Car-tech

Νέα έκθεση αναφέρει ότι η ομάδα του Cyberspying συνδέεται με τον στρατό της Κίνας

Γ. Παπαδάκης : Σύστημα scrubber και εγκατάσταση του σε δικές μας γιάρδες

Γ. Παπαδάκης : Σύστημα scrubber και εγκατάσταση του σε δικές μας γιάρδες
Anonim

Η εταιρεία ασφαλείας Mandiant δήλωσε μια έκθεση που κυκλοφόρησε την Τρίτη ότι μια ομάδα Advanced Persistent Threat που ονομάζεται APT1 ήταν ένας από τους πιο επίμονες παράγοντες της Κίνας στον κυβερνοχώρο λόγω της πιθανής κυβερνητικής υποστήριξής της.

«Προσπαθώντας να προσδιορίσουμε τον οργανισμό πίσω από αυτή τη δραστηριότητα, η έρευνά μας διαπίστωσε ότι η Απελευθέρωση του Λαού Η μονάδα 61398 του Στρατού (PLA) είναι παρόμοια με την APT1 στην αποστολή, τις δυνατότητές της και τους πόρους της ", ανέφερε ο Mandiant στην έκθεσή του. "Η μονάδα PLA 61398 βρίσκεται επίσης ακριβώς στην ίδια περιοχή από την οποία φαίνεται να προέρχεται η δραστηριότητα APT1."

Η μονάδα 61398 λέγεται ότι βρίσκεται σε 130.663 () Η φύση του έργου της "Μονάδας 61398" θεωρείται από την Κίνα ως κρατικό μυστικό, αλλά ο Mandiant δήλωσε ότι πιστεύει ότι εμπλέκεται σε επιβλαβείς Λειτουργίες δικτύου υπολογιστών.

Η ομάδα έχει ένα απειλητικό ιστορικό, σύμφωνα με τον Mandiant. από το 2006, έχει παρατηρήσει την APT1 συμβιβασμό 141 εταιρειών που εκτείνονται σε 20 μεγάλες βιομηχανίες. Το 80% των εταιρειών-στόχων εδρεύει σε χώρες όπου η αγγλική είναι η μητρική γλώσσα και βρίσκονται σε βιομηχανίες που η Κίνα έχει προσδιορίσει ως στρατηγικές.

Το APT1 χρησιμοποιεί εργαλεία που η εταιρεία ασφαλείας διαπιστώνει ότι δεν έχουν χρησιμοποιηθεί από άλλες ομάδες, δύο εργαλεία για την κλοπή μηνυμάτων ηλεκτρονικού ταχυδρομείου που ονομάζονται GETMAIL και MAPIGET. Μόλις η ομάδα καθιερώσει πρόσβαση, επανεξετάζει περιοδικά το δίκτυο του θύματος για αρκετούς μήνες ή χρόνια για να κλέψει μια ποικιλία πνευματικής ιδιοκτησίας, συμπεριλαμβανομένων σχεδίων τεχνολογίας, ιδιόκτητων διαδικασιών παραγωγής, αποτελεσμάτων δοκιμών, επιχειρηματικών σχεδίων, εγγράφων τιμολόγησης, συμφωνιών εταιρικής σχέσης και ηλεκτρονικών μηνυμάτων κατάλογο των ηγετών των οργανώσεων των θυμάτων, δήλωσε ο Mandiant.

Το υπουργείο Εξωτερικών της Κίνας δήλωσε την Τρίτη ότι το έθνος είναι κατηγορηματικά αντίθετο με την πειρατεία και έχει υποστηρίξει την κανονιστική ρύθμιση για την πρόληψη του κυβερνοχώρου. Η κυβέρνηση έχει ήδη αρνηθεί κατηγορίες ότι οι κινέζοι χάκερ επιτέθηκαν σε μεγάλες εφημερίδες

Η χώρα έχει επίσης πέσει θύμα πειρατείας, με τις πρώτες προελεύσεις για τις επιθέσεις που προέρχονται από τις ΗΠΑ, δήλωσε ο εκπρόσωπος του υπουργείου Χονγκ Λίον κατά τη διάρκεια συνέντευξης Τύπου.

Οι επιθέσεις στον κυβερνοχώρο είναι διακρατικές και ανώνυμες. Είναι πολύ δύσκολο να εντοπιστεί η προέλευση των επιθέσεων. Δεν ξέρω πώς αυτά τα στοιχεία στη σχετική έκθεση είναι αξιόπιστα ", πρόσθεσε.

Με πρόσθετες πληροφορίες από τον Michael Kan της IDG News Service στο Πεκίνο