Car-tech

Báo cáo mới cho biết nhóm cyberspying liên quan đến quân đội Trung Quốc

?TIN CỰC VUI-ViệtNam đã Thắ'ng Trậ'n ngay hôm nay TrungQuốc ôm Quân bỏ chạ'y vì Tham Vọ'ng- Ngu Đần

?TIN CỰC VUI-ViệtNam đã Thắ'ng Trậ'n ngay hôm nay TrungQuốc ôm Quân bỏ chạ'y vì Tham Vọ'ng- Ngu Đần
Anonim

Một báo cáo mới theo dõi một nhóm mối đe dọa an ninh không gian mạng lớn đến Quân đội Giải phóng Nhân dân Trung Quốc, cụ thể là một đơn vị dưới cái tên "Đơn vị 61398".

một báo cáo được công bố hôm thứ Ba rằng một nhóm Threat Persistent Threat được gọi là APT1 là một trong những diễn viên đe dọa trực tuyến nhất của Trung Quốc vì có khả năng hỗ trợ của chính phủ. Quân đội (PLA) Đơn vị 61398 tương tự như APT1 trong sứ mệnh, khả năng và nguồn lực của nó, ”Mandiant nói trong báo cáo của mình. “PLA Unit 61398 cũng nằm trong cùng khu vực mà từ đó hoạt động APT1 dường như bắt nguồn.”

[Đọc thêm: Cách xóa phần mềm độc hại khỏi máy tính Windows của bạn]

Đơn vị 61398 được cho là nằm trong 130,663 Xây dựng chân vuông trên đường Đại Đồng ở Gaoqiaozhen, trong khu vực mới Pudong của Thượng Hải.

Bản chất của tác phẩm “Đơn vị 61398” được Trung Quốc coi là bí mật của nhà nước, nhưng Mandiant cho biết họ tin rằng nó có hại hoạt động mạng máy tính

Nhóm có một hồ sơ theo dõi nham hiểm, theo Mandiant; kể từ năm 2006, nó đã quan sát APT1 thỏa hiệp 141 công ty trải rộng 20 ngành công nghiệp lớn. Tám mươi bảy phần trăm các công ty mục tiêu có trụ sở tại các quốc gia mà tiếng Anh là ngôn ngữ mẹ đẻ, và trong các ngành mà Trung Quốc đã xác định là chiến lược.

APT1 sử dụng các công cụ mà công ty bảo mật tìm thấy không được sử dụng bởi các nhóm khác, bao gồm hai công cụ để ăn cắp email có tên là GETMAIL và MAPIGET. Khi nhóm đã thiết lập quyền truy cập, nó sẽ định kỳ truy cập mạng của nạn nhân sau vài tháng hoặc nhiều năm để lấy cắp nhiều tài sản trí tuệ, bao gồm bản thiết kế công nghệ, quy trình sản xuất độc quyền, kết quả kiểm tra, kế hoạch kinh doanh, tài liệu định giá, thỏa thuận hợp tác và email Theo Bộ trưởng Ngoại giao Trung Quốc, Bộ Ngoại giao Trung Quốc cho biết hôm thứ ba, quốc gia này phản đối mạnh mẽ việc hacking, và đã hỗ trợ quy định để ngăn chặn các cuộc tấn công mạng. Nước này cũng đã từng là nạn nhân của hack, với nguồn gốc số một cho những cuộc tấn công đến từ Mỹ, phát ngôn viên Bộ Hong Lei cho biết trong một cuộc họp báo.

“Cuộc tấn công trên mạng là xuyên quốc gia và vô danh. Rất khó để theo dõi nguồn gốc của các cuộc tấn công. Tôi không biết bằng chứng nào trong báo cáo có liên quan là có thể thuê được ”, ông nói thêm.

Với báo cáo bổ sung từ Michael Kan của IDG News Service tại Bắc Kinh