Car-tech

Laporan baru mengatakan kumpulan cyberspying yang dikaitkan dengan tentera China

INVASI DI MULAI..!! China Lancarkan Tak Tik L1cik Ala K0munis Untuk Jatuhkan Taiwan

INVASI DI MULAI..!! China Lancarkan Tak Tik L1cik Ala K0munis Untuk Jatuhkan Taiwan
Anonim

Laporan baru mengesan kumpulan ancaman keselamatan siber ke Tentera Pembebasan Rakyat China, khususnya sebuah unit yang berada di bawah nama perlindungan "Unit 61398".

Syarikat keselamatan Mandiant berkata dalam sebuah laporan yang dikeluarkan pada hari Selasa bahawa kumpulan Ancaman Terperinci Advanced yang dipanggil APT1 adalah salah satu yang paling berterusan pelakon cyberthreat China kerana sokongan kerajaan yang mungkin.

"Dalam usaha untuk mengenal pasti organisasi di belakang aktiviti ini, penyelidikan kami mendapati bahawa Pembebasan Rakyat Unit Angkatan Darat (PLA) Unit 61398 adalah sama dengan APT1 dalam misi, keupayaan dan sumbernya, "kata Mandiant dalam laporannya. "PLA Unit 61398 juga terletak di kawasan yang sama dari mana aktiviti APT1 nampaknya berasal."

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows anda]

Unit 61398 dikatakan terletak di 130,663 Bangunan kaki persegi di Jalan Datong di Gaoqiaozhen, di Kawasan Baru Pudong Shanghai.

Sifat kerja "Unit 61398" dianggap oleh China sebagai rahsia negara, tetapi Mandiant mengatakan ia percaya ia berbahaya operasi rangkaian komputer.

Kumpulan mempunyai rekod jejak jahat, menurut Mandiant; sejak tahun 2006, ia telah melihat kompromi APT1 sebanyak 141 syarikat yang merangkumi 20 industri utama. Lapan puluh tujuh peratus daripada syarikat sasaran itu beribu pejabat di negara-negara di mana bahasa Inggeris adalah bahasa ibunda, dan dalam industri-industri yang telah dikenal pasti China sebagai strategik.

APT1 menggunakan alat-alat yang didapati oleh firma keselamatan yang tidak digunakan oleh kumpulan lain, termasuk dua alat untuk mencuri e-mel yang dipanggil GETMAIL dan MAPIGET. Sebaik sahaja kumpulan telah menubuhkan akses, ia secara berkala mengkaji semula rangkaian mangsa selama beberapa bulan atau tahun untuk mencuri pelbagai harta intelektual, termasuk pelan induk teknologi, proses pembuatan proprietari, keputusan ujian, pelan perniagaan, dokumen harga, perjanjian perkongsian, dan e-mel dan kenalan Senarai dari pimpinan organisasi korban, kata Mandiant.

Kementerian Luar Negeri China pada hari Selasa menyatakan negara tegas menentang penggodaman, dan telah menyokong peraturan untuk mencegah cyberattacks. Kerajaan sebelum ini membantah tuduhan bahawa penggodam China menyerang akhbar-akhbar utama.

Negara juga menjadi mangsa penggodaman, dengan nombor satu asal bagi serangan yang datang dari AS, kata jurucakap kementerian Hong Lei semasa sidang akhbar.

"Serangan siber adalah transnasional dan tanpa nama. Sangat sukar untuk mengesan asal-usul serangan. Saya tidak tahu bagaimana bukti ini dalam laporan yang relevan boleh dipertanggungjawabkan, "katanya.

Dengan laporan tambahan dari Michael Kan dari IDG News Service di Beijing