Car-tech

Nová zpráva uvádí, že cyberspyingová skupina je spojena s čínskou armádou

MaP 361 Jaká je pravda o viru? Zpráva britského nezávislého novináře o výsledcích jeho pátrání!

MaP 361 Jaká je pravda o viru? Zpráva britského nezávislého novináře o výsledcích jeho pátrání!
Anonim

Nová zpráva představuje velkou skupinu ohrožující kybernetickou bezpečnost lidové osvobozenecké armády Číny, konkrétně jednotku, která je pod krycím jménem "Unit 61398". zpráva, která byla zveřejněna v úterý, že skupina pokročilých hrozivých hrozeb nazvaná APT1 byla jedním z nejtrvalejších činitelů cyberthreatu v Číně kvůli její pravděpodobné vládní podpoře.

"Při hledání organizace za touto činností našel náš výzkum, Jednotka 61398 armády (PLA) je podobná APT1 ve svém poslání, schopnostech a zdrojích, "uvedl Mandiant ve své zprávě. "PLA jednotka 61398 je také umístěna v přesně stejné oblasti, z níž se zdá, že APT1 pochází."

Jednotka 61398 je umístěna ve 130,663 čtverečních stop na Datong Road v Gaoqiaozhen v nové oblasti Pudong v Šanghaji.

Povaha díla jednotky 61398 je považována Čínou za státní tajemství, ale Mandiant uvedl, že se domnívá, že se zabývá škodlivým operace s počítačovými sítěmi.

Podle skupiny Mandiant má skupina zlověstnou zkušenost; od roku 2006 zjistila, že APT1 kompromisuje 141 společností, které pokrývají 20 hlavních odvětví. Osmdesát sedm procent cílových společností sídlí v zemích, kde angličtina je rodný jazyk, a jsou v průmyslových odvětvích, které Čína označila za strategické.

APT1 používá nástroje, které bezpečnostní firma zjistí, že nebyly použity jinými skupinami, včetně dva nástroje pro odcizení e-mailů nazývaných GETMAIL a MAPIGET. Jakmile skupina zřídila přístup, pravidelně navštěvuje síť oběti po několik měsíců nebo roků k odcizení různých duševních vlastností, včetně plánů technologií, vlastních výrobních procesů, výsledků testů, obchodních plánů, cenových dokumentů, dohod o partnerství a e-mailů a kontaktů seznamy vedoucích organizací obětí, říká Mandiant.

Čínské ministerstvo zahraničí v úterý uvedlo, že se stát pevně postavil proti hackingu a podpořil regulaci, která má zabránit kybernetickým útokům. Vláda již dříve popřela obvinění, že čínští hackeři zaútočili na velké noviny.

Země byla také obětí hackerství, přičemž počátky útoků pocházejí z USA, řekl mluvčí ministerstva Hong Lei během tiskové konference.

"Cyber ​​útoky jsou nadnárodní a anonymní. Je velmi těžké vystopovat počátky útoků. Nevím, jak jsou tyto důkazy v příslušné zprávě udržitelné, "dodal.

S dodatečným hlášením společnosti Michael Kan z IDG News Service v Pekingu