминга:
- Простота и лаконичность
- Связь с недвижимостью и вашим направлением работы
- Положительные ассоциации
- Отсутствие шаблонов и банальных слов
Желаем вам удачи в создании и развитии бизнеса!
Улыбнитесь!
Аналитический центр Гильдии риэлторов Москвы подготовил к Новому году краткий обзор необычных, невыдуманных названий риэлторских компаний.
«Как корабль назовешь, так он и поплывет», – гласит известная всем пословица. Однако, как показывает практика, руководители агентств недвижимости задумываются об этом не всегда, выбирая имя своей компании. Либо просто логика и ассоциативный ряд у них работают по иному, не как у обычных людей. При этом креативных топ-менеджеров хватает по всей стране, не только в Москве. Необычными названиями агентств недвижимости отличились такие города, как: Самара, Чебоксары, Тольятти, Днепропетровск, Пятигорск, Сочи, Уфа и многие другие.
Итак, в первую группу вошли агентства, сокращенные названия которых напоминают известные абривиатуры. Например, агентство недвижимости «ЦРУ». Компании с таким названием есть и в Москве, и в Сочи, и в Самаре. Расшифровывается это сокращение, как Центр Риэлторских Услуг. В Ростове-на-Дону открыты организации под брендами «БТИ» (Бюро по Торговле Имуществом) и «НДС» (Недвижимость Донской Столицы). Не обошел стороной креатив риэлторов и абривиатуру «КГБ» – так в Ижевске работает «Конфиденциальность, Гарантия и Безопасность».
Вторую группу составили компании с уменьшительно-ласкательными названиями такими, как «Кирюша», «Лаптенок», «Медвежонок У», «Рыбка» и т.д.
В третью группу мы объединили агентства недвижимости, руководители которых, видимо, настроены на решение не только жилищных вопросов своих клиентов. Например, «Грильяж», «Мир праздника и развлечений», «Основные ресурсы удовольствия», «Блаженство», и вне конкуренции идет «Безразрывная энергетическая связь с недвижимостью».
Как оказалось, многие директора любят нарекать свои компании именами любимых персонажей из греческой мифологии, сказок и литературы жанра фэнтези. Например, АН «Изида», «Навна», «Гея», «Нерон», «Гудвин», «Гарвард-риэлт» и даже «Каспер».
Многочисленна группа компаний с названиями из разряда «флора и фауна» – «Кактус», «Ромашка», «Апельсин», «Русский медведь» и т.д. Причем, слон оказался самым популярным животным среди руководителей риэлторских контор, например, просто «Слон», «Семь слоников», «Розовый слон», «Белый слон», «Большой слон» и пр.
Довольно абсурдно и смешно становится, когда имя компании в переводе с какого-то языка имеет совершенно противоположный смысл, нежели клиенту думается сначала. Например, в Пятигорске действуют АН «Феникс», что означает «воскресший из пепла», и «Стикс» – вроде бы, и звучит неплохо, и быстро запоминается, но в мифологии это «река мертвых»; в Чебоксарах работает компания «Корсар», в переводе «морской разбойник». Согласитесь, становится страшно обращаться за услугой в такие агентства.
У некоторых агентств в названиях присутствуют явно криминальные нотки – «Авторитет», «Крыша», «Кирпич», «Фарт», «ВлаМи», «Золотые купола». Невольно воображение рисует бритоголовых специалистов этих контор в кожаных курках с татуировками на руках.
Аналитики Гильдии даже нашли две компании, руководители которых, видимо, не только обладают отменным чувством юмора, но и любят читать имена в обратном порядке, как в сказке «Королевство кривых зеркал». Мы назвали их компаниями-перевертышами. Это АН «ГУРД» и «ГРОМ». Если первое агентство, так или иначе, располагает к себе, то второе отталкивает – кому захочется искать квартиру в «морге».
Встречаются и такие названия агентств недвижимости, которые не то чтобы никак не связаны с рынком, но и не понятно, чем думали директоры, когда выбирали имя своему «кораблю», например, «Достоинство», «Монстр», «Каменный век», «Окрошка-фудс», «Фарс» и многие другие.
Бывают и совсем не цензурные названия, их мы не будем приводить в качестве примера. Но, скорее всего, руководители, придумывая бренд, рассчитывали вызвать у своих клиентов шок, 100%-ю запоминаемость и желание узнать, что же за специалисты у них работают?!
Информация из открытого источника – форума «НЕРС»
Любое коммерческое предприятие должно иметь название. Особое внимание на это следует обратить агентствам недвижимости. От его правильности, созвучности и простоты запоминания зависит успех фирмы. Чтобы было проще придумать оригинальное название, изначально стоит изучить рынок конкурентов, что также позволит избежать повторений.
С чего начать выбор названия?
Первые этапы выбора названия для агентства недвижимости выглядят следующим образом:
- Проанализировать рынок бизнеса в регионе . Необходимо узнать, какие агентства недвижимости работают в вашем регионе, какие у них названия. Это поможет избежать ситуации, когда ваше агентство имеет созвучное с конкурентом название.
При анализе можно обратить внимание и на рейтинг агентств. Чем ярче и удачнее название, тем успешнее компания. Проверить эти данные можно как с помощью интернета, так и проведя опрос среди друзей и знакомых – к кому бы они обратились, если бы выбирали из нескольких объявлений. - Определиться со спецификой вашей компании . Если вы будете работать как с коммерческой, так и жилой недвижимостью, то название должно быть общим. Если же с каким-то одним ее видом – желательно очертить круг предоставляемых услуг с его помощью.
- Оценить целевую аудиторию и ценовую политику . Для агентства, занимающегося элитным, дорогим жильем не подойдет название, в котором будет присутствовать формулировка «доступное жилье». Наоборот, если вы занимаетесь продажей простеньких квартир, глупо использовать слово «элитное» в названии фирмы.
- Сформировать, какие услуги будет оказывать фирма . Продажа или аренда жилья, или и то и другое. Желательно, чтобы название если не максимально полно, то хотя бы частично указывало на то, чем именно вы занимаетесь.
5 критериев лучшего названия
Говоря о названии агентства недвижимости, важно отметить несколько нюансов:
- Название должно содержать указание на род деятельности фирмы . К примеру, Агентство недвижимости «Твой дом» или же «Недвижимость для тебя». Потенциальный клиент должен понимать, что фирма занимается именно недвижимостью, а не проведением ремонтных работ оказанием клининговых услуг.
- Не следует использовать при выборе названия абстрактные фразы и слова , смысл которых не связан напрямую с недвижимостью. К примеру, мало кто обратится в агентство недвижимости «Купидон» или «Мишутка».
- Название должно запоминаться . Даже если потенциальный клиент в первый раз прошел мимо вас, так как не имел времени или возможности обратиться, он запомнит название и найдет вас в социальных сетях или справочнике города.
- Использование местоимений. Иногда использование в названии местоимений значительно усиливает воздействие на человека.
Сравните названия «Лучший дом» и «Твой лучший дом». В первом случае, речь идет об абстрактном доме, во втором случае уже наблюдается конкретизация. Именно эту разницу потенциальный клиент улавливает на подсознательном уровне.
- Краткость. Краткость – сестра таланта. Чем короче название, тем быстрее и легче оно запоминается.
Разработайте несколько вариантов названий и проконсультируйтесь у друзей и родственников, какой из вариантов кажется им наиболее удачным.
Специалисты советуют дополнительно проверить составленный список названий через поисковую систему. Вполне возможно, в вашем регионе уже есть агентство недвижимости с похожим, а то и вовсе идентичным названием.
Подходы к разработке названия
Выделяют несколько подходов к разработке названия.
- Использование иностранных слов. Сегодня это один из наиболее популярных методов. Используются зачастую названия на английском языке, к примеру «City Streets».
Стоит отметить, что следует использовать слова и фразы, значение которых вы точно знаете, в противном случае, использование двух красивых слов для создания фразы, не несущей при этом смысл, может закончиться плохо.
Интересный факт: Согласно последним исследованиям, россияне не слишком дружелюбно относятся к фирмам с иностранным названием. Причина этому то, что далеко не все владеют иностранным языком на достаточном уровне и могут перевести название, а старшему поколению, к тому же, затруднительно запомнить такое название.
- Использование методов ассоциаций. То есть, название должно напрямую заявлять о роде деятельности вашей компании. К примеру, «Квадратный метр», «Арендный дом», «Ходячий замок».
- Использование метода непрямых ассоциаций . То есть, название должно указывать на качество предоставляемых услуг: «Комфорт», «Элит», «Гарант».
- Использование географической привязки. К примеру, если ваше агентство находится на 20 этаже, можно использовать название «20 этаж».
Если вы открыли офис на улице Пушкина, то возможен вариант «Агентство недвижимости на Пушкина».
- Указание владельца фирмы. К примеру, «Квартиры Эвелины», «Лучшая недвижимость от Василисы».
Примеры лучших и красивых названий
Если вы не можете придумать название самостоятельно, обратить внимание на представленные ниже варианты. Возможно, вам подойдет один из них:
- Жилье мое
- Берлога
- Мир Квартир
- Ваш Метраж
- Аренд Арендович
- Дорога к дому
- Знатоки недвижимости
- Квартирный вопрос
- Новый адрес
- Свой угол
- Хочу квартиру
- С новым домом
Видео: Как придумать название для компании?
Более детально о подходах к неймингу, вы можете узнать из представленного ниже видео. В нем рассмотрены пять основных походов к выбору имени фирмы, в том числе, и агентства недвижимости. Специалист дает ряд полезных советов по выбору имени и предлагает свои, наиболее удачные варианты:
Подбирая имя для агентства недвижимости, стоит учитывать несколько факторов – оно должно отображать ваш род деятельности, быть простым и легким для запоминания, а главное – не повторять названия уже имеющихся в вашем городе или регионе агентств недвижимости.
- 1 Принципы создания названий для агентства недвижимости
- 2 Названия для агентства недвижимости, приносящие удачу
- 3 Каких наименований стоит избегать для агентств недвижимости?
Решая создать свой бизнес, в том числе в сфере недвижимости, предприниматели уделяют немало времени процедуре оформления своего дела, поиску партнеров, наработке базы клиентов и рекламе. Но они редко задумываются над тем, как правильно назвать фирму, и зачастую не знают о взаимосвязи наименования и рентабельности. Этот аспект очень важен и при открытии агентства недвижимости.
Принципы создания названий для агентства недвижимости
Процесс разработки уникальных названий для компании, товара или услуги называют неймингом. Это основа для построения бренда. Имя нужно создавать, учитывая определенные правила, например придерживаться благозвучности и достигать возникновения положительных ассоциаций. Назвать агентство недвижимости можно самому, а можно воспользоваться помощью профессионалов в сфере нейминга.
Совет : если предприятие будет работать в формате ООО, важно корректно подготовить оформление учредительных документов.
За основу создания оригинального названия можно взять использование:
- слов из повседневной речи, жаргонизмов;
- редко употребляемых слов;
- исторических, географических названий;
- имен, слов из других языков, аббревиатур, неологизмов, мифологических понятий и т.д.
Но далеко не все элементы можно корректно применять при выборе названия для агентства недвижимости. В этом случае лучше остановить внимание на ограниченном спектре вариантов. Компания, работающая в данном сегменте рынка, должна своим названием привлекать посетителей, вызывать у них доверие, чувство надежности и профессионализма. Неграмотное имя может испортить положительный образ в сознании клиента, навредить имиджу организации, снизить ее конкурентоспособность, а также эффект от рекламы и маркетинга. Некорректный подход часто приводит к тому, что некоторые клиенты и потенциальные партнеры воспринимают компанию как фирму-однодневку и не хотят с ней сотрудничать.
При выборе названия для агентства недвижимости мы советуем обращать внимание на следующие принципы:
- Привязка роду деятельности (Агентство Элитной Недвижимости, Дом Плюс).
- Вызов приятных эмоций, ассоциаций, формирование положительного образа компании (Партнер, Авангард, LuxeHouse).
- Лаконичность, легкое произношение (Альянс, Альфаброк, Ваш Дом, Сити, Metr).
- Уникальность (Pan Khauz, Byznesmost).
- Использование слов, близких к сфере деятельности, в иностранной транскрипции (Park Lane, La Vida, REAL ESTATE, Atlas Kvartyr, Realtor).
Совет: заставить деньги работать можно, не только создавая собственный бизнес, но и став инвестором, открыв депозит в банке, занявшись перепродажей, сдачей в аренду недвижимости.
Названия для агентства недвижимости, приносящие удачу
Универсальных названий для агентств недвижимости, приносящих удачу, нет. Но в рамках некоторых учений и практик можно выделить определенные принципы, ориентируясь на которые, подобрать оптимальное наименование для агентства недвижимости становится реально. Оно должно давать представление о роде деятельности и одновременно вселять уверенность в качестве услуг, надежности сотрудничества и вызывать доверие.
Согласно постулатам фэншуя, выбирая название для агентства недвижимости, стоит использовать слова, которые ассоциируются с домом, безопасностью и надежностью. Учение гласит, что сферу недвижимости контролирует элемент Земля, поэтому имя должно отображать уют и защищенность (например, Мой Дом, Статус, Эксперт Недвижимость). Также важно учитывать природу первой буквы в слове, ведь по фэншую за каждой из них стоит определенная стихия (и некоторым соседствовать нельзя). Это, например, Вода и Огонь, Огонь и Металл, Металл и Дерево. Наличие таких позиций может негативно сказаться на благосостоянии и развитии фирмы.
При выборе наименования многие руководствуются принципами нумерологии. Согласно этому учению каждой букве соответствует определенная цифра, а их комбинация несет позитивную или негативную энергию, которая напрямую влияет на течение жизни, успех человека и всех его начинаний. Важно, чтобы название агентства недвижимости было насыщено позитивной энергетикой, не вызывало плохих ассоциаций и эмоций. Если придерживаться хотя бы нескольких базовых правил и создать наименование для агентства недвижимости грамотно, оно будет благоприятно влиять на старт и развитие бизнеса, упрощать маркетинг и рекламу, ускорять процесс создания клиентской базы, а значит – обязательно принесет удачу.
Каких наименований стоит избегать для агентств недвижимости?
При выборе названия для агентства недвижимости важно учитывать специфику работы в определенном сегменте рынка и помнить о целях, достижению которых оно должно способствовать. Некоторые наименования категорически не подходят для фирм, работающих в сфере недвижимости:
- Личные имена, имена мифологических персонажей (Альма, София, Амалфея).
- Слова, вызывающие двусмысленные ассоциации (Благовест, RealDruzi, Княжий Дом, StarMax, Кошкин Дом).
- Труднопроизносимые слова, в том числе в иностранной транскрипции (Kiev International Realty, All Star Moscow Realty).
- Аббревиатуры (AMGK, LiC).
- Банальные названия, которые активно использовались в разных сферах и не дают возможность точно и быстро идентифицировать компанию (Маяк, Башня, Родной Дом, Мегаполис, Лидер).
- Неологизмы (хотя они и позволяют выделиться на фоне конкурентов, но не дают возможности четко идентифицировать компанию, требуют более серьезного подхода к маркетингу).
Выбор названия для агентства недвижимости – один из важных этапов создания и развития своего дела. Несмотря на то что наименование не является определяющим моментом для успешного старта, оно все же влияет на эффективность маркетинга, рекламы, имидж компании в сознании клиента и объемы продаж. Подобрать удачное название вполне реально самостоятельно, предварительно изучив профильные материалы и рекомендации экспертов. При необходимости всегда есть возможность обратиться в агентство нейминга.
Помните изречение небезызвестного Врунгеля о лодке, которая поплывет так, как назовете? Согласитесь, что выбор броского и с ходу врезающегося в память названия — уже половина успеха в деле процветания любого бизнеса. И контора по оказанию риэлтерских услуг — не исключение.
Выбираем название агентства недвижимости
Итак, вы бизнесмен, ваша сфера — сделки на рынке жилья. Но как назвать агентство недвижимости, если творческих способностей не слишком много? Или просто-напросто ничего не приходит в голову?
На этот случай имеются несложные алгоритмы для генерации подходящего названия. Рассмотрим основные из них.
Магия иноязычного произношения
Чужим языком свободно владеет далеко не каждый. Подобрав звучное иноязычное название, владелец почти любого бизнеса может придать собственный вывеске загадочность и неоднозначность. Словосочетание должно быть коротким, несложным, состоять из 1-3 слов, более или менее понятных рядовому потребителю, и быть приятным для слуха.
На уровне подсознания ему следует ассоциативно вызывать у возможных клиентов мотив узнаваемости. Впервые отправляющиеся в агентство люди должны почувствовать, что это место уже чем-то им знакомо.
Важно позаботиться, чтобы название агентства недвижимости, даже иностранное, не оказалось случайным бессмысленным словесным набором. Всегда найдется дотошный клиент, которому не лень будет проанализировать истинный смысл слова или словосочетания. И дело может закончиться серьезным провалом.
Прямые ассоциации
Это самый простой и незамысловатый способ. Суть его — в прямом указании области деятельности вашей конторы. Таких вывесок большинство. Сюда относятся многочисленные «Городские недвижимости», «Квадратные метры» и «Квартирные вопросы». Классика жанра — «Свой дом» либо «Ипотечное агентство».
Плюс такого названия — в отсутствии сомнения клиента в том, куда он попал. Согласитесь, открывая дверь под вывеской «Свой дом «, вы вряд ли рассчитываете попасть в аптеку или антикварную лавку. Обратная сторона — заурядность. С таким названием вы ничем не будете выделяться среди многочисленных и порой весьма креативных конкурентов. И, как следствие, расходы на рекламу возрастут.
Усложняем задачу
Непрямые ассоциации
Если вы обозначите вашу деятельность каким-либо красивым и звучным словом типа «Элит», смысла его никто не уловит без расшифровки. Например, название «Гарант» намекает на обязательность и качество, но при этом ничего не сообщает о конкретной сфере предлагаемых услуг.
Нечто личное
Можно назвать агентство красивым женским именем либо, например, «Игнатьев и К» — по фамилии владельца. Такой вариант неплох, но не следует забывать, что подходит он скорее для небольшого городка, в котором известные личности наперечёт. В мегаполисе рядовому клиенту трудно удержать в голове подобное название, так как ассоциации с конкретной личностью не возникает. В этом случае борьбу с конкурентами придется форсировать иными способами.
Что еще можно придумать
Вы можете сесть вместе с коллегами по бизнесу и произвести мозговой штурм. А можете искомый вариант вычислить банальным перебором мало-мальски подходящих слов и их сочетаний. Можете заказать красивое название для агентства недвижимости в специализированном бюро по неймингу — таковых сейчас много. Одним словом, способов придумать звучное и удовлетворяющее владельца название своему бизнесу не один и не два.
О чём же ещё следует позаботиться в данном нелегком творческом деле?
Фэн-шуй вам в помощь
Не секрет, что теперь весьма модно вести почти любой бизнес с оглядкой на постулаты фэн-шуй. Что это значит применительно к нашему случаю? Для удачного развития дела следует знать элемент, к которому оно может относиться. А это зависит от функций, которые предстоит выполнять вашему агентству.
К таковым по определению принадлежат сохранение и защита жилья клиентов и забота о людях. В целом данный момент можно отнести к элементу Земли. Обыграть его проявление следует как в названии, так и в оформлении интерьера.
Помимо прочего, следует использовать его при разработке дизайна сайта, выборе рекламных баннеров и пр.
Другой элемент, который тоже может подойти — Огонь. Задача его — поддерживать Землю. Цветами этих двух элементов следует выбрать желтый и коричневый (для Земли). К огню же относятся все имеющиеся в природе оттенки красного цвета.
Как это работает
Если вы используете данные цвета в интерьерах помещения агентства, это будет влиять на подсознание клиентов в нужном направлении. На фоне такого воздействия зашедший в офис человек легче сможет расслабиться и довериться профессионалу-риэлтору.
Если элементы фэн-шуй будут применяться при оформлении наружной вывески, это привлечет больше клиентов с улицы. Дело в том, что подобная реклама действует на бессознательном уровне и может побудить зайти к вам даже тех, кто в данный момент не планирует покупку либо продажу жилья. Возможно, человеку внезапно захочется ознакомиться с полным перечнем оказываемых услуг. Такие люди — ваши
Если же использовать технологию фэн-шуй, выбирая название агентства недвижимости, ориентироваться следует на слова, вызывающие приятные ассоциации с уютом, безопасностью, надежностью и теплым домом. При этом особенно не рекомендуется экспериментировать со сложными названиями — такое не способствует доверию клиентов.
Мысли на заметку
Какие еще советы можно дать новоиспеченному бизнесмену, ломающему голову над тем, как назвать агентство недвижимости?
Вот несколько полезных «фишек». Не употреблять в названии слов, которые не относятся конкретно к вашей нише. К примеру, если вы ориентируетесь на более или менее состоятельную аудиторию, слоганом «доступное жилье» только навредите сами себе.
Обратная ситуация — рядовых покупателей вывеска «Элит-недвижимость «, скорее всего, отпугнет.
Старайтесь избегать абстрактных названий, не несущих конкретного смысла. Всегда держите в голове образ своей целевой аудитории. Попробуйте учесть максимально возможное число услуг, которые собираетесь предоставлять — аренду, продажу или все вместе.
Ну, а если уже совсем ничего не приходит в голову, всегда можно пригласить грамотного консультанта, который за разумное вознаграждение поможет вам подобрать подходящее название агентства недвижимости.
Фен шуй в переводе означает гармонию, согласно этому название должно состоять из перспективных слов или слова. Лучше всего посоветоваться с родными, близки ми людьми, которые зная вас, подскажут что-то
исходящее от чистого сердца. Хорошим выбором будет слово из 5 букв, с гласной буквой на конце.
С помощью нумерологии можно выяснить удастся ли бизнес с таким названием, для этого необходимо рассчитать слово, сложив все буквы в цифры. Написать цифры от 1 до 9, под ними по порядку писать буквы. Например, взять слово «Рай» Р-9, А-1, Й- 2. 9+1+2=12 1+2=3
В данном случае получается цифра 3.
1. Цифра, подходящая для бизнеса, которой в будущем будет развиваться в больших масштабах. Большая вероятность, что получится открыть целую сеть. Эта цифра хорошо влияет на новый бизнес, помогая ему развиваться в правильном направлении.
2. Эта цифра не готова вести бизнес вперед. Да, возможно в самом начале все будет гладко, но со временем бизнес «сдуется».
3. Прекрасный выбор для бизнеса, основанного для людей, например детский сад, ночной клуб, кафе или ресторан. Место, где будет комфортно посетителям проводить свой досуг.
4. Эта цифра подойдет бизнесу, который будет предлагать не товары первой необходимости, которые люди будут покупать вне зависимости от количества средств. А именно предметы роскоши, авторские вещи. То, что народ покупает для удовольствия.
5. Шикарная цифра для любого начинания, она поможет человеку во всех делах. Но пятерка не любит долгов, поэтому ведя бизнес, старайтесь не накапливать лишних обременений и долгов, чтобы не дай Бог, не разориться. Подойдет в сфере услуг, салоны красоты, массажный кабинет и другое.
6. С такой цифрой о покупателях стоит только мечтать. Бизнес даже развиться не сможет, не то чтобы устоять на рынке. Потребители будут обходить ваше заведение.
7. Хороший вариант для дорогих товаров, ювелирных. Будет покровительствовать только сильным личностям. Для того, чтобы открыть такой бизнес, у вас должно все продумано до мелочей.
8. Эта цифра покровительствует тем, кто готов вкладывать в бизнес душу. Желает развиваться до объема больших городов.
9. Идеально для фирм, которые собирают деньги. Банк, благотворительность.
Как выбрать название для ООО по фэн шуй
Название должно быть приятным на слух, лучше всего если оно несет какой-то
смысл, а не просто набор букв. Как ни странно, но называть магазины или другие заведения именами не очень выгодно.
ПОДЕЛИЛИСЬ
Всем, наверное, известно выражением «Как корабль назовешь, так он и поплывет», и это правило жизни, на самом деле, действует и на компании.
Вот почему многие люди задаются резонным вопросом – «Как правильно выбрать название фирмы по фен шуй?»: примеры ниже помогут вам разобраться и, возможно, сразу же разрешат вашу дилемму. Также из этой статьи вы узнаете важные секреты и тонкости, которые позволят вам избежать типичных ошибок при выборе громкого наименования для вашего бизнеса.
Названия фирм по фэншую
Хорошее название по фэншую – это то, которое состоит из одного или же из трех слов, а также в которое включен слог того вида деятельности, которой вы собираетесь заниматься. Давайте рассмотрим эти пункты по порядку и более подробно, чтобы во всем разобраться.
Итак, почему название фирмы должно состоять из одного слова (или из трех), почему не из двух, пяти или какого-либо еще числа? Давайте вернемся к истокам нумерологии феншуя. Дело в том, что идеальное название фирмы вообще должно укладывать в одно-единственное слово.
Число один – это очень хороший символ, согласно китайскому феншуй, оно буквально обозначает «выигрыш».
А потому получается, что если ваша марка или ООО имеет одно слово, то она уже запрограммирована на успех. Неплохо подойдет и название, состоящее из трех слов, поскольку три – это число, которое трактуется как «рост», а потому ваше предприятие быстро пойдет в гору. А вот что касается названия фирмы, которое состоит из двух слов – здесь, увы, большого успеха ждать не приходится.
Давайте рассмотрим банальный пример. Скажем, вы решили открыть салон красоты и планируете дать ему название «Кристина». Это – неплохое название компании по фен шуй, хотя в нем не отображается энергетика будущей сферы деятельности, но, все же, название имеет женский род, а потому тесно связано с красотой.
Когда вы готовите вывеску для своего офиса или предприятия, учитывайте и следующий фактор: в конечном виде слов на вашей вывеске, включая название, также должно быть либо три, либо одно.
В отдельных случаях это может быть число шесть, так как оно тоже удачно для бизнеса.
Итак, вы делаете вывеску для своего салона, и там пишется «Парикмахерская Кристина». У нас получается в итоге два слова, которых бы следовало избегать, и в этой ситуации даже хорошее название фирмы теряет свою энергетику. Логичнее добавить еще одно слово и переименовать вывеску: «Женская парикмахерская Кристина» или «Салон красоты Кристина». Также, если для описания услуг вам нужно больше слов и вы не укладываетесь в три, можно расширить это число до шести, как уже писалось выше. Это благоприятное число, потому как трактуется оно как «богатство». Тогда наша вывеска может звучать так: «Салон красоты и женская парикмахерская Кристина». В этом случае мы получаем шесть слов на вывеске.
Давайте рассмотрим еще один пример. Человек решает открыть строительную компанию и ищет для себя оригинальное и необычное решение. Например, дает компании придуманное название или какое-то слово, которое вообще не имеет к строительному бизнесу никакого отношения. Скажем, человек выбирает для своей марки название «Аркадий».
Само по себе оно не принесет никакой прибыли и является откровенно неудачным по феншуй, ведь в нем не имеется специфической энергетики. Логичнее в этом случае дополнить название с целью привлечения удачи и переименовать марку, например, в «Аркадийстрой» — это уже совершенно другое дело, и с точки зрения феншуй эта марка уже изначально имеет правильную и подходящую энергетику, становится благоприятным направлением для потоков незримой силы Ци.
Если же создатель фирмы не хочет менять название, то можно выйти из положения и иначе: добавить к нему два предшествующих слова, которые усилят энергетику названия и выведут его в нужное русло. В этом случае мы добавим подходящие слова и получим в итоге «Строительную фирму Аркадий». Безусловно, это не совсем то, что следовало бы использовать для успешного бизнеса, однако в этом случае вред от неподходящего названия сводится к минимуму.
А теперь давайте обсудим типичные ошибки большинства начинающих предпринимателей. В погоне за оригинальностью многие бизнесмены действуют необдуманно и забывают о том, что из-за неподходящего названия даже хорошая задумка может быть обречена на провал. Любой бизнес работает на привлечение клиентов – чем из больше, тем лучше идут дела у фирмы. А привлекает клиентов, безусловно, лаконичное, но емкое название.
Поэтому, если вы назовете строительную фирму «Аркадий» и вынесете это без предшествующих слов на вывеску, то просто уничтожите весь феншуй своего бренда. И учтите еще одно: предшествующие слова должны быть именно перед названием марки, иметь ту же форму и размер букв, чтобы они образовывали единое целое предложение. В этом случае энергетика будет накапливаться вначале фразы, а уже затем – в неподходящем или неудачном названии марки.
А вот если вынести эти слова вниз, написать их сверху или сделать небольшую приписку где-нибудь в уголке вывески или логотипа, то толку от этого просто не будет. Помните о единстве своего названия.
Также наравне с неуместным минимализмом, когда название фирмы состоит из одного неподходящего слова, часто встречается и обратная ситуация. Это очень просто объяснить на примере: скажем, фирма размещает над входом вывеску, где значится «Строительная компания Аркадийстрой».
Это создает абсурдную энергетическую картину и рушит гармонию потоков удачи, ведь само по себе название уже дает четкое представление о том виде услуг, которые ждут людей в стенах офиса и оно привлекает потоки Ци. А потому повторение однотипных слов лучше убрать или же при необходимости заменить на близкие по смыслу. И тогда в этом случае «несущее слово» (то, которое призвано накапливать и привлекать энергетику удачи, которое описывает вашу деятельность) мы выносим вперед, чтобы не нарушать феншуй названия: «Аркадийстрой: создаем дома».
Это примитивные и понятные примеры, на основе которых вы должны сразу уяснить, как вообще работает феншуй, когда дело касается названия фирмы.
А теперь давайте повторим те азы, которые мы узнали выше, чтобы запомнить их и избегать типичнейших ошибок:
- Название (логотип) бренда или фирмы в идеале состоит всего из одного слова;
- В составе вашего названия обязательно имеется слово или слог, который четко обозначает вид вашей деятельности;
- На вашей вывеске, на логотипе, сайте и так далее, должно быть либо одно, либо три, либо шесть слов;
- Если название фирмы неудачное, мы отводим ему место в самом конце, а спереди дополняем нужными;
- Если название марки подходящее и имеет правильный феншуй (содержит в себе явный намек на вашу деятельность), то мы выносим его в самое начало вывески, логотипа и т.
д.;
- Не нужно усиливать значение названия, дополняя его таким же слогом или словом, поскольку это нарушает феншуй;
- Не гонитесь за оригинальными и странными названиями, поскольку такое название может вас сделать невидимыми как для потоков Ци и удачи в бизнесе, так и для ваших потенциальных клиентов.
Хотите – верьте, хотите – нет, но зачастую именно такие «примитивные» правила помогают бизнесу за короткое время разрастись до неимоверных масштабов. В то время, как новаторские идеи и диковинные названия чаще всего так и остаются в тени, непонятые и никому не нужные. А потому здесь лучше двигаться проверенным путем, чтобы не нарушать баланса и иметь возможность гармонично развивать свою предпринимательскую деятельность.
Удачные названия фирм: примеры по фен шуй
Давайте еще немного остановимся на наглядных примерах, чтобы вы окончательно убедились в том, что феншуй здесь очень важен, а также не мучились вопросом о том, какое название ООО по фен шуй вам больше подойдет или как «обозвать» свою фирму, офис.
Скажем, начинающий предприниматель решает открыть сеть комплексов для отдыха на берегу или на пляжах, где будут размещены бассейны, водные горки и прочие развлечения. Ему на ум приходит подходящее название для бренда – «Водный мир». Здесь, по идее, все достаточно хорошо – кратко и емко, при этом первое слово очень хорошо отражает сферу будущего заведения или комплекса для отдыха, а потому отлично будет притягивать положительную энергию, а с ней – и посетителей, и деньги.
Однако мы замечаем, что бренд наш будет состоять всего из двух слов, а для гарантированного успеха нам необходимо одно слово или же три. Выходит небольшая неувязка. Что в этом случае можно предпринять?
Должно быть, многие из вас уже и сами догадались и сформировали у себя в голове идеальное решение. Мы просто добавляем впереди названия слово «Аквапарк», тем самым вынося его как главное (потому как здесь присутствует более точное описание предоставляемых услуг и это слово имеет более сильную энергетику по феншуй). И у нас получается идеальное название «Аквапарк Водный мир». Лучше для такого замысла и придумать сложно!
А вот другой пример: человек задается вопросом, как назвать свой ресторан, чтобы обойти конкурентов и создать гармоничный бренд, который будет приносить ему стабильный и высокий доход. Безусловно, можно выдумать что-то очень оригинальное и необычное, но это не принесет никакого положительного исхода.
Давайте подумаем вместе: для чего вообще открывают рестораны? Это место, куда люди приходят за едой, чтобы насладиться ужином, получить удовольствие от трапезы.
Чтобы феншуй названия сложился как можно более удачно и работал на своего хозяина, необходимо передать в своем бренде основную миссию заведения, и даже усилить ее при помощи дополнительного слова, чтобы обойти конкуренцию.
Но не забываем при этом о том, что должно быть слово, несущее самое точное значение, а потому в название лучше сразу включить «Ресторан». Так как в ресторане подается еда, то привлечь положительную энергетику и приток посетителей можно, если добавить слово «Вкусный». К тому же, можно долго не гадать, ведь зачастую в рестораны люди являются по вечерам, чтобы поужинать или душевно провести время с семьей и друзьями.
А потому ничего лучше, чем «Ресторан «Вкусный ужин» или «Ресторан «Вкусная трапеза», придумать нельзя. Также отлично подошли бы названия «Ресторан «Сочный стейк», если дело касалось бы мясного ресторана, «Закусочная «Горячий бургер» и так далее.
Именно подобные названия являются оптимальными и влекут к себе как толпы людей, так и обилие положительной энергетики, а не «Ресторан Эсмеральда» или «Кафе Юнона», которые даже при сравнении с названиями выше вызывают стойкую антипатию и не несут в себе никакого положительного заряда.
Именно для этого необходимо название фирмы по фен шуй: чтобы на изначальном этапе формировать у потенциального клиента положительное восприятие и установки, чтобы создавать энергетически сильное и притягательное имя для фирмы, офиса, конторы, заведения или ООО.
Название компании по фен шуй, список: примеры
Можно найти отличные примеры и в банковской сфере услуг. Как вы уже понимаете, наиболее удачными будут те проекты, где в состав имени входит слово «банк» или то, что отражает денежный оборот. Причем именно в банковской сфере важно соблюдать правильно названия, состоящего из одного слова, поскольку единица тесно связана с честью и выигрышем – это оптимальная энергетика для банковской фирмы.
Энергетика чести позволит быстро создать вокруг себя атмосферу стабильного и надежного банка, а выигрыш, который влечет за собой одинарное название, добавит вашему делу стойкой удачи в финансовых делах.
Рассмотрим простые примеры: удачными названиями для такого вида услуг будут:
- Сбербанк
- Финбанк
- Приватбанк
… и прочие «банки», которые звучат емко, лаконично и несут в себе мощный феншуй.
Хуже будут обстоять дела у контор, имеющих три слова в названии, но которые при этом отражают суть деятельности:
- Финансы и кредит
- Морской семейный банк
- Первый национальный банк
А потому, если вам действительно необходима помощь энергетических сил и весомое подспорье в бизнесе, а также если вы мечтаете обойти конкурентов и быстро вырваться вперед, то выбирайте исключительно верное название фирмы по фен шуй. Примеры, описанные выше, помогут вам принять правильное решение и уберегут от грубых ошибок, по вине которых часто погибают даже самые прекрасные идеи и бизнес-проекты.
Современный мир — мир бизнеса и деловых людей, которые хотят и стремятся заработать как можно больше, чтобы жить достойно и безбедно. Так сложилось, что этого можно достичь, если работать на себя. Вот и открывается масса фирм разных отраслей, хозяева которых изо всех сил стараются заработать имя, которое впоследствии будет работать на них.
Как раз об этом и хотелось бы поговорить: как назвать своё предприятие, чтобы оно приносило успех и благосостояние. В этом поможет нумерология: название фирмы можно подобрать, если знать некоторые секреты данной науки.
Итак, прежде чем приступить к придумыванию имени своего дела, желательно проверить, не используется ли оно уже кем-то: наверняка существует масса стоматологий «Денталь», «Дента плюс», «Супердента» и т.п., так же как и детских магазинов «Малыш», «Кроха», «Карапуз». Затем, когда название будет проверено по всем пунктам, нужно высчитать его числовое значение, чтобы узнать, принесёт ли оно успех вашей фирме.
Следует записать придуманное слово, например, «Диамант», и подсчитать его число с помощью нижеприведённой таблицы.
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 |
А И С Ъ | Б Й Т Ы | В К У Ь | Г Л Ф Э | Д М Х Ю | Е Н Ц Я | Ё О Ч | Ж П Ш | З Р Щ |
Д | И | А | М | А | Н | Т |
5 | 1 | 1 | 5 | 1 | 6 | 2 |
Подсчитываем: 5 + 1 + 1 + 5 + 1 + 6 + 2 = 21 = 2 + 1 = 3. Значит, число названия вашей фирмы — 3.
Поделись статьей:
Похожие статьи
7 (не)удачных переводов названий: игры, фильмы и сериалы
В российский прокат выходит зарубежный фильм — в рунете появляется очередной комментарий в духе «ошибка в названии фильма». Русские названия игр, сериалов и фильмов часто отличаются от оригинала. Это факт. Происходит так из-за некомпетентности переводчиков. Это выдумки. Перевод названий правильнее называть «локализацией». Skyeng собрал 7 переводов названий, которые наглядно показывают все особенности и трудности локализации.
Задача локализатора не просто дословно перевести или передать смысл оригинального текста, а адаптировать его под культурные особенности страны. В случае с кино, сериалами и играми локализаторы должны привлечь внимание определенной аудитории. Вы наверняка не купили бы билеты на фильм «Люди, которые пялятся на коз», пусть даже с Джорджем Клуни в ролях. А вот «Безумный спецназ» звучит интересно, стоит посмотреть. Значит, локализаторы отлично справились со своей задачей, хоть от оригинального названия не осталось ни слова. Хорошо, что никто не додумался переводить названия групп и песен, а то мы бы сейчас слушали «Высокие надежды» группы «Паника на дискотеке».
«Тоня против всех» vs. «I, Tonya» («Я, Тоня»)
Главная героиня байопика с Марго Робби Тоня Хардинг — известная американская фигуристка. Американскому зрителю не нужно объяснять, о чем будет фильм — он, скорее всего, в курсе скандального прошлого спортсменки. Российский зритель менее посвящен в жизнь американских спортсменов. Многие даже не слышали о Хардинг до выхода фильма. Поэтому локализаторы выбрали стратегию расширить название и намекнуть, что это не биография в стиле «родился — учился — стал знаменитым», в жизни Тони все было не так гладко.
Стратегия расширения часто используется, если в названии есть имя. Чтобы наш зритель пошел в кино, ему недостаточно знать имя одного из персонажей — нужен намек на какой-то сюжетный поворот. Так, мульфильм Coco выходил в российском прокате под названием «Тайна Коко».
«Больше чем секс» vs. No Strings Attached («Без обязательств»)
Если в оригинальном названии есть хотя бы малейший намек на секс, будьте уверены — в русском переводе прозвучит слово «секс». У фильма с таким названием намного больше шансов на кассовый успех. В оригинальном названии более тонко и красиво намекают, какие именно отношения между главными героями — все и так понимают, что в контексте романтических отношений означает фраза «без обязательств». Локализаторы не только в лоб говорят о сексе, но еще и умудрились заспойлерить сюжет — на самом деле, героев связывает нечто большее. Это давно не секрет, что в типичной романтической комедии герои обязательно влюбятся, но зачем же об этом говорить в названии.
Справедливости ради, иногда слово «секс» в названии вполне оправданно. Еще одна романтическая комедия с подобным сюжетом сменила название с Friends With Benefits на «Секс по дружбе». Friends with benefits — это действительно друзья, которые время от времени занимаются сексом. Друзья с преимуществами — набор слов в русском языке. Друзья с бонусами — такое выражение существует, но далеко не каждый поймет его смысл.
«Одни из нас» vs. The Last of Us («Последние из нас»)
Под таким официальным названием в России вышла игра в жанре приключенческого боевика. Тяжело себе представить переводчика, который не знает разницу между фразами one of us и last of us. Локализовать название именно так решили по вполне прозаичной причине: слово «последние» намного длиннее last, и оно бы испортило вид обложки игры.
Представьте, как бы на этой обложке смотрелось слово «последние». Не очень.
Названия игр переводят на русский довольно редко, только если этого по контракту требует разработчик или издатель. Даже если вы не геймер, то названия Warcraft и Red Dead Redemption кажутся более знакомыми чем «Ремесло войны» и «Красное Мертвое Искупление». Есть версия, что названия игр не переводят, потому что нет задачи привлечь случайную аудиторию. Геймеры следят за индустрией и до того как игра будет доступна в России, они уже не раз прочитают о ее релизе.
«Та еще парочка» vs. Long Shot («Почти безнадежная попытка»)
Самый свежий фильм в подборке — пример, когда локализаторам не удалось сохранить оригинальную идиому. Long shot описывает любую затею, которая имеет мало шансов на успех — как отношения кандидата в президенты и эксцентричного журналиста. Маловероятно, что они будут вместе, но приходите в кино и сами узнайте, чем все это закончится. В русской версии решили не заморачиваться с идиомами, а прямо сказали: фильм про странную пару.
Здесь можно было бы попробовать поиграться с выражениями «сомнительное предприятие», «авантюра». Они кажутся близкими по значению к оригинальной идиоме, но могли бы ввести зрителя в заблуждение — фильм с подобным названием больше похож на приключенческий боевик, чем на романтическую комедию. Наверное, поэтому локализаторы приняли решение передать смысл сюжета, не привязываясь к оригинальному названию.
«Крепкий орешек» vs. Die Hard («Борись до конца»)
Особенно удачливым переводчикам удается подобрать такой аналог к устойчивому выражению в названии фильма, что их версия становится буквально хрестоматийной. Где говорят про перевод названий фильмов — обязательно вспоминают «Крепкий орешек». Выражение to die hard можно перевести как «бороться до конца», «дорого отдать свою жизнь». Впервые в СССР фильм вышел под названием «Умри тяжело, но достойно». Перевод вполне точный, но громоздкий и неблагозвучный. Потом появилась версия «Неистребимый» — короче и лучше запоминается, но смахивает на фантастику. И наконец родился вариант «Крепкий орешек» — устойчивое выражение, которое идеально характеризует героя Брюса Уиллиса.
Проблемка возникла, когда у фильма начали выходить продолжения, а их названия строились на труднопереводимой игре слов. «Die Harder» — «Орешек покрепче», «Die Hard with a Vengeance» — «Возмездие крепкого орешка», «Live Free or Die Hard» — «Живи свободным, или умри крепким орешком», «A Good Day To Die Hard» — «Хороший день, чтобы умереть крепким орешком». Так могли бы называться эти фильмы, но локализаторы решили добавлять к названию либо цифру («Крепкий орешек 2»), либо дополнительный текст после двоеточия («Крепкий орешек: Хороший день, чтобы умереть»).
«Страшные сказки» vs. Penny Dreadful («Дешевые ужастики»)
Американско-британский хоррор сериал о фольклорных персонажах ужастиков, вроде вампиров, ведьм и оборотней, известен в России, в основном, под таким названием. Все кажется очень логичным: истории про вампиров — это действительно страшные сказки. Но дело в том, что penny dreadfuls — это часть британской литературной традиции 19 века. В то время в Великобритании были популярны низкопробные страшные рассказы. Они издавались еженедельно, а выпуск стоил один пенни — отсюда и название. Получается из оригинального названия понятно, когда происходят действия сериала и то, что это страшные истории для взрослых. «Страшные сказки», хоть и сохранили отсылку к литературе, больше ассоциируются с детьми и вымышленным мирами, а не Лондоном 19 века.
В интернете можно встретить и более удачный перевод «Бульварные ужасы». Здесь есть все: отсылка к литературе, указание временного периода — бульварный роман стал популярным как раз в 19 веке; ориентир на взрослых — «ужасы» звучат более жутко чем «страшные сказки».
«Человек-Паук: Возвращение домой» vs. Spiderman: Homecoming («Человек-Паук: Возвращение домой/встреча выпускников»)
Пример перевода, где удалось сохранить только один оттенок значения. Во-первых, homecoming — это действительно возвращение домой. По сюжету фильма Человек-Паук никуда не уезжал, название намекает на возвращение супергероя во вселенную Марвел и команду Мстителей — это первый фильм с участием нового Человека-Паука в исполнении Тома Холланда. Во-вторых, homecoming — это старая традиция во многих американских школах и университетах. Похоже на нашу встречу выпускников, но происходит мероприятие в учебном заведении, устраиваются разные соревнования, выступления, танцы, и на него приглашены нынешние студенты. Одна из ключевых сцен в фильме происходит именно во время этого мероприятия. Но также, по словам самой студии Marvel, таким названием они хотели подчеркнуть, что за всю историю кино-версий Человека-Паука Питер Паркер впервые будет подростком. Так как подобной традиции не существует в российских школах, в русском переводе второй смысл потерялся.
Примеры названия научной статьи — Молодой ученый
Умение сформулировать название для статьи высоко ценится в научной среде. Более того, некоторые журналы направляют материалы на доработку, если они озаглавлены некорректно. Казалось бы, что здесь сложного? Но проблемы с названием возникают не только у начинающих исследователей, но и у опытных.
Требования к заголовку статьи
Название статьи вместе с аннотацией призваны рассказать читателю, о чем пойдет речь в данном материале. При этом оно должно:
- Быть не слишком коротким, чтобы не выглядеть как название крупной категории материалов.
- Быть не слишком длинным, чтобы не запутать читателя. Название – это одно предложение, а когда в предложении несколько основ, главная теряется.
- Емко отражать содержание. Да, 30 000 знаков в 10 словах передать непросто, но умение найти самую суть – один из важных талантов ученого.
- Вписываться в научный стиль. Велик соблазн применить рекламные приемы для привлечения внимания аудитории, но в этом нет необходимости. Аудитория у вас – высокоинтеллектуальная, ее вербальными манипуляциями не взять. Так что никаких интриг, провокаций и намеков.
- Содержать ключевые слова. Это покажет, что вы четко понимаете, о чем писали.
Бывает, что ваши искания приводят к получению сложной формулировки в несколько предложений. Смело переносите эту конструкцию в аннотацию, если она действительно содержит все важные сведения для первоначального ознакомления. А теперь попробуйте выразить главную мысль этого мини-текста одной фразой. Возможно, это упростит вам задачу.
Что должен отражать заголовок статьи
Часто молодые ученые отождествляют название и цель статьи. В результате появляются дублирующие или полностью идентичные фразы. Это неправильно. Конечно, в заголовке отчасти содержится цель исследователя, но формулировки должны быть разными. Как минимум, цель включает глагол (что намерен сделать автор), а в название выносятся существительные и прилагательные.
В заголовке лучше отразить:
- объект;
- предмет;
- эмпирическую базу;
- указание на новизну;
- вклад автора.
Чего в нем точно быть не должно, так это фразы «К вопросу о…». Она уже стала легендарной на форумах научной общественности. Аналогичное отношение вызывает начало «Некоторые вопросы / аспекты / предметы…». Сразу хочется спросить: «Некоторые – это какие?». Ученый в своем исследовании рассматривает конкретные объекты или явления, выявляет их конкретные характеристики, тенденции, а не выбирает наугад с закрытыми глазами.
Примеры удачных названий научных статей
Обратимся к материалам, поступающим в редакцию журнала «Молодой ученый», и разберем основные достоинства и недостатки их заголовков.
С синтаксической точки зрения к названию замечаний нет. В семантическом же плане видно явное противоречие. По заголовку можно подумать, что в статье будут рассмотрены особенности процессуального характера. Аннотация наводит на мысль о проблемах материально-правового характера.
Пример той самой неудачной формулировки, начинающейся со слова «некоторые». Судя по аннотации, проблем в статье рассмотрено немало, все в название включить нереально. С учетом того, что смысл в заголовке передан точно, достаточно лишь перефразировать это предложение. Например: «Анализ методов усовершенствования процесса международного усыновления (удочерения)».
Еще одно название в нежелательном формате «К вопросу о…». Из текущей формулировки невозможно даже предположить, чем исследование данного автора отличается от многочисленных работ его предшественников по этой же теме. Желательно добавить конкретики. Опираясь на сведения из аннотации, можно предложить такой вариант: «Сравнение социально-экономического положения Дагестана до и после Первой мировой войны».
Краткое и емкое название научной статьи привлекает внимание заинтересованной аудитории. Объект и предмет ясны, тематическое поле – не слишком широкое. Однако не лишним будет уточнение контекста (например, во время тех или иных выборов).
Несмотря на кажущуюся громоздкость, название этой статьи впечатляет информативностью. Вероятность введения читателя в заблуждение отсутствует. Синтаксически заголовок сформулирован грамотно. Однако он фактически дублируется в аннотации, которая по объему превышает заголовок на одну строчку. Это ухудшает общее восприятие метаданных.
Научная статья – это источник нового знания, а заголовок, начинающийся со слова «опыт», наводит на мысли о простом описании. Тем более автор сам подчеркивает в аннотации, что технология разработана другим человеком. Упомянутый опыт дает эмпирическую базу для исследования, а при написании статьи автор занимается его анализом. Это слово следует заменить на «эффективность», «возможность», «обоснование» – в зависимости от цели, которую ставил перед собой автор. Остальная часть названия сформулирована емко и доступно.
В названии статьи отражены объект, предмет и материалы исследования. Ключевые слова использованы в полном объеме, хотя сама формулировка заголовка позволяет увеличить их количество. Синтаксическая структура тоже не вызывает нареканий.
Увидев такое название, ожидаешь увидеть внушительного размера многотомник, ведь за тысячелетия истории человечества встречалось множество религиозных деятелей, повлиявших на ход истории. Для статьи объемом 2 страницы такое название явно не подходит.
Словосочетание «религиозных личностей» не соответствует научному стилю. Авторам стоит уточнить, кого они имеют в виду: святых, священнослужителей, богословов, представителей религиозных течений философии. В аннотации нет информации ни о целях исследования, ни о его объекте. Первая половина статьи посвящена анализу проблемы роли личности в историческом процессе, вторая – анализу статистических данных по священнослужителям Удмуртии XXвека. Общая идея работы выявляется с трудом, поэтому дать рекомендации по исправлению названия затрудняюсь.
Основные ошибки при формулировании названия научных статей
Название научной статьи сложнее подогнать под приемлемый шаблон, как аннотацию или введение. Поэтому ошибки можно выделить только самые общие:
- неподходящая синтаксическая конструкция;
- семантическое несоответствие содержанию статьи;
- слишком широкая формулировка темы;
- ненаучный стиль;
- неочевидность объекта исследования.
Начинающим ученым посоветую читать побольше работ опытных коллег. Когда вы пишете статью, вы обращаетесь не только к первоисточникам, но и к исследованиям современников. Обратите внимание на то, как они формулируют названия. Постарайтесь уловить манеру, но не повторять их под копирку. В каждой научной отрасли есть своя специфика названий научных статей, ведь объекты исследования и применяемые методы кардинально отличаются. Поэтому единого образца на все случаи жизни быть не может.
В чем секрет? Хорошо подобранное название может произвести впечатление на ваших почитателей, в то время как банальное скучное название вряд ли добавит восхищения вашим деловым начинанием. Правда, никогда не поздно поменять имя компании. Некоторые известные фирмы меняли названия, когда возникала более интересная идея (Xerox когда-то назывался Halloid Company; Nissan был Datsun; а LG — это сокращение от Lucky and GoldStar Co.). Хорошее название может быть как мгновенным озарением, так и результатом тщательной и длительной работы. Хотя не существует волшебной формулы создания подходящих названий, вот пять общих моментов, которые можно проследить во всех хорошо подобранных названиях. Оно запоминается? Краткость — сестра таланта Они функциональны За ним стоит история создания Появление нового языка |
Расширенный список постоянных угроз | Типы злоумышленников
1. Как классифицируются злоумышленники
Наша группа разведки занимается отслеживанием действий групп субъектов угроз и постоянных угроз повышенной сложности (APT), чтобы понять как можно больше о каждой из них. В общей сложности, мы отслеживаем более 100 противников всех форм и размеров , включая национальных государств, электронных преступлений и противников-хактивистов.
Мы используем систему криптонима для категоризации злоумышленников .Итак, «Якорная панда» — это не просто кличка для домашних животных; он обозначает как национальное государство противника, так и целевую группу… в данном случае это гражданские и военные морские операции.
Некоторые противники связаны с субъектами национального государства — в данном случае «панда» является общим термином для всей деятельности национального государства, связанной с Китайской Народной Республикой. Противники, не являющиеся национальными государствами, классифицируются не по местонахождению, а по намерениям; например, такие группы активистов, как Сирийская электронная армия, классифицируются как «Шакал», что выражает как намерение, так и мотивацию. Ниже приводится система криптонимов, которую CrowdStrike использует для категоризации злоумышленников:
Противники, основанные на национальном государстве
- Медведь = Россия
- Buffalo = Вьетнам
- Чоллима (мифический крылатый конь) = Северная Корея
- Кран = Южная Корея
- Котенок = Иран
- Леопард = Пакистан
- Панда = Китай
- Тигр = Индия
Противники, не являющиеся национальными государствами
- Шакал = Группы активистов
- Паук = Криминальные группы
Хотите получать самую свежую информацию о ландшафте киберугроз? Загрузить Отчет о глобальных угрозах за 2020 год
2.Расширенный список постоянных угроз
Ниже приведен список наиболее распространенных субъектов угроз, сгруппированных по странам или группам. Щелкните имя любого противника, чтобы узнать больше об их известных псевдонимах, целях, методах и многом другом.
Китайские противники угрозы
В соответствии с требованиями, изложенными в правительственном плане «Сделано в Китае до 2025 года», было замечено, что китайские субъекты угроз нацелены на сектор технологий, энергетики и здравоохранения. В течение прошлого года CrowdStrike выявила рост числа противников в Китае, отчасти из-за плохого отношения к U.С.-китайские отношения.
Ср. Время прорыва в 2018 году: 04:00:26
Противники иранской угрозы
иранских злоумышленников активизировали свои усилия, приняв в этом году новые тактики, методы и процедуры (ДТП). Эти новые TTP включают в себя такие вещи, как кампании по стратегическому взлому в Интернете (SWC) и мобильные вредоносные программы, и используются для нацеливания на региональных конкурентов, сдерживания диссидентской активности и расширения их кампаний «мягкой войны».
Ср.Время прорыва в 2018 году: 05:09:04
Противники Северной Кореи
Несмотря на дипломатические инициативы, противники из КНДР, похоже, в этом году активизировали свою деятельность. Среди их целей финансовый сектор и межкорейская разведка выделяются в качестве приоритетов для субъектов КНДР.
Ср. Время прорыва в 2018 году: 02:20:14
Пакистанские противники
Противники российской угрозы
российских злоумышленников продолжают оставаться наиболее активными и разрушительными среди противников-национальных государств.Основными целями в этом году были украинское правительство, правоохранительные органы и военные структуры.
Ср. Время прорыва в 2018 году: 00:18:49
Негосударственные преступные группы
Самой заметной тенденцией среди злоумышленников eCrime является рост «охоты на крупную дичь». Использование сложных кампаний вымогателей для нацеливания на крупные организации, операции Big Game Hunting оказались невероятно прибыльными для организаций eCrime.
Ср. Время прорыва в 2018 году: 09:42:23
3.Философия CrowdStrike
Forewarned — значит вооружен, и нигде это утверждение не является более верным, чем в области кибербезопасности. Когда Джордж Курц и его команда основали CrowdStrike, они закрепили эту философию в самой основе миссии компании, и поговорка «У вас нет проблем с вредоносным ПО, у вас есть проблема с противником», стала нашей визитной карточкой.
Джордж утверждал, что если мы собираемся успешно помогать компаниям защищать их сети и информационные активы от «плохих парней», то вредоносное ПО было просто симптомом более серьезной проблемы, и наиболее надежная система безопасности была основана на понимании « кто развязал эту вредоносную программу.
Короче говоря, понимание злоумышленника является ключом к защите от атак , потому что, хотя вы не можете предвидеть все атаки, вы можете по крайней мере использовать информацию из прошлого, чтобы сообщить о возможных будущих атаках и помочь смягчить последствия. Получение информации о противнике важно для предприятий, потому что для того, чтобы защитить себя, вам необходимо знать как , кто придет после вас, так и , как они придут за вами.
Разведывательная группа CrowdStrike
Наша группа по анализу угроз в первую очередь занимается отслеживанием противников, связанных с национальными государственными субъектами, и отслеживанием их действий. Обычно никто никогда не хочет раскрывать накопленный интеллект способом, который может поставить под угрозу способность собирать больше информации; это явно проигрышная игра. Однако иногда раскрытие некоторой разведывательной информации требуется или полезно, и потеря возможности сбора разведданных перевешивается предполагаемой выгодой от разглашения. Специалисты в области разведки часто называют это «приростом / потерей интеллекта», и это часто является предметом горячих споров.
Прирост / потеря интеллекта
В последние месяцы стало очевидно, что по мере того, как киберразведка выходит на передний план в диалогах на национальном и местном уровнях, у нас есть несколько проблем в том, как мы обсуждаем и распространяем информацию о киберразведке.Одна из самых больших ошибок для людей — это номенклатура, которую мы используем для описания злоумышленников и вредоносных программ.
В CrowdStrike мы твердо убеждены в необходимости сосредоточить внимание на противнике. Какой противник, спросите вы? Ну вот к чему все это идет. Некоторые в сообществе ссылаются на злоумышленника по имени обнаружения вредоносного ПО от конкретного поставщика антивируса, например Hydraq. Иногда это бывает полезно, но когда злоумышленник использует вредоносное ПО, которое определяется как Generic.Downloader.234, вам гораздо труднее общаться.Кроме того, каждый поставщик аудио / видео использует разные имена, поэтому у одного может быть Generic.Downloader.234, а у другого — Downloader.863, что затрудняет обмен информацией с группами, которые не используют тот же аудио / видео, что и вы.
Злоумышленники используют несколько пакетов вредоносных программ во время своих атак, и как только они получают доступ к предприятию-жертве, они используют целый другой набор инструментов и утилит для достижения своих целей. Именно здесь мы начинаем классифицировать противников по их инструментам и методам, что является правильным подходом, но появилось несколько имен, которые непоследовательно используются сообществом.Например, все мы знаем команду комментариев , A / K / A Команда комментариев, A / K / A APT-1 , A / K / A Комментарий и т. Д. И т. Д. столкнутся с проблемами — мы начинаем разрабатывать те же схемы именования, что и A / V, что в конечном итоге приведет к путанице. Чтобы попытаться помочь сообществу избежать дилеммы именования, мы делимся с исследовательским сообществом криптонимами CrowdStrike для некоторых из наиболее активных и активных противников. Помимо того, что мы все знаем, кто эти противники и когда они активны, мы делимся некоторыми подписями, которые помогут идентифицировать их на предприятиях, которые они часто посещают.
Прибыль
- Общая и однозначная номенклатура, чтобы помочь сообществу обсудить этих противников
- Способность обнаруживать этих злоумышленников на проводе
- Повышение прозрачности проблемы целевых атак, направленных на кражу интеллектуальной собственности и возможностей у правительств, предприятий, активистов-правозащитников и некоммерческих групп
- Противник должен изменить тактику, методы и приемы, что увеличивает стоимость его шпионажа.
Убыток
- Мгновенная потеря видимости противника
- Мы должны упорно трудиться, чтобы остаться на противника и генерировать больше интеллекта
Выбор для нас очевиден — выигрыш перевешивает потери.
4. Дополнительные ресурсы
Расширенные постоянные группы угроз (APT-группы)
APT1
Также известен как: Unit 61398, Comment Crew
Предполагаемая атрибуция: Народно-освободительная армия Китая (НОАК). 3-й отдел Главного штаба (总参 三 部 二 局), который наиболее известный под обозначением прикрытия военного подразделения (MUCD) как Единица 61398 (61398 部队).
Целевые секторы: Информационные технологии, авиакосмическая промышленность, общественное Администрация, спутники и телекоммуникации, научные исследования и консалтинг, энергетика, транспорт, строительство и Производство, Инженерные услуги, Высокотехнологичная электроника, Международные организации, СМИ, юридические услуги, реклама и Развлечения, навигация, химическая промышленность, финансовые услуги, еда и Сельское хозяйство, здравоохранение, металлургия и горнодобывающая промышленность, образование
Обзор: APT1 систематически похищал сотни терабайт данных, по крайней мере, от 141 организации, и продемонстрировал способность и намерение воровать у десятков организаций одновременно.Группа сосредотачивается на компрометации организаций через широкий спектр отраслей в англоязычных странах. Размер Инфраструктура APT1 предполагает наличие крупной организации с как минимум десятки, но потенциально сотни людей-операторов.
Связанное вредоносное ПО: TROJAN.ECLTYS, BACKDOOR.BARKIOFORK, BACKDOOR.WAKEMINAP, TROJAN.DOWNBOT, BACKDOOR.DALBOT, BACKDOOR.REVIRD, TROJAN.BADNAME, BACKDOOR.WUALESS
Векторов атаки: Наиболее часто встречающийся метод инициализации компромисс — это целевой фишинг.Электронные письма с целевым фишингом содержат либо вредоносное вложение или гиперссылка на вредоносный файл. Предмет строка и текст в теле письма обычно имеют отношение к получатель. APT1 также создает учетные записи веб-почты с использованием реальных людей имена. В то время как злоумышленники APT1 иногда используют общедоступные бэкдоры, такие как Poison Ivy и Gh0st RAT, подавляющее большинство раз они используют то, что кажется их собственными бэкдорами. На протяжении их пребывание в сети (которое может длиться годами), APT1 обычно устанавливает новые бэкдоры, поскольку они требуют больше систем в среде.Затем, если один бэкдор будет обнаружен и удален, у них останется другой бэкдоры, которые они могут использовать. Обычно мы обнаруживаем несколько семейств APT1 бэкдоры, разбросанные по сети жертвы при наличии APT1 более нескольких недель.
админ @ 338 | admin @ 338 — китайская группа киберугроз.Ранее он использовал заслуживающие внимания события в качестве приманки для доставки вредоносных программ и в первую очередь нацелился на организации, занимающиеся финансовой, экономической и торговой политикой, обычно используя общедоступные RAT, такие как PoisonIvy, а также некоторые закрытые бэкдоры. | |
АПТ-С-36 | Слепой орел | APT-C-36 — подозреваемая шпионская группа в Южной Америке, действующая как минимум с 2018 года.Группа в основном нацелена на правительственные учреждения Колумбии, а также на важные корпорации финансового сектора, нефтяной промышленности и профессионального производства. |
APT1 | Группа комментариев, группа комментариев, панда комментариев | APT1 — это китайская группа угроз, которая была приписана 2-му бюро 3-го департамента Генерального штаба Народно-освободительной армии (НОАК), широко известному под обозначением прикрытия военного подразделения (MUCD) как подразделение 61398. |
APT12 | IXESHE, DynCalc, Нумерованная панда, DNSCALC | APT12 — это группа угроз, которую приписывают Китаю.Группа нацелена на различных жертв, включая, помимо прочего, средства массовой информации, высокотехнологичные компании и несколько правительств. |
APT16 | APT16 — это китайская группа угроз, которая запустила целевые фишинговые кампании, нацеленные на японские и тайваньские организации. | |
APT17 | Заместитель пса | APT17 — это китайская группа угроз, которая провела сетевые вторжения против U.S. государственные учреждения, оборонная промышленность, юридические фирмы, компании информационных технологий, горнодобывающие компании и неправительственные организации. |
APT18 | ТГ-0416, Динамит Панда, Группа угроз-0416 | APT18 — это группа угроз, которая действует как минимум с 2009 года и нацелена на целый ряд отраслей, включая технологии, производство, правозащитные группы, правительство и медицину. |
APT19 | Codoso, C0d0so0, Команда Codoso, Sunshop Group | APT19 — это китайская группа угроз, которая нацелена на различные отрасли, включая оборону, финансы, энергетику, фармацевтику, телекоммуникации, высокие технологии, образование, производство и юридические услуги.В 2017 году была использована фишинговая кампания против семи юридических и инвестиционных фирм. Некоторые аналитики отслеживают APT19 и Deep Panda как одну и ту же группу, но из информации из открытых источников неясно, совпадают ли группы. |
APT28 | SNAKEMACKEREL, Swallowtail, Group 74, Sednit, Sofacy, Pawn Storm, Fancy Bear, STRONTIUM, Tsar Team, Threat Group-4127, TG-4127. | APT28 — это группа угроз, которую приписывают 85-му главному центру специальной службы (ГЦСС) в / ч 26165 Главного разведывательного управления Генерального штаба (ГРУ).Эта группа была активна по крайней мере с 2004 года. APT28, как сообщается, скомпрометировал кампанию Хиллари Клинтон, Демократический национальный комитет и Демократический комитет кампании Конгресса в 2016 году в попытке помешать президентским выборам в США. В 2018 году США предъявили обвинение пяти офицерам подразделения 26165 ГРУ, связанным с APT28, за кибероперации (включая операции с закрытым доступом), проведенные в период с 2014 по 2018 год против Всемирного антидопингового агентства (ВАДА), Антидопингового агентства США, американской ядерной организации. объект, Организация по запрещению химического оружия (ОЗХО), Швейцарская химическая лаборатория Шпиц и другие организации.Некоторые из них проводились при содействии подразделения ГРУ 74455, которое также называют командой песчаных червей. |
APT29 | YTTRIUM, The Dukes, Cosy Bear, CozyDuke | APT29 — это группа угроз, приписываемая российскому правительству и действующая как минимум с 2008 года.Эта группа якобы скомпрометировала Национальный комитет Демократической партии, начиная с лета 2015 года. |
APT3 | Готическая панда, Пирпи, Команда ИБП, Бакай, Группа угроз-0110, TG-0110 | APT3 — это китайская группа угроз, которую исследователи приписали Министерству государственной безопасности Китая.Эта группа отвечает за кампании, известные как Operation Clandestine Fox, Operation Clandestine Wolf и Operation Double Tap. По состоянию на июнь 2015 года группа, похоже, перешла от своей деятельности, направленной в первую очередь на жертв из США, к главным образом политическим организациям в Гонконге. MITER также разработал план эмуляции противоборства APT3. |
APT30 | APT30 — группа угроз, предположительно связанная с правительством Китая.Хотя у Naikon есть некоторые общие характеристики с APT30, эти две группы не совсем совпадают. | |
APT32 | SeaLotus, OceanLotus, APT-C-00 | APT32 — это группа угроз, активная как минимум с 2014 года.Группа нацелена на несколько отраслей частного сектора, а также на иностранные правительства, диссидентов и журналистов, уделяя особое внимание странам Юго-Восточной Азии, таким как Вьетнам, Филиппины, Лаос и Камбоджа. Они широко использовали стратегические веб-компромиссы для компрометации жертв. Считается, что группа базируется во Вьетнаме. |
APT33 | ГОЛЬМИЙ, Эльфин | APT33 — подозреваемая иранская группа, которая ведет операции по крайней мере с 2013 года.Группа нацелена на организации из различных отраслей в США, Саудовской Аравии и Южной Корее, с особым интересом к авиационному и энергетическому секторам. |
APT37 | ScarCruft, Reaper, Group123, TEMP.Жнец | APT37 — это подозреваемая северокорейская кибершпионажная группа, которая действует по крайней мере с 2012 года. Группа нацелена на жертв в основном в Южной Корее, но также в Японии, Вьетнаме, России, Непале, Китае, Индии, Румынии, Кувейте и других странах. части Ближнего Востока. APT37 также был связан со следующими кампаниями в период с 2016 по 2018 год: Operation Daybreak, Operation Erebus, Golden Time, Evil New Year, Are you Happy?, FreeMilk, North Korean Human Rights и Evil New Year 2018. Известно, что определения северокорейских групп в значительной степени пересекаются, а название Lazarus Group, как известно, охватывает широкий спектр деятельности. Некоторые организации используют название Lazarus Group для обозначения любой деятельности, приписываемой Северной Корее. Некоторые организации отслеживают северокорейские кластеры или группы, такие как Bluenoroff, APT37 и APT38, отдельно, в то время как другие организации могут отслеживать некоторую активность, связанную с этими названиями групп, по имени Lazarus Group. |
APT38 | APT38 — это финансово мотивированная группа угроз, которую поддерживает северокорейский режим.Группа в основном нацелена на банки и финансовые учреждения и по крайней мере с 2014 года нацелена на более чем 16 организаций в 13 странах. Известно, чтоопределения северокорейской группы в значительной степени частично совпадают, а название Lazarus Group, как известно, охватывает широкий диапазон деятельности. Некоторые организации используют название Lazarus Group для обозначения любой деятельности, приписываемой Северной Корее. Некоторые организации отслеживают северокорейские кластеры или группы, такие как Bluenoroff, APT37 и APT38, отдельно, в то время как другие организации могут отслеживать некоторую активность, связанную с этими названиями групп, по имени Lazarus Group. | |
APT39 | Чефер | APT39 — иранская кибершпионажная группа, действующая как минимум с 2014 года.Они нацелены на телекоммуникационную и туристическую отрасли, чтобы собрать личную информацию, которая соответствует национальным приоритетам Ирана. |
APT41 | APT41 — это группа, которая помимо финансово мотивированной деятельности осуществляет шпионскую деятельность при поддержке государства Китая.APT41 действует с 2012 года. Было замечено, что группа нацелена на здравоохранение, телекоммуникации, технологии и видеоигры в 14 странах. | |
Аксиома | Группа 72 | Axiom — группа кибершпионажа, подозреваемая в связях с правительством Китая.Он отвечает за кампанию Operation SMN. Хотя и эта группа, и Winnti Group используют вредоносное ПО Winnti для Windows, эти две группы, по-видимому, различаются на основании различий в отчетах о TTP и таргетинге групп. |
BlackOasis | BlackOasis — это ближневосточная группа угроз, которая, как считается, является заказчиком Gamma Group.Группа проявила интерес к видным деятелям Организации Объединенных Наций, а также к оппозиционным блогерам, активистам, корреспондентам региональных новостей и аналитическим центрам. Группа, известная Microsoft как NEODYMIUM, как сообщается, тесно связана с операциями BlackOasis, но доказательств того, что названия групп являются псевдонимами, не обнаружено. | |
BlackTech | BlackTech — это группа кибершпионажа, действующая против целей в Восточной Азии, особенно на Тайване, а иногда и в Японии и Гонконге. | |
Синий пересмешник | Blue Mockingbird — это группа наблюдаемых действий, связанных с полезными нагрузками майнинга криптовалюты Monero в форме библиотеки динамической компоновки (DLL) в системах Windows.Самые ранние обнаруженные инструменты Blue Mockingbird были созданы в декабре 2019 года. | |
Прыгающий гольф | Bouncing Golf — кампания кибершпионажа, нацеленная на страны Ближнего Востока. | |
БРОНЗОВЫЙ БАТЛЕР | REDBALDKNIGHT, Отметить | BRONZE BUTLER — это кибершпионажная группа, вероятно, китайского происхождения, действующая как минимум с 2008 года.Группа в первую очередь нацелена на японские организации, в частности, государственные, биотехнологические, электронные и промышленные. |
Карбанак | Анунак, Углеродный паук | Carbanak — это группа угроз, которая в основном нацелена на банки.Это также относится к одноименной вредоносной программе (Carbanak). Иногда его называют FIN7, но это две группы, использующие одну и ту же вредоносную программу Carbanak, и поэтому отслеживаются отдельно. |
Очаровательный котенок | Charming Kitten — иранская группа кибершпионажа, действующая примерно с 2014 года.Похоже, они ориентированы на лиц, представляющих интерес для Ирана, которые занимаются академическими исследованиями, правами человека и средствами массовой информации, при этом большинство жертв были обнаружены в Иране, США, Израиле и Великобритании. [Очаровательный Котенок часто пытается получить доступ к частной электронной почте и учетным записям Facebook, а иногда в качестве второстепенной цели устанавливает точку опоры на компьютерах жертвы. ТТП группы во многом пересекаются с другой группой, Magic Hound, что приводит к сообщениям, в которых может не проводиться различие между действиями двух групп. | |
Химера | Chimera — подозреваемая китайская группа угроз, нацеленная на полупроводниковую промышленность Тайваня как минимум с 2018 года. | |
Тесак | Группа угроз 2889, ТГ-2889 | Cleaver — это группа угроз, которую приписывают иранским субъектам, и она отвечает за деятельность, отслеживаемую как Operation Cleaver.Сильные косвенные доказательства предполагают, что Кливер связан с группой угроз 2889 (TG-2889). |
Кобальт Групп | Кобальтовая банда, Кобальтовый паук | Cobalt Group — это финансово мотивированная группа угроз, которая в первую очередь нацелена на финансовые учреждения.Группа провела вторжения с целью кражи денег через системы банкоматов, процессинг карт, платежные системы и системы SWIFT. Cobalt Group в основном нацелена на банки в Восточной Европе, Центральной Азии и Юго-Восточной Азии. Один из предполагаемых лидеров был арестован в Испании в начале 2018 года, но группа по-прежнему активна. Известно, что группа нацелена на организации, чтобы использовать их доступ для компрометации дополнительных жертв. Согласно отчетам, между Cobalt Group и вредоносным ПО Carbanak и группой Carbanak могут быть связи. |
CopyKittens | CopyKittens — иранская группа кибершпионажа, действующая как минимум с 2013 года.Он был нацелен на такие страны, как Израиль, Саудовская Аравия, Турция, США, Иордания и Германия. Группа отвечает за кампанию под названием Operation Wilted Tulip. | |
Темный каракал | Dark Caracal — это группа угроз, которая приписывается Главному управлению общей безопасности Ливана (GDGS) и действует как минимум с 2012 года. | |
Darkhotel | Darkhotel — это группа угроз, активная по крайней мере с 2004 года.Группа провела деятельность по Wi-Fi в отелях и бизнес-центрах и с физическими подключениями, а также в одноранговых сетях и сетях обмена файлами. Актеры также провели целенаправленный фишинг. | |
ТемныйГидрус | DarkHydrus — это группа угроз, которая атакует правительственные учреждения и образовательные учреждения на Ближнем Востоке как минимум с 2016 года.Группа активно использует инструменты с открытым исходным кодом и пользовательские полезные нагрузки для проведения атак. | |
ТемныйВишня | DarkVishnya — финансово мотивированный злоумышленник, нацеленный на финансовые учреждения в Восточной Европе.В 2017-2018 годах группировка атаковала не менее 8 банков в этом регионе. | |
Глубокая панда | Shell Crew, WebMasters, Котята кунг-фу, PinkPanther, Black Vine | Deep Panda — это подозреваемая китайская группа угроз, которая, как известно, нацелена на многие отрасли, включая правительство, оборону, финансы и телекоммуникации.Причиной вторжения в медицинскую компанию Anthem является Deep Panda. Эта группа также известна как Shell Crew, WebMasters, KungFu Kittens и PinkPanther. Deep Panda также известен как Black Vine из-за того, что названия обеих групп были приписаны вторжению Anthem. Некоторые аналитики отслеживают Deep Panda и APT19 как одну и ту же группу, но из информации из открытых источников неясно, совпадают ли группы. |
Стрекоза | TG-4192, Крадущийся йети, ЖЕЛЕЗНАЯ СВОБОДА, Энергичный медведь | Dragonfly Dragonfly — группа кибершпионажа, действующая как минимум с 2011 года.Первоначально они были нацелены на оборонные и авиационные компании, но в начале 2013 года переключились на энергетический сектор. Они также были нацелены на компании, связанные с системами управления производством. Аналогичная группа возникла в 2015 году и была идентифицирована Symantec как Dragonfly 2.0. По поводу степени совпадения Dragonfly и Dragonfly 2.0 ведутся споры, но есть достаточно свидетельств, позволяющих рассматривать их как две отдельные группы. |
Стрекоза 2.0 | ЖЕЛЕЗНАЯ СВОБОДА, ДИМАЛЛОЙ, Медведь-берсерк | Dragonfly 2.0 — это подозреваемая российская группа, которая нацелена на государственные учреждения и несколько критически важных инфраструктурных секторов США, по крайней мере, с марта 2016 года. Существуют дебаты по поводу степени дублирования Dragonfly 2.0 и Dragonfly, но имеется достаточно доказательств, чтобы их можно было отслеживать как две отдельные группы. |
DragonOK | DragonOK — это группа угроз, атакующая японские организации с помощью фишинговых писем.Считается, что из-за перекрытия TTP, включая аналогичные настраиваемые инструменты, DragonOK имеет прямое или косвенное отношение к группе угроз Moafee. Известно, что он использует различные вредоносные программы, включая Sysget / HelloBridge, PlugX, PoisonIvy, FormerFirstRat, NFlog и NewCT. | |
Песчаная буря | Dust Storm — это группа угроз, нацеленная на несколько отраслей в Японии, Южной Корее, США, Европе и нескольких странах Юго-Восточной Азии. | |
Элдервуд | Банда Элдервуда, Пекинская группа, Подлая панда | Elderwood — это подозреваемая китайская группа кибершпионажа, которая, как сообщается, несет ответственность за вторжение Google в 2009 году, известное как операция «Аврора».Группа нацелена на оборонные организации, производителей цепочек поставок, правозащитные и неправительственные организации (НПО), а также поставщиков ИТ-услуг. |
Уравнение | Equation — это сложная группа угроз, использующая несколько инструментов удаленного доступа.Известно, что группа использует эксплойты нулевого дня и разработала возможность перезаписывать прошивку жестких дисков. | |
FIN10 | FIN10 — это финансово мотивированная группа угроз, которая нацелена на организации в Северной Америке как минимум с 2013 по 2016 год.Группа использует украденные данные, полученные от жертв, для вымогательства у организаций. | |
FIN4 | FIN4 — это финансово мотивированная группа угроз, нацеленная на конфиденциальную информацию, связанную с государственным финансовым рынком, особенно в отношении медицинских и фармацевтических компаний, по крайней мере с 2013 года.FIN4 уникален тем, что они не заражают жертв типичными устойчивыми вредоносными программами, а сосредоточены на сборе учетных данных, разрешенных для доступа к электронной почте и другой закрытой корреспонденции. | |
FIN5 | FIN5 — это финансово мотивированная группа угроз, нацеленная на личную информацию и информацию о платежных картах.Группа была активна как минимум с 2008 года и нацелена на ресторанную, игровую и гостиничную отрасли. Группа состоит из актеров, которые, скорее всего, говорят по-русски. | |
FIN6 | Magecart Group 6, SKELETON SPIDER, ITG08 | FIN6 — это киберпреступная группа, которая украла данные платежных карт и продала их с целью получения прибыли на подпольных торговых площадках.Эта группа агрессивно нацелена и взламывает системы точек продаж (PoS) в гостиничном и розничном секторах. |
FIN7 | FIN7 — это финансово мотивированная группа угроз, которая в первую очередь нацелена на США.S. секторы розничной торговли, ресторанов и гостеприимства с середины 2015 года. Они часто используют вредоносное ПО в точках продаж. Часть FIN7 принадлежала подставной компании под названием Combi Security. FIN7 иногда называют Carbanak Group, но это две группы, использующие одно и то же вредоносное ПО Carbanak, и поэтому они отслеживаются отдельно. | |
FIN8 | FIN8 — это финансово мотивированная группа угроз, известная тем, что запускает специализированные кампании целевого фишинга, нацеленные на розничную торговлю, ресторан и гостиничный бизнес. | |
Франкенштейн | Франкенштейн — это кампания, проводимая неизвестными злоумышленниками с января по апрель 2019 года.Название кампании происходит от способности актеров собрать воедино несколько не связанных между собой компонентов. | |
Галлмейкер | Gallmaker — это группа кибершпионажа, которая нацелена на жертв на Ближнем Востоке и действует как минимум с декабря 2017 года.Группа в основном нацелена на жертв в оборонном, военном и государственном секторах. | |
Гамаредон Групп | Gamaredon Group — это группа угроз, которая действует по крайней мере с 2013 года и нацелена на лиц, которые, вероятно, связаны с правительством Украины.Название Gamaredon Group происходит от неправильного написания слова «Армагеддон», которое было обнаружено в ранних кампаниях противника. | |
GCMAN | GCMAN — это группа угроз, которая ориентирована на банки с целью перевода денег в сервисы электронной валюты. | |
ЗОЛОТОЕ ЮЖНОЕ ПОЛЕ | GOLD SOUTHFIELD — это финансово мотивированная группа угроз, действующая по крайней мере с 2019 года, которая использует REvil Ransomware-as-a Service (RaaS).GOLD SOUTHFIELD предоставляет внутреннюю инфраструктуру для аффилированных лиц, нанятых на подпольных форумах для выполнения высокоэффективных развертываний. | |
Группа Горгона | Gorgon Group — это группа угроз, состоящая из членов, которые предположительно находятся в Пакистане или имеют другие связи с Пакистаном.Группа выполнила ряд криминальных и целевых атак, в том числе кампании против правительственных организаций в Великобритании, Испании, России и США. | |
Группа 5 | Group5 — это группа угроз, предположительно связанная с Ираном, хотя эта принадлежность не определена.Группа нападала на лиц, связанных с сирийской оппозицией через целенаправленный фишинг и водопой, обычно используя сирийские и иранские темы. Group5 использовала два широко доступных инструмента удаленного доступа (RAT), njRAT и NanoCore, а также Android RAT, DroidJack. | |
Пчела | Honeybee — это кампания, возглавляемая неизвестным субъектом и нацеленная на организации гуманитарной помощи и действующая во Вьетнаме, Сингапуре, Аргентине, Японии, Индонезии и Канаде.Активно работает с августа 2017 года по февраль 2018 года. | |
Зарождение | Начальная структура, облачный атлас | Inception — группа кибершпионажа, действующая как минимум с 2014 года.Группа нацелена на несколько отраслей и государственных структур, в первую очередь в России, но также активно работает в США и по всей Европе, Азии, Африке и на Ближнем Востоке. |
Ke3chang | APT15, Mirage, Vixen Panda, GREF, Игривый дракон, RoyalAPT | Ke3chang — группа угроз, которую приписывают субъектам, действующим за пределами Китая.Ke3chang нацелился на несколько отраслей, включая нефтяную, государственную, военную и многие другие. |
Kimsuky | Бархатная Чоллима | Kimsuky — это северокорейская группа угроз, действующая по крайней мере с сентября 2013 года.Группа сосредоточена на нацеливании на корейский аналитический центр, а также на цели, связанные с КНДР / ядерной областью. Группа была приписана как исполнитель компромисса Korea Hydro & Nuclear Power Co. |
Lazarus Group | СКРЫТАЯ КОБРА, Хранители Мира, ЦИНК, АКАДЕМИЯ НИКЕЛЯ | Lazarus Group — группа угроз, которую приписывают правительству Северной Кореи.Группа была активна по крайней мере с 2009 года и, как сообщается, была ответственна за разрушительную атаку стеклоочистителя на Sony Pictures Entertainment в ноябре 2014 года в рамках кампании под названием Operation Blockbuster by Novetta. Вредоносное ПО, используемое Lazarus Group, соотносится с другими известными кампаниями, включая Operation Flame, Operation 1Mission, Operation Troy, DarkSeoul и Ten Days of Rain. В конце 2017 года Lazarus Group использовала KillDisk, инструмент для очистки дисков, в атаке на онлайн-казино в Центральной Америке. Известно, что определения северокорейских групп в значительной степени пересекаются, а название Lazarus Group, как известно, охватывает широкий спектр деятельности. Некоторые организации используют название Lazarus Group для обозначения любой деятельности, приписываемой Северной Корее. Некоторые организации отслеживают северокорейские кластеры или группы, такие как Bluenoroff, APT37 и APT38, отдельно, в то время как другие организации могут отслеживать некоторую активность, связанную с этими названиями групп, по имени Lazarus Group. |
Leafminer | Распите | Leafminer — это иранская группа угроз, которая нацелена на правительственные организации и коммерческие предприятия на Ближнем Востоке как минимум с начала 2017 года. |
Левиафан | TEMP.Jumper, APT40, TEMP.перископ | Левиафан — это группа кибершпионажа, действующая как минимум с 2013 года.Группа в основном нацелена на оборонные и правительственные организации, но также нацелена на ряд отраслей, включая инженерные фирмы, судоходство и транспорт, производство, оборону, правительственные учреждения и исследовательские университеты в США, Западной Европе и вдоль Южно-Китайского моря. |
Цветок лотоса | ДРАКОН РЫБА, Весенний Дракон | Lotus Blossom — это группа угроз, нацеленная на правительственные и военные организации в Юго-Восточной Азии. |
Мачете | Эль-Мачете | Machete — это группа, которая действует по крайней мере с 2010 года и нацелена на высокопоставленные государственные учреждения в странах Латинской Америки. |
Волшебная гончая | Cobalt Gypsy, Operation Woolen-Goldfish, Ajax Security Team, Operation Saffron Rose, Rocket Kitten, Phosphorus, диктор, APT35 | Magic Hound — это спонсируемая Ираном группа угроз, которая проводит долгосрочные ресурсоемкие операции по сбору разведданных, начиная с 2014 года.Группа обычно нацелена на вооруженные силы США и Ближнего Востока, а также на другие организации с государственным персоналом посредством сложных кампаний социальной инженерии. |
menuPass | Каменная панда, APT10, Красный Аполлон, CVNX, HOGFISH | menuPass — это группа угроз, которая, судя по всему, исходит из Китая и действует примерно с 2009 года.Группа нацелена на здравоохранение, оборону, аэрокосмическую промышленность и государственный сектор, а также нацелена на японских жертв как минимум с 2014 года. В 2016 и 2017 годах группа нацелена на поставщиков управляемых ИТ-услуг, производственные и горнодобывающие компании и университет. |
Моафи | Moafee — группа угроз, которая, по всей видимости, действует из китайской провинции Гуандун.Считается, что из-за перекрывающихся TTP, включая аналогичные настраиваемые инструменты, Moafee прямо или косвенно связан с группой угроз DragonOK. | |
Мофанг | Mofang — вероятная китайская кибершпионажная группа, названная так из-за частой практики имитации инфраструктуры жертвы.Этот противник наблюдается по крайней мере с мая 2012 года, проводя целенаправленные атаки на правительство и критически важную инфраструктуру в Мьянме, а также в некоторых других странах и секторах, включая военную, автомобильную и оружейную промышленность. | |
Молераты | Операция Molerats, Кибергруппа Газы | Molerats — политически мотивированная группа угроз, действующая с 2012 года.Жертвы группы в основном были на Ближнем Востоке, в Европе и США. |
Грязная вода | Морской червь, ТЕМП.Загрос | MuddyWater — это иранская группа угроз, которая в первую очередь нацелена на страны Ближнего Востока, а также на страны Европы и Северной Америки.Жертвы группы в основном работают в телекоммуникационном, государственном (ИТ-услуги) и нефтяном секторах. Деятельность этой группы ранее была связана с FIN7, но считается, что эта группа представляет собой отдельную группу, возможно, мотивированную шпионажем. |
Найкон | Naikon — это группа угроз, которая сосредоточила свое внимание на целях в районе Южно-Китайского моря.Группу приписывают Второму техническому разведывательному управлению Чэндуского военного округа Народно-освободительной армии Китая (НОАК) (код прикрытия 78020). Хотя у Naikon есть некоторые общие характеристики с APT30, эти две группы не совсем совпадают. | |
НЕОДИМ | NEODYMIUM — это активная группа, которая провела кампанию в мае 2016 года и нацелена на турецких жертв.Группа продемонстрировала сходство с другой группой деятельности под названием PROMETHIUM из-за наложения характеристик жертвы и кампании. Сообщается, что NEODYMIUM тесно связан с операциями BlackOasis, но доказательств того, что названия групп являются псевдонимами, не обнаружено. | |
Ночной дракон | «Ночной дракон» — это кампания, обозначающая действия с участием группы угроз, ведущей свою деятельность, в основном, из Китая. | |
Нефтяная вышка | IRN2, HELIX KITTEN, APT34 | OilRig — предполагаемая иранская группа, которая нацелена на жертвы на Ближнем Востоке и за рубежом как минимум с 2014 года.Группа нацелена на различные отрасли, включая финансовую, государственную, энергетическую, химическую и телекоммуникационную, и в основном сосредоточила свои операции на Ближнем Востоке. Похоже, что группа проводит атаки на цепочки поставок, используя доверительные отношения между организациями для атаки на свои основные цели. FireEye оценивает, что группа работает от имени иранского правительства, основываясь на деталях инфраструктуры, которые содержат ссылки на Иран, использование иранской инфраструктуры и таргетинг, который соответствует интересам национального государства.Эта группа ранее отслеживалась в двух разных группах, APT34 и OilRig, но была объединена из-за дополнительной отчетности, дающей более высокую уверенность в перекрытии действий. |
Апельсиновый червь | Orangeworm — это группа, которая по крайней мере с 2015 года нацелена на организации в секторе здравоохранения в США, Европе и Азии, вероятно, с целью корпоративного шпионажа. | |
Пэчворк | Hangover Group, Dropping Elephant, Chinastrats, MONSOON, Operation Hangover | Patchwork — это кибершпионаж, впервые обнаруженный в декабре 2015 года.Хотя группа не была окончательно приписана, косвенные доказательства позволяют предположить, что группа может быть проиндийским или индийским образованием. Пэчворк был замечен в отношении отраслей, связанных с дипломатическими и правительственными учреждениями. Большая часть кода, используемого этой группой, была скопирована и вставлена с онлайн-форумов. Также было замечено, что Patchwork проводил кампании целевого фишинга, нацеленные на группы аналитических центров США в марте и апреле 2018 года. |
PittyTiger | PittyTiger — это группа угроз, предположительно действующая за пределами Китая, которая использует несколько различных типов вредоносных программ для обеспечения управления и контроля. | |
ПЛАТИНОВЫЙ | PLATINUM — это активная группа, нацеленная на жертв как минимум с 2009 года.Группа сосредоточила внимание на целях, связанных с правительствами и соответствующими организациями в Южной и Юго-Восточной Азии. | |
Посейдон Групп | Poseidon Group — португалоговорящая группа угроз, действующая как минимум с 2005 года.У группы есть история использования информации, полученной от жертв, чтобы шантажировать компании жертв, чтобы они заключили контракт с Poseidon Group в качестве охранной фирмы. | |
ПРОМЕТИЙ | StrongPity | PROMETHIUM — это группа, занимающаяся шпионажем, действующая как минимум с 2012 года.Группа проводила операции по всему миру с упором на турецкие цели. PROMETHIUM продемонстрировал сходство с другой группой действий под названием NEODYMIUM из-за дублирования характеристик жертвы и кампании. |
Клюшка Панда | APT2, MSUpdater | Putter Panda — это китайская группа угрозы, которую приписывают отряду 61486 12-го бюро 3-го управления генерального штаба (GSD) НОАК. |
Злоба | Rancor — это группа угроз, которая проводила целевые кампании против региона Юго-Восточной Азии.Rancor использует политически мотивированные приманки, чтобы побудить жертв открыть вредоносные документы. | |
Rocke | Rocke — предполагаемый противник, говорящий по-китайски, чьей основной целью был криптоджекинг или кража ресурсов системы жертвы с целью добычи криптовалюты.Имя Rocke происходит от адреса электронной почты «[email protected]», который использовался для создания кошелька, в котором хранилась собранная криптовалюта. Исследователи обнаружили совпадения между Rocke и Iron Cybercrime Group, хотя эта атрибуция не была подтверждена. | |
RTM | RTM — это киберпреступная группа, действующая как минимум с 2015 года и в первую очередь интересующаяся пользователями систем дистанционного банковского обслуживания в России и соседних странах.Группа использует одноименный троян (RTM). | |
Команда Sandworm | ELECTRUM, Telebots, IRON VIKING, BlackEnergy (Group), Quedagh, VOODOO BEAR | Sandworm Team — это деструктивная российская группа угроз, которая была приписана российскому подразделению ГРУ 74455 U.S. Министерство юстиции и Национальный центр кибербезопасности Великобритании. Наиболее заметные атаки Sandworm Team включают атаки на украинские электрические компании в 2015 и 2016 годах и атаки NotPetya в 2017 году. Команда Sandworm работает как минимум с 2009 года. |
Алый Мимик | Scarlet Mimic — группа угроз, нацеленная на активистов, защищающих права меньшинств.Эта группа не была напрямую связана с правительственным источником, но мотивы группы, похоже, совпадают с мотивами китайского правительства. Хотя есть некоторое совпадение между IP-адресами, используемыми Scarlet Mimic и Putter Panda, нельзя сделать вывод о том, что эти группы совпадают. | |
Снайпер | Operation Sharpshooter — это название кампании кибершпионажа, обнаруженной в октябре 2018 года и нацеленной на ядерные, оборонные, энергетические и финансовые компании.Хотя совпадения между этим противником и Lazarus Group были отмечены, окончательные связи не были установлены. | |
Тишина | Silence — это финансово мотивированный злоумышленник, нацеленный на финансовые учреждения в разных странах.Группу впервые заметили в июне 2016 года. Их основные цели находятся в России, Украине, Беларуси, Азербайджане, Польше и Казахстане. Они взломали различные банковские системы, в том числе клиентскую автоматизированную рабочую станцию ЦБ, банкоматы и процессинг карт. | |
SilverTerrier | SilverTerrier — это нигерийская группа угроз, активная с 2014 года.SilverTerrier в основном ориентирован на организации, работающие в сфере высоких технологий, высшего образования и производства. | |
Мягкая ячейка | Operation Soft Cell — это группа, которая, как сообщается, связана с Китаем и, вероятно, спонсируется государством.Группа работает по крайней мере с 2012 года и взломала высококлассные телекоммуникационные сети. | |
Sowbug | Sowbug — это группа угроз, которая проводит целевые атаки на организации в Южной Америке и Юго-Восточной Азии, особенно на государственные учреждения, по крайней мере с 2015 года. | |
Стелс Сокол | Stealth Falcon — это группа угроз, которая проводит целенаправленные атаки шпионского ПО на эмиратских журналистов, активистов и диссидентов как минимум с 2012 года.Косвенные доказательства предполагают, что между этой группой и правительством Объединенных Арабских Эмиратов (ОАЭ) могла быть связь, но это не было подтверждено. | |
Украденный карандаш | Stolen Pencil — это группа угроз, вероятно, происходящая из КНДР, действующая как минимум с мая 2018 года.Группа, похоже, нацелена на академические учреждения, но ее мотивы остаются неясными. | |
Страйдер | ПроектСаурон | Strider — это группа угроз, которая действует по крайней мере с 2011 года и нацелена на жертв в России, Китае, Швеции, Бельгии, Иране и Руанде. |
Сосанка | Suckfly — это китайская группа угроз, действующая как минимум с 2014 года. | |
TA459 | TA459 — это группа угроз, предположительно действующая из Китая, которая нацелена на такие страны, как Россия, Беларусь, Монголия и другие. | |
TA505 | Улей0065 | TA505 — это финансово мотивированная группа угроз, действующая как минимум с 2014 года.Группа известна тем, что часто меняет вредоносные программы и определяет глобальные тенденции распространения криминального вредоносного ПО. |
Taidoor | Taidoor — это группа угроз, которая действует по крайней мере с 2009 года и в первую очередь нацелена на правительство Тайваня. | |
ТЕМП. Велес | КСЕНОТИМ | ТЕМП.Велес — российская группа угроз, нацеленная на критическую инфраструктуру. Было замечено, что группа использует TRITON, вредоносный фреймворк, предназначенный для манипулирования системами промышленной безопасности. |
Белая Компания | The White Company — вероятный спонсируемый государством злоумышленник с расширенными возможностями.С 2017 по 2018 год группа вела шпионскую кампанию под названием Operation Shaheen, направленную против правительственных и военных организаций в Пакистане. | |
Группа угроз-1314 | ТГ-1314 | Threat Group-1314 — это группа угроз без атрибуции, которая использовала скомпрометированные учетные данные для входа в инфраструктуру удаленного доступа жертвы. |
Группа угроз-3390 | TG-3390, Эмиссар Панда, БРОНЗОВЫЙ СОЮЗ, APT27, Железный тигр, LuckyMouse | Threat Group-3390 — это китайская группа угроз, которая широко использовала стратегические взломы Интернета для нацеливания на своих жертв.Группа действует как минимум с 2010 года и нацелена на организации в аэрокосмическом, государственном, оборонном, технологическом, энергетическом и производственном секторах. |
Thrip | Thrip — шпионская группа, которая нацелена на компании спутниковой связи, телекоммуникации и оборонные подрядчики в США.С. и Юго-Восточная Азия. Группа использует нестандартные вредоносные программы, а также использует методы «жизни за счет земли». | |
Тропический солдат | Пиратская панда, KeyBoy | Tropic Trooper — независимая группа угроз, которая проводила целевые кампании против целей на Тайване, Филиппинах и в Гонконге.Tropic Trooper ориентирован на правительство, здравоохранение, транспорт и высокотехнологичные отрасли и работает с 2011 года. |
Turla | Водяной клоп, БелыйМедведь, Ядовитый МЕДВЕДЬ, Змея, Криптон | Turla — это находящаяся в России группа угроз, которая с 2004 года заразила жертв в более чем 45 странах, охватывая целый ряд отраслей, включая правительство, посольства, военные, образовательные, исследовательские и фармацевтические компании.Повышенная активность наблюдалась в середине 2015 года. Turla известна тем, что проводит кампании по сбору и целевому фишингу, а также использует собственные инструменты и вредоносное ПО. Платформа шпионажа Turla в основном используется против машин Windows, но также была замечена против машин MacOS и Linux. |
UNC2452 | Solorigate, StellarParticle, Темный ореол | UNC2452 — подозреваемая спонсируемая государством российская группа угроз, ответственная за вторжение в цепочку поставок программного обеспечения SolarWinds в 2020 году.Жертвами этой кампании являются правительственные, консалтинговые, технологические, телекоммуникационные и другие организации в Северной Америке, Европе, Азии и на Ближнем Востоке. К концу 2019 года группа взломала как минимум один аналитический центр. |
Белокрылка | Whitefly — это кибершпионаж, действующий как минимум с 2017 года.Группа нацелена на организации, базирующиеся в основном в Сингапуре, в самых разных секторах и в первую очередь заинтересована в краже больших объемов конфиденциальной информации. Группа была связана с нападением на крупнейшую организацию здравоохранения Сингапура SingHealth. | |
Ветровое смещение | Бахамут | Windshift — это группа угроз, которая действует по крайней мере с 2017 года и нацелена на конкретных лиц для наблюдения в государственных ведомствах и критически важной инфраструктуре на Ближнем Востоке. |
Winnti Group | Блэкфлай | Winnti Group — группа угроз китайского происхождения, действующая по крайней мере с 2010 года.Группа в значительной степени нацелена на игровую индустрию, но также расширила сферу своей деятельности. Некоторые сообщения предполагают, что ряд других групп, включая Axiom, APT17 и Ke3chang, тесно связаны с Winnti Group. |
WIRTE | WIRTE — это группа угроз, активная как минимум с августа 2018 года.Группа нацелена на защиту Ближнего Востока и дипломатов. | |
Волшебный паук | UNC1878, TEMP.MixMaster, Grim Spider | Wizard Spider — это финансово мотивированная преступная группировка, которая по крайней мере с августа 2018 года проводит кампании вымогателей против различных организаций, от крупных корпораций до больниц. |
9 печально известных APT-групп: быстрые торговые карты
ГруппыAdvanced Persistent Threat (APT) широко классифицируются как организации, которые проводят «атаки на информационные активы страны, имеющие национальную безопасность или стратегическое экономическое значение, посредством кибершпионажа или кибер саботажа». Они неуловимы, выдаются и эффективны в том, что делают: сеют хаос в своих целях.
APT атакуют не только вражеские страны. Крупные корпорации также являются первоочередными целями для определенных групп APT, и абсолютно необходимо отслеживать операции APT, прежде чем они смогут проникнуть в ваш периметр. Оказавшись внутри, они применяют широкий спектр методов кражи ценной информации для внутренней разведки, либо для получения выкупа, либо для общего саботажа (например, отключение вражеских электросетей).
Получите бесплатное тестирование на проникновение в средах Active Directory EBook
«Это действительно открыло мне глаза на безопасность AD, чего никогда не делала защита.”
MITER ATT & CK имеет 94 различные группы, зарегистрированные как APT-операции. Эти группы охватывают весь мир и включают в себя в значительной степени финансируемые группы, пользующиеся поддержкой правительства, а также бандитские группы мошенников, которые серьезно влияют на мир кибербезопасности.
Заинтересованы в профессии хакера в белой шляпе или в сфере киберзащиты? Ознакомьтесь с нашими бесплатными курсами обучения безопасности.
Как давно мы называем APT?
Дата первого экземпляра APT-группы является предметом обсуждения, как и дата первого компьютерного вируса.
Термин «продвинутая постоянная угроза» был придуман ВВС США в начале 2000-х годов, но эти группы, вероятно, действуют с тех пор, как правительства начали использовать цифровые операции.
APT-группы давали себе загадочные прозвища на протяжении всего своего существования. Иногда другие назовут их, создадут побочные продукты оригинального имени или появятся дополнительные прозвища через сообщества, которые следуют за ними. Говорят, что многие группы принимают животное в свое имя в зависимости от страны, в которой они работают (например, визитная карточка России — медведь).
Коллекционные карточки 9 Prominent APT Group
Ниже мы собрали некоторые из наиболее известных групп APT (перечисленных в произвольном порядке) и собрали статистику для создания этих «торговых карточек» APT. На торговых карточках APT указано название группы, интерпретация эмблемы, страна или регион происхождения, если они финансируются государством, их режим работы (MO), цели и оружие по выбору. По большей части происхождение подозрительно, но не подтверждено.
Важно отметить, что Varonis не поддерживает и не оправдывает злонамеренные кибер-практики — эта статья предназначена исключительно для образовательных целей.Многие из перечисленных ниже групп пользуются государственной санкцией или финансируются, поэтому кошмар одного человека в области кибербезопасности — это налоговые доллары другого человека на работе — довольно странно думать, правда?
Группа компаний Lazarus
Lazarus Group была связана с Генеральным разведывательным бюро правительства Северной Кореи (RGB). Одна из наиболее известных им атак — ответная атака на Sony в 2014 году за создание фильма, в котором их лидер Ким Чен Ын изображен в нелестной манере.Группа и ее участники подверглись санкциям со стороны США за свою деятельность.
- Происхождение: Северная Корея
- Год основания: 2009
- Основные цели: Южная Корея, США,
- Лучшее оружие: программы-вымогатели (WannaCry, MimiKatz)
Группа уравнений
Equation Group (также известная как Shadow Brokers) потенциально связана с Агентством национальной безопасности США (АНБ) или членами АНБ. Заметное нападение, с которым они, вероятно, связаны, произошло в 2010 году и было нацелено на ядерную программу Ирана.
- Происхождение: США
- Год основания: 2001
- Основные цели: Иран, Сирия, Афганистан, правительства Мали
- Лучшее оружие: эксплойты нулевого дня, шпионское ПО
Необычный медведь (APT 28)
Fancy Bear участвует в политическом хаосе и угрозах и, вероятно, наиболее известен своим вмешательством в предвыборную кампанию Хилари Клинтон в 2016 году. Хотя Россия не взяла на себя ответственность за эту группу, U.Министерство юстиции США связывало группу с российской разведкой в обвинительном заключении 2018 года.
- Происхождение: Россия
- Год основания: 2004
- Основные цели: США и Национальный комитет Демократической партии (DNC), Германия
- Лучшее оружие: Spear-phishing, Mimikatz, Coreshell
Мачете
Machete — южноамериканская группа, которую чрезвычайно сложно отследить. Поскольку многие объекты, на которые они нацелены, происходят из Венесуэлы, они, вероятно, базируются там.Они используют передовую тактику фишинга для получения доступа и кражи больших объемов конфиденциальных данных.
- Происхождение: Южная Америка
- Дата основания: 2010
- Основные цели: Венесуэльские военные и Колумбия, Никарагуа и Эквадор
- Лучшее оружие: фишинг
Elfin (APT 33)
Эта группа, известная как Elfin или APT 33, связана с Ираном. Похоже, они заинтересованы в нацеливании на аэрокосмические, авиационные и энергетические предприятия США, Саудовской Аравии и Южной Кореи.Elfin любит вредоносные программы и создал собственное вредоносное ПО, такое как Stonedrill.
- Происхождение: Иран
- Дата основания: 2013
- Основные цели: Саудовская Аравия и США (аэрокосмическая промышленность и энергетика)
- Лучшее оружие: Shamoon, Mimikatz, PowerSploit и шпионское ПО
Мифический леопард (APT 36)
Mythic Leopard был связан с Пакистаном и в основном фокусирует свои ресурсы на взломе и целевом фишинге индийских правительственных организаций.Движущей силой этих атак является шпионаж с целью получения разведданных от правительства Индии, военных и других частных индийских секторов. Используя целевые фишинговые электронные письма, Mythic Leopard мог заражать цели с помощью вредоносного файла Excel.
- Происхождение: Пакистан
- Дата основания: 2016
- Основные цели: Индия и индийская армия
- Лучшее оружие: социальная инженерия
Динамит Панда (APT 18)
Dynamite Panda был привязан к Китаю и в основном нацелен на медицинские, производственные, государственные и технические организации, базирующиеся в Соединенных Штатах.Dynamite Panda попала в заголовки газет, когда в 2014 году взломала частные данные, защищенные HIPAA, и украла данные 4,5 миллионов пациентов.
- Происхождение: Китай
- Год основания: 2009
- Основные цели: США
- Любимое оружие: троянская программа-вымогатель
Очаровательный котенок
Большинство атак, развернутых Charming Kitten, были нацелены на отдельных иранцев, которые работают в общественных организациях, средствах массовой информации и академических кругах, в то время как они также были нацелены на Израиль, США и Великобританию.В надежде шпионить или завербовать перебежчиков, Очаровательный Котенок провел тщательно продуманную трехлетнюю шпионскую операцию, направленную на политических деятелей США через мошеннические «журналистские» аккаунты в социальных сетях.
- Происхождение: Иран
- Дата основания: 2014
- Основные цели: Иран, Израиль, США и Великобритания
- Лучшее оружие: доступ к учетной записи
OceanLotus (APT 32)
Сообщается, что группа Ocean Lotus базируется за пределами Вьетнама, и ее цели включают Вьетнам и другие страны Юго-Восточной Азии, такие как Лаос, Таиланд, Камбоджа и Филиппины, а также Австралию, США и Германию.Одна из последних атак, связанных с этой группой, — это утечка данных Toyota. Они развертывают вредоносное ПО и используют тактику эксплуатации нулевого дня, чтобы взломать свои цели.
- Происхождение: Вьетнам
- Дата основания: 2014
- Основные цели: страны Юго-Восточной Азии
- Лучшее оружие: вредоносное ПО
Чтобы сохранить коллекцию всех коллекционных карточек, нажмите кнопку загрузки ниже.
Если вы используете пункт по кибербезопасности для государственного учреждения, вы подвергаетесь особенно высокому риску стать мишенью для APT-группы.Ознакомьтесь с правительственными решениями по обеспечению безопасности Varonis, чтобы узнать, как они могут помочь снять давление и помочь укрепить ваши процедуры безопасности, улучшить обнаружение и ускорить время реагирования.
Источники: MITER ATT & CK | SBS Cyber
Руководство для новичков по именованию киберугроз | Флориан Рот
Я был глубоко разочарован, когда в 2015 году начал свою общедоступную таблицу «Группы и операции APT». Я не мог понять, почему мне приходилось обрабатывать так много разных имен для одного и того же злоумышленника.
Сегодня я понимаю причины разных названий и хотел бы объяснить это, чтобы новички перестали просить о стандартизации. Не для протокола: требуя полной стандартизации, вы просто обнаруживаете недостаток понимания.
Но давайте начнем с самого начала: как мы все знаем, поставщики называют имена субъектов угроз, которых они отслеживают. Некоторые из них просто используют числа, такие как Mandiant / FireEye, Dell SecureWorks или Cisco Talos, а другие, такие как Kaspersky, CrowdStrike или Symantec, используют причудливые имена и схемы именования, которые создают эмоциональный, образный или мифологический контекст.
Fancy Bear (Россия), Deep Panda (Китай) и Charming Kitten (Иран) (Источник: CrowdStrike) Crouching Yeti (Россия), Epic Turla (Россия), Darkhotel (Неизвестно) (Источник: Kaspersky)Мы тайно любим этих имена.
Они пролили другой свет на нашу работу — утомительные задачи расследования, долгие часы работы, интенсивные выходные дни, связанные с восстановлением, и многочисленные часы встреч с руководством. Если противник — Злая Панда, Песчаный червь или Скрытая Кобра, мы воспринимаем себя как своего рода супергероев, которые разрушают свои порочные планы.Эти имена создают эмоциональную привязанность.
В следующей таблице, которая является вкладкой в моей общедоступной электронной таблице, показаны схемы именования, используемые различными поставщиками:
Схемы именования групп угроз (таблица «Группы и операции APT»)В отличие от людей, которые действительно работают в этой области, многие неспециалисты часто критикуют поставщиков по ряду причин. Они сетуют на отсутствие стандартизации, самонадеянную атрибуцию и считают, что признают предвзятость отчетности в зависимости от страны происхождения поставщика.По большей части эта критика неоправданна.
Откровенно говоря, я считаю, что если бы у них было более глубокое понимание индикаторов, которые привели к атрибуции или причин для разных имен, они бы немедленно погрузились в «долину отчаяния».
Я вижу себя медленно поднимающимся по «склону просветления», каждый день учусь у многих исследователей, которых я восхищаюсь и уважаю. В такой короткой статье я не могу дать более глубокого понимания индикаторов, которые привели к определенной атрибуции, но я могу выяснить различные причины, которые приводят к различным именам и схемам именования.
Как вы можете видеть в моей электронной таблице, существует множество имен, и сопоставление их часто неточно, а иногда и ошибочно. Но мне нужно было с чего-то начать, и частично неправильное отображение лучше, чем его полное отсутствие. (другие могут не согласиться)
Китайские APT-группы в моей таблице «APT-группы и операции»Существуют «человеческие», «технические» и «операционные» причины, которые приводят ко всем различным названиям. В следующем разделе перечислены большинство этих причин, сгруппированных по их типу.
Это основные « человек », вызвавшие путаницу в названии:
- Имя операции используется в качестве имени злоумышленника (например,грамм. Electric Powder)
- Имя вредоносной программы используется в качестве имени злоумышленника (например, NetTraveler)
- Поставщики пропускают связь с исследованиями других поставщиков (например, отсутствует ссылка от TEMP.Zagros на MuddyWater)
- Журналисты не хотят исправлять неправильное отображение в публичных местах статьи (например, NBC, утверждающее, что APT 37 — это Лабиринт Чоллима)
Это основные «» технический »причины, по которым названия расходятся:
- Каждый поставщик видит разные части полной картины (разные кластеры TTP / IOC: наборы образцов, инфраструктура C2 и т. д.)
- Злоумышленники объединяются или разделяются
- Группы делятся своими наборами инструментов с другими (например, вредоносное ПО Winnti)
- Группы совместно используют свою инфраструктуру C2 с другими группами (например, OilRig с Chafer)
Это приводит к следующим проблемам:
- Поставщик отслеживает несколько групп, в которых другой поставщик видит только одну группу (отдельная группа с именем Mirage или Vixen Panda отслеживается FireEye как две отдельные группы)
- Две операции ложны отнесены к одной группе (пример: ScarCruft & DarkHotel с Operation Erebus и Operation Daybreak)
- Операции отнесены к группе на основе части кластера IOC, которую другой поставщик сопоставляет с другой группой (например,грамм. операции группы Chafer, ошибочно приписываемые OilRig на основе общей инфраструктуры C2)
Но есть также менее технические и более « эксплуатационные » причины, которые приводят к другим именам:
- Используя имя другого поставщика, один позже может не согласиться с этим решением, если другой поставщик пойдет в направлении, с которым вы не согласны. Поскольку продавцы собирают и постоянно получают разные кусочки головоломки, согласование общего названия всегда несет в себе риск расхождения в ТТП.Сохранение собственного имени обеспечивает гибкость и возможность идти разными путями.
- Используя имя другого поставщика, можно косвенно признать, что исследование другого поставщика является более полным и может рассматриваться как основание для собственного исследования. В то время как первооткрыватели комет спешат сообщить о новых небесных телах, чтобы получить право называть их, поставщики часто отслеживают новых актеров в течение нескольких месяцев, прежде чем опубликовать первое сообщение. Вы часто теряете тактическое преимущество, сообщая слишком рано или слишком много.Это компромисс между тактическим преимуществом и получением репутации. Первоначальное сообщение не означает, что исследование является фундаментальным или более тщательным, и поэтому другие исследователи не считают это правом присвоить имя.
Как видите, многие причины приводят к разным названиям. Стандартизация имен злоумышленников не так проста, как кажется. Индустрия антивирусов уже много лет сталкивается с одними и теми же критиками и не может соответствовать требованиям по очень похожим причинам.
Я не освобождаю продавцов от всей ответственности. По-прежнему крайне важно, чтобы они продолжали связывать свои исследования с исследованиями других , указывая на частичное или полное совпадение и согласование IOC с ранее сообщенными операциями на основе соответствующих TTP. В противном случае сопоставление имен различных злоумышленников становится неразрешимой задачей.
debian — Что именно делает параметр —names-only в apt-cache?
По мануалу это
поиск по регулярному выражению...
search выполняет полнотекстовый поиск по всем доступным спискам пакетов
для данного шаблона регулярного выражения POSIX см. regex (7). Он ищет
имена пакетов и описания для появления регулярных
выражение и распечатывает имя пакета и короткое
описание, включая имена виртуальных пакетов. Если задано --full
затем вывод, идентичный показу, производится для каждого согласованного пакета,
и если задано --names-only, то длинное описание не
искал, только имя пакета.[...]
- только имена, -n
Ищите только по названиям пакетов, а не по длинным описаниям.
Элемент конфигурации: APT :: Cache :: NamesOnly.
Однако я столкнулся со странной ситуацией:
$ apt-cache search --names-only 'kde *' | grep tkcv
tkcvs - Графический интерфейс для CVS и Subversion
Почему вышеприведенная команда может соответствовать tk8.6-doc
? Мы с Брайамом поговорили об этом несколько минут, и он заметил, что
$ apt-cache показать tkcvs | grep -i kd
Заменяет: tkdiff
Предоставляет: tkdiff
Итак, Брайам предположил, что он также соответствует полю Replaces
, что имеет определенный смысл в случае изменения имен пакетов.Хорошо, а как насчет:
$ apt-cache search --names-only 'kde *' | grep tk8.6
tk8.6-doc - Набор инструментов Tk для Tcl и X11, v8.6 - страницы справочника
$ apt-cache show tk8.6-doc | grep -i kd
Предоставляет: tkdoc
Конфликты: tkdoc
Здесь либо Conflicts
, либо Provides
полей, и я не могу изменить значение --names-only
, чтобы оно соответствовало этим полям. Итак, что именно выполняет поиск --names-only
? Это имен из всех пакетов , которые упоминаются в описании пакета? Это явно не соответствует одному только имени пакета.
Примеры команд apt для Ubuntu / Debian для новых пользователей
Я новый системный администратор Linux. Как использовать утилиту командной строки apt для управления пакетами на сервере Ubuntu Linux LTS и Debian Linux? Как я могу использовать команду apt для управления пакетами? Можете ли вы предоставить подходящие примеры команд для новых разработчиков?
Команда apt-get — это первый интерфейсный инструмент. apt — это второй инструмент, который устраняет некоторые ошибки проектирования команды apt-get. Следовательно, вы должны использовать команду apt. Эта команда обеспечивает более удобный интерфейс, включая индикаторы выполнения и цвета в интерфейсе командной строки. Он обеспечивает те же функции, что и специализированные инструменты APT, такие как apt-get и apt-cache, но по умолчанию включает параметры, более подходящие для интерактивного использования.
Примеры и назначение команды apt
Используйте apt для последовательной установки, обновления, настройки и удаления приложений / программ для операционной системы Debian или Ubuntu.
Синтаксис
Основной синтаксис следующий:
apt [параметры] команда
apt [параметры] команда pkg1
apt [параметры] команда pkg1 pkg2
Примеры команды apt
Давайте посмотрим, как использовать команду apt для установки обновлений безопасности или нового набора пакетов на сервере Ubuntu или Debian Linux.
Как получать обновления
Чтобы загрузить информацию о пакете из всех настроенных источников, введите:
$ sudo apt update
Примеры выходных данных:
Рис.01: Ubuntu Linux 16.04 LTS использует обновление для загрузки информации о пакете
Как установить пакет и обновления безопасности
Чтобы обновить все пакеты, установленные в настоящее время в системе, выполните:
$ sudo apt upgrade
Примеры выходных данных:
Чтение списков пакетов... Выполнено Построение дерева зависимостей Чтение информации о состоянии ... Готово Расчет апгрейда ... Готово Будут установлены следующие НОВЫЕ пакеты: libboost-random1.58.0 liblvm2app2.2 заголовки Linux-4.4.0-16 Linux-заголовки-4.4.0-16-общий Linux-образ-4.4.0-16-общий Linux-изображение-экстра-4.4.0-16-общий Следующие пакеты будут обновлены: apport bsdutils dbus dmeventd dmsetup ethtool gcc-5-base база данных geoip grub-legacy-ec2 libblkid1 libdbus-1-3 libdevmapper-event1.02.1 libdevmapper1.02.1 libfdisk1 libglib2.0-0 libglib2.0-данные liblvm2cmd2.02 liblxc1 libmount1 libpam-cgfs libpam-systemd libpython3.5-минимальный libpython3.5-stdlib librados2 librbd1 libsmartcols1 libstdc ++ 6 libsystemd0 libudev1 libuuid1 linux-generic linux-заголовки-общие linux-образ-общий lvm2 lxc lxc-common lxc-templates lxc1 lxcfs lxd lxd-client mount openssh-client openssh-server openssh-sftp-сервер python3-apport python3-lxc python3-проблема-отчет python3.5 python3.5-минимальный sudo systemd systemd-sysv tzdata ubuntu-минимальный стандарт ubuntu udev util-linux uuid-runtime 59 обновленных, 6 вновь установленных, 0 для удаления и 0 не обновленных. Необходимо получить 96,4 МБ архивов. После этой операции будет использовано 297 МБ дополнительного дискового пространства. Вы хотите продолжить? [Д / Н] г Получить: 1 http://us.archive.ubuntu.com/ubuntu xenial / main amd64 bsdutils amd64 1: 2.27.1-6ubuntu2 [51,6 кБ] Получите: 2 http://us.archive.ubuntu.com/ubuntu xenial / main amd64 util-linux amd64 2.27.1-6ubuntu2 [847 КБ] Получить: 3 http://us.archive.ubuntu.com/ubuntu xenial / main amd64 mount amd64 2.27.1-6ubuntu2 [121 кБ] Получить: 4 http://us.archive.ubuntu.com/ubuntu xenial / main amd64 dbus amd64 1.10.6-1ubuntu3 [141 кБ] Получить: 5 http://us.archive.ubuntu.com/ubuntu xenial / main amd64 libdbus-1-3 amd64 1.10.6-1ubuntu3 [161 кБ] Получить: 6 http://us.archive.ubuntu.com/ubuntu xenial / main amd64 systemd-sysv amd64 229-3ubuntu2 [17,3 кБ] ... .... .. Настройка lxd (2.0.0 ~ rc8-0ubuntu2)... Настройка liblvm2cmd2.02: amd64 (2.02.133-1ubuntu8) ... Настройка dmeventd (2: 1.02.110-1ubuntu8) ... Настройка lvm2 (2.02.133-1ubuntu8) ... update-initramfs: отложенное обновление (триггер активирован) Обработка триггеров для shared-mime-info (1.5-2) ... Обработка триггеров для libc-bin (2.23-0ubuntu2) ... Обработка триггеров для initramfs-tools (0.122ubuntu6) ... update-initramfs: Создание /boot/initrd.img-4.4.0-16-generic
Обратите внимание, что новые пакеты будут установлены, если это необходимо для удовлетворения зависимостей, но существующие пакеты никогда не будут удалены.
Примечание о применении пакетов и обновлений безопасности
Просто введите следующие две команды, чтобы применить все обновления безопасности и пакетов:
$ sudo apt update && sudo apt upgrade
Примеры выходных данных:
Gif 01: Обновление моей системы с помощью apt
Чтобы увидеть список пакетов, которые можно обновить в системе, введите: $ apt list --upgradable
Рис. 02: Ubuntu Linux 16.04 LTS перечислите все обновляемые пакеты apt command
Как выполнить полное обновление системы
Команда full-upgrade выполняет функцию обновления, но удаляет уже установленные пакеты, если это необходимо для обновления системы в целом.Это полезно, когда пакеты не обновляются или вы хотите установить Ubuntu с версии 16.04 по 16.04.1:
$ sudo apt full-upgrade
Как установить новые пакеты
Чтобы установить новый пакет под названием nginx, введите:
$ sudo apt install {pkgNameHere}
$ sudo apt install nginx
Как удалить пакеты
Чтобы удалить или удалить пакет с именем nginx, введите:
$ sudo apt remove {pkgNameHere}
$ sudo apt remove nginx
Удаляются все файлы, кроме файлов конфигурации в системе.
При удалении пакета удаляются все упакованные данные, но обычно остаются небольшие (измененные) файлы конфигурации пользователя на случай, если удаление было случайным. Простая отправка запроса на установку для случайно удаленного пакета восстановит его работу, как и раньше в этом случае. С другой стороны, вы можете избавиться от этих остатков, вызвав purge даже для уже удаленных пакетов:
$ sudo apt purge {pkgNameHere}
$ sudo apt purge nginx
$ sudo apt purge nginx nginx-core nginx-common
Параметр autoremove используется для удаления пакетов, которые были автоматически установлены для удовлетворения зависимостей для других пакетов и теперь больше не нужны, поскольку зависимости изменились или необходимые пакеты были удалены за это время.nginx $
Примеры выходных данных:
Рис.01: Ubuntu Linux 16.04 LTS apt search package command
Как найти информацию о пакетах
Чтобы показать или просмотреть информацию о данном пакете (ах), включая его зависимости, размер установки и загрузки, источники, из которых доступен пакет, описание содержимого пакетов и многое другое:
$ apt show {pkgNamehere}
$ apt show nginx
$ apt show sudo
Примеры выходных данных:
Пакет: sudo Версия: 1.8.19п1-1 Приоритет: необязательно Раздел: admin Майнтейнер: Bdale Garbee Установленный размер: 3106 КБ Зависит от: libaudit1 (> = 1: 2.2.1), libc6 (> = 2.17), libpam0g (> = 0.99.7.1), libselinux1 (> = 1.32), libpam-modules, lsb-base Конфликты: sudo-ldap Заменяет: sudo-ldap Домашняя страница: http://www.sudo.ws/ Тег: admin :: логин, admin :: управление пользователями, реализовано в :: c, interface :: commandline, role :: program, scope :: utility, безопасность :: аутентификация, использование :: логин Загружаемый размер: 1054 kB APT-источники: http: // httpredir.debian.org/debian stretch / основные пакеты amd64 Описание: Предоставление ограниченных прав суперпользователя определенным пользователям. Sudo - это программа, позволяющая системному администратору предоставлять ограниченный root-доступ привилегии для пользователей и журнал активности root. Основная философия - дать как можно меньше привилегий, но все же позволяют людям выполнять свою работу. . Эта версия построена с минимальными зависимостями разделяемых библиотек, используйте sudo-ldap, если вам нужна поддержка LDAP для sudoers.
Как перечислить пакеты
Чтобы вывести список всех пакетов, введите:
$ apt list
$ apt list | подробнее
$ список квартир | grep foo
$ список подходящих | grep php7-
Чтобы отобразить список пакетов, удовлетворяющих определенным критериям, введите:
$ apt list nginx
$ apt list 'php7 *'
Примеры выходных данных:
Рис. 3: Ubuntu Linux 16.04 LTS отображает список пакетов, удовлетворяющих определенным критериям
См. Политику пакета apt
Введите команду:
$ apt list -a {pkgNameHere}
$ apt list -a sudo
Примеры выходных данных:
Объявление... Выполнено sudo / zesty, теперь 1.8.19p1-1ubuntu1 amd64 [установлен]
Список всех установленных пакетов
Синтаксис:
$ apt list - установлено
$ apt list --installed | grep {pkgNameHere}
Примеры выходных данных:
Рис. 04: Список всех установленных пакетов
Список зависимостей пакета
Параметр зависимости показывает список каждой зависимости, имеющейся у пакета, и всех возможных других пакетов, которые могут выполнять эту зависимость. Например:
$ apt зависит {pkgNameHere}
$ apt зависит от sudo
Примеры выходных данных:
судо Зависит: libaudit1 (> = 1: 2.2.1) Зависит от: libc6 (> = 2.17) Зависит: libpam0g (> = 0.99.7.1) Зависит от: libselinux1 (> = 1.32) Зависит от: libpam-modules Зависит: lsb-base Конфликты: sudo-ldap Заменяет: sudo-ldap
Как выполнить рекурсивный список зависимостей, аналогичный apt-cache?
Синтаксис:
$ apt rdepends {pkgNames}
$ apt rdepends sudo
Как мне держать посылку?
Удержание пакета означает, что его нельзя обновить, пока вы снова не отключите его.Синтаксис:
$ sudo apt-mark hold {pkgName}
$ sudo apt-mark hold sudo
Как снять посылку?
Синтаксис выглядит следующим образом:
$ sudo apt-mark unhold {pkgName}
$ sudo apt-mark unhold sudo
См. «Apt-get hold back packages в Ubuntu / Debian Linux», чтобы узнать о других вариантах удержания и отмены удержания пакетов. .
Как мне отредактировать файл исходной информации, например /etc/apt/sources.list?
Синтаксис:
$ sudo apt edit-sources
Параметры команды apt
На странице руководства по команде apt (8):
list - вывести список пакетов на основе имен пакетов search - поиск по описанию пакетов show - показать детали пакета install - установить пакеты remove - удалить пакеты autoremove - автоматически удаляет все неиспользуемые пакеты update - обновить список доступных пакетов upgrade - обновить систему путем установки / обновления пакетов full-upgrade - обновить систему путем удаления / установки / обновления пакетов edit-sources - редактировать файл исходной информации
Заключение
Мы объяснили подходящие команды с множеством практических примеров для новых и опытных системных администраторов / разработчиков.