Car-tech

Ny rapport säger cyberspying grupp kopplad till Kinas armé

Övervakningssamhället i Kina - påväg till Europa?

Övervakningssamhället i Kina - påväg till Europa?
Anonim

En ny rapport spårar en stor hot mot cybersäkerhet till Kinas folkets befrielsearmé, särskilt en enhet som går under omslagsnamnet "Unit 61398".

Säkerhetsföretaget Mandiant sa i en rapport som släpptes på tisdag att en Advanced Persistent Threat-grupp som heter APT1 var en av de mest ihållande Kinas cyberthreat-aktörer på grund av sitt troliga stöd från regeringen.

"När vi försökte identifiera organisationen bakom denna verksamhet fann vår forskning att People's Liberation Armé (PLA) Enhet 61398 liknar APT1 i sitt uppdrag, kapacitet och resurser, säger Mandiant i sin rapport. "PLA Unit 61398 ligger också i exakt samma område från vilken APT1-aktivitet verkar härröra."

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Enhet 61398 sägs vara belägen i en 130.663 kvadratmeter byggnad på Datong Road i Gaoqiaozhen, i Pudong New Area i Shanghai.

Karaktären av arbetet i "Unit 61398" anses av Kina vara en statlig hemlighet, men Mandiant sa att den tror att den bedriver skadlig datanätverk.

Gruppen har en ohygglig track record, enligt Mandiant; Sedan 2006 har det observerat APT1-kompromiss 141 företag som spänner över 20 stora industrier. Åttiojuju procent av målbolagen har sitt huvudkontor i länder där engelska är modersmål och är i industrier som Kina har identifierat som strategiskt.

APT1 använder verktyg som säkerhetsföretaget inte har använt av andra grupper, inklusive två verktyg för att stjäla e-post som heter GETMAIL och MAPIGET. När gruppen har etablerat tillgång, återkommer det regelbundet offrets nätverk över flera månader eller år för att stjäla en mängd olika immateriella rättigheter, inklusive teknikritningar, proprietära tillverkningsprocesser, testresultat, affärsplaner, prisdokument, partnerskapsavtal och e-post och kontakt listor från brottsorganisationernas ledning, sade Mandiant.

Kinas utrikesdepartement sade på tisdagen att landet starkt motsätter sig hacking och har stött reglering för att förhindra cyberattack. Regeringen har tidigare förnekat anklagelser om att kinesiska hackare angripit stora tidningar.

Landet har också blivit utsatt för hacking, med nummer ett ursprung för attackerna från USA, sade talesman Hong Lei under en presskonferens.

"Cyberattacker är transnationella och anonyma. Det är väldigt svårt att spåra uppkomsten av attackerna. Jag vet inte hur detta bevis i den aktuella rapporten är hållbar, "tillade han.

Med ytterligare rapportering från Michael Kan från IDG News Service i Peking