Car-tech

Dedi Yeni rapor, Çin ordusuna bağlı cyberspying grubunun olduğunu belirtti

SGK'da Kalan Rapor Paranızı Unutmayın!

SGK'da Kalan Rapor Paranızı Unutmayın!
Anonim

Yeni bir rapor, Çin Halk Kurtuluş Ordusu'na özel bir siber güvenlik tehdidi grubunu, özellikle de “Ünite 61398” adı altında bir birim izliyor.

Güvenlik şirketi Mandiant, Salı günü yayınlanan bir raporda, APT1 olarak adlandırdığı İleri Kalıcı Tehdit grubunun, olası hükümet desteği nedeniyle Çin'deki siber eylemcilerin en kalıcılarından biri olduğu ortaya çıktı.

“Bu faaliyeti arkasındaki örgütü tanımlamaya çalışan araştırmamız, Halk Kurtuluşunun bulunduğunu gösteriyor. Mandiant raporunda, Ordu (PLA) birimi 61398, görevi, yetenekleri ve kaynakları bakımından APT1'e benziyor. “PLA Ünitesi 61398, APT1 aktivitesinin ortaya çıktığı alanın tam olarak bulunduğu bölgede de yer alıyor.”

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

Birim 61398’de 130,663’te yer alıyor. Şanghay'ın Pudong Yeni Bölgesi'nde, Gaoqiaozhen'deki Datong Yolu'nda bulunan kare ayaklı bina.

“Birim 61398” çalışmasının niteliği Çin tarafından bir devlet sırrı olarak kabul ediliyor, ancak Mandiant bunun zararlı olduğunu düşündüğünü söyledi bilgisayar ağ operasyonları.

Mandiant'a göre grubun sinsi bir sicili var; 2006'dan bu yana, 20 büyük endüstriyi kapsayan 141 şirkete APT1 uyuşmazlığını gözlemlemiştir. Hedef şirketlerin yüzde seksen yedii, ana dili İngilizce olan ülkelerde ve Çin'in stratejik olarak belirlediği sektörlerde yer almaktadır.

APT1, güvenlik firmasının bulduğu araçları diğer gruplar tarafından kullanılmamıştır. GETMAIL ve MAPIGET adlı e-posta çalmak için iki araç. Grup erişim kurduktan sonra, teknoloji planları, tescilli üretim süreçleri, test sonuçları, iş planları, fiyatlandırma belgeleri, ortaklık anlaşmaları ve e-postalar ve iletişim de dahil olmak üzere çeşitli fikri mülkiyeti çalmak için kurban ağını birkaç ay veya yıl boyunca periyodik olarak tekrar ziyaret eder. Kurban örgütlerinin liderliğinden listeler, Mandiant dedi.

Çin Dışişleri Bakanlığı Salı günü yaptığı açıklamada, ülkesinin sıkı bir şekilde saldırıya karşı olduğunu söyledi ve siber saldırıları önlemek için düzenlemeleri destekledi. Hükümet daha önce Çinli hackerların büyük gazetelere saldırdığı yönündeki suçlamaları reddetti.

Bir basın konferansı sırasında bakanlık sözcüsü Hong Lei, ABD'den gelen saldırıların bir numaralı kökeniyle ülkenin hacking kurbanı olduğunu da belirtti.

“Siber saldırılar ulusötesi ve anonimdir. Saldırıların kökenini takip etmek çok zor. İlgili rapordaki bu kanıtın nasıl dayanılabilir olduğunu bilmiyorum ”dedi.

Pekin'deki IDG Haber Servisi'nden Michael Kan'dan ek raporlarla