Car-tech

Nieuw rapport zegt cyberspying-groep gekoppeld aan het leger van China

Metro in Spijkenisse schiet van baan en belandt op kunstwerk | NU.nl

Metro in Spijkenisse schiet van baan en belandt op kunstwerk | NU.nl
Anonim

Een nieuw rapport traceert een grote cybersecurity-dreigingsgroep voor het Volksbevrijdingsleger van China, met name een eenheid die valt onder de covernaam "Eenheid 61398". Veiligheidsbedrijf Mandiant zei in in een rapport dat dinsdag bekend werd gemaakt dat een Advanced Persistent Threat-groep met de naam APT1 een van de meest hardnekkige cyberthreat-actoren in China was vanwege de waarschijnlijke overheidssteun.

Door de organisatie achter deze activiteit te identificeren, is uit ons onderzoek gebleken dat People's Liberation Leger (PLA's) Eenheid 61398 is vergelijkbaar met APT1 in zijn missie, capaciteiten en middelen, "zei Mandiant in zijn rapport. "PLA-eenheid 61398 bevindt zich ook in precies hetzelfde gebied als waar APT1-activiteit van afkomstig lijkt te zijn."

[Lees meer: ​​Hoe malware van uw Windows-pc te verwijderen]

Eenheid 61398 zou zich in een 130.663 bevinden square-foot gebouw op Datong Road in Gaoqiaozhen, in de nieuwe wijk Pudong van Shanghai.

De aard van het werk van "Unit 61398" wordt door China als een staatsgeheim beschouwd, maar Mandiant zei dat het gelooft dat het zich bezighoudt met schadelijke computernetwerk operaties.

De groep heeft een sinistere staat van dienst, volgens Mandiant; sinds 2006 heeft APT1 141 ondernemingen in 20 belangrijke sectoren in het gedrang gebracht. Zevenentachtig procent van de doelondernemingen heeft zijn hoofdkantoor in landen waar Engels de moedertaal is en in sectoren die China als strategisch heeft aangemerkt.

Het Chinese ministerie van Buitenlandse Zaken zei dinsdag dat de natie fel gekant is tegen hacking en heeft regelgeving ondersteund om cyberaanvallen te voorkomen. De regering heeft eerder beschuldigingen ontkent dat Chinese hackers grote kranten hebben aangevallen.

Het land is ook het slachtoffer geworden van hacking, met de nummer één oorsprong voor die aanvallen afkomstig uit de VS, zei ministerie woordvoerder Hong Lei tijdens een persconferentie.

"Cyberaanvallen zijn transnationaal en anoniem. Het is erg moeilijk om de oorsprong van de aanvallen te traceren. Ik weet niet hoe dit bewijs in het relevante rapport houdbaar is, "voegde hij eraan toe.

Met aanvullende rapportage door Michael Kan van IDG News Service in Beijing