Кибервойна
- 1 year ago
- 0
- 0
Подразделение 61398 ( кит. 61398 部队 ) — подразделение Народно-освободительной армии Китая , базирующееся в Шанхае , отвечает за проведение военных операций в области компьютерных сетей .
В докладе, опубликованном 18 февраля 2013 года, компания Mandiant , оказывающая услуги в сфере компьютерной безопасности, обвинила это подразделение в ведении с 2006 года масштабного кибершпионажа , прежде всего против компаний и организаций англоязычных стран . Китайское правительство официально отрицает свою причастность к этим кибератакам .
Подразделение 61398 (известное также как «2-е бюро»), подчинено 3-му управлению Генштаба НОАК , которое считается аналогом американского Агентства национальной безопасности (АНБ) .
Согласно опубликованным данным, подразделение 61398 отвечает за ведение разведки против США и Канады , в то время как подразделение 61046 (также известное как «8-е бюро») специализируется на разведке против стран Европы .
Точная дата создания подразделения 61398 неизвестна, однако известно, что оно в 2004 году вело вербовку выпускников Чжэцзянского университета — специалистов по информационным технологиям .
В начале 2007 года в шанхайском районе Пудун началось строительство здания для размещения подразделения 61398 . В 2009 году при поддержке государственного оператора China Telecom в здании была проложена оптоволоконная сеть . Здание расположено по адресу Датун-роуд, 208, имеет 12 этажей площадью 12138 кв.м. .
В 2013 году численность подразделения оценивалась в 2000 человек .
Эксперты в области компьютерной безопасности высказывали предположение, что две крупные группы кибершпионов, получившие в англоязычных источниках названия Comment Crew и Elderwood Group , которые принимали участие в операции «Аврора» (массированная кибератака на ряд американских компаний в июне-декабре 2009 года), имеют китайское происхождение .
В частности, в отношении группы Comment Crew высказывались предположения, что она базируется в Шанхае и связана с НОАК :
Mandiant — американское частное охранное предприятие, основанное в 2004 году Кевином Мандиа, ранее работавшего экспертом по компьютерной безопасности в ВВС США . Компания Mandiant изучила ситуацию с уязвимостью компьютерных сетей в сотнях организаций по всему миру , и в 2006 году выявила группу хакеров, которую обозначила APT1, а также более двух десятков аналогичных групп, которые вели кибератаки из Китая ). По оценкам представителей Mandiant 2013 года, группа APT1 является одной из самых активных в сфере кибершпионажа .
18 февраля 2013 года компания Mandiant выпустила отчёт о деятельности группы APT1 (также именуемой Comment Crew или Shanghai Group ), основанный на непосредственных наблюдениях сотрудников компании за последние 7 лет, а также информации из открытых Интернет -источников . После того как доклад был опубликован, он незамедлительно подвергся хакерской атаке и был заражён компьютерным вирусом .
По данным компании Mandiant, группа кибершпионов APT1 (« Shanghai Group ») с 2006 года систематически похищала большие объёмы данных по меньшей мере в 141 организации, проникая одновременно в компьютерные сети нескольких десятков компаний. Похищенная информация охватывает широкий спектр конфиденциальных данных , касающихся стратегий (внутренние служебные записки, повестки, протоколы), продуктов компаний ( технологии , дизайн , результаты испытаний), промышленных процессов ( стандарты и т. д.), бизнес-информации (бизнес-планы, переговоры по контрактам, прайс-листы, приобретения или партнерство), содержание переписки по электронной почте , и пароли доступа к сетям . Shanghai Group удавалось сохранять незаконный доступ к компьютерным сетям компаний в среднем в течение года (356 дней). В одном случае хакерам удалось сохранять свой доступ к внутренней сети компании 1764 дней (почти 5 лет) .
Согласно представленному отчёту, Shanghai Group вела шпионаж в основном против организаций англоязычных стран: 87 % из 141 компаний-жертв имеют штаб-квартиры в странах, где английский язык является основным (США, Канада и Великобритания ), и только одна компания является французской. Деятельность Shanghai Group велась в глобальном масштабе, с использованием приблизительно тысячи серверов , размещённых на отдельных IP-адресах в 13 странах. Из этих 849 уникальных IP-адресов 709 были зарегистрированы в Китае, и 109 — в США. Кроме того, в 97 % всех случаев была выявлена принадлежность хакеров к IP-адресам, локализованным в районе Шанхая . Компания Mandiant определила 2551 доменное имя , приписываемое Shanghai Group . Список этих доменных имён был опубликован.
По оценкам экспертов компании Mandiant , с высокой степенью вероятности можно считать, что хакерская группа APT1, или Shanghai Group , является ничем иным, как подразделением 61398 НОАК . В пользу этого говорят следующие факторы:
Китайское правительство незамедлительно отвергло обвинения в кибершпионаже. Сразу же, в день выхода в свет отчёта компании Mandiant (18 февраля 2013 года), МИД Китая выступило с заявлением, в котором охарактеризовало высказанные в отчёте обвинения как «безответственные и непрофессиональные» и также отметило, что «Китай решительно выступает против пиратства, установив соответствующие законы и правила и принимает строгие меры для защиты от деятельности хакеров» .
Вслед за реакцией МИД, 20 февраля 2013, министерство обороны Китая заявило, что обвинения со стороны компании Mandiant являются «бездоказательными фактами ».
При этом китайское правительство не отрицает существование подразделения 61398, поскольку фотографии и видео здания, где оно располагается, были размещены во многих СМИ .