Car-tech

Sinasabi ng bagong ulat na naka-link ang cyberspying group sa hukbo ng China

BARKO NG PILIPINAS!! NAKA HANDA NA NGA BA?

BARKO NG PILIPINAS!! NAKA HANDA NA NGA BA?
Anonim

Ang isang bagong ulat ay sumasaklaw sa isang malaking grupo ng pagbabanta ng cybersecurity sa People's Liberation Army ng China, partikular na isang unit na napupunta sa ilalim ng pangalan ng pabalat na "Unit 61398". isang ulat na inilabas noong Martes na ang isang grupong Advanced Persistent Threat na tinatawag nito na APT1 ay isa sa mga pinaka-paulit-ulit sa mga cyberthreat aktor ng China dahil sa malamang na suporta nito sa pamahalaan.

"Sa pagnanais na makilala ang organisasyon sa likod ng aktibidad na ito, natuklasan ng aming pananaliksik na ang Liberasyon ng mga Tao Ang Unit 61398 ng Army (PLA) ay katulad ng APT1 sa kanyang misyon, kakayahan, at mapagkukunan, "sabi ni Mandiant sa ulat nito. "Ang PLA Unit 61398 ay matatagpuan din sa tiyak na parehong lugar kung saan lumilitaw ang aktibidad ng APT1."

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Ang Unit 61398 ay nasasabing matatagpuan sa isang 130,663

Ang likas na katangian ng "Unit 61398" ay isinasaalang-alang ng Tsina upang maging isang lihim ng estado, ngunit sinabi ni Mandiant na naniniwala ito na nakikibahagi ito sa mapanganib na computer network operations.

Ang grupong ito ay may masamang track record, ayon kay Mandiant; Mula noong 2006, naobserbahan nito ang APT1 na kompromiso 141 mga kumpanya na sumasaklaw sa 20 pangunahing industriya. Ang walumpu't pitong porsyento ng mga target na kumpanya ay may headquarter sa mga bansa kung saan ang Ingles ay katutubong wika, at nasa mga industriyang tinukoy ng China bilang strategic.

APT1 ay gumagamit ng mga tool na hindi nakita ng mga security firm ng ibang mga grupo, kabilang dalawang kasangkapan para sa pagnanakaw ng mga email na tinatawag na GETMAIL at MAPIGET. Sa sandaling maitatag ang pangkat ng pag-access, regular itong binibisita ang network ng biktima sa loob ng ilang buwan o taon upang magnakaw ng iba't ibang intelektwal na ari-arian, kabilang ang mga blueprints ng teknolohiya, pagmamay-ari na mga proseso sa pagmamanupaktura, mga resulta ng pagsubok, mga plano sa negosyo, mga dokumento sa pagpepresyo, mga kasunduan sa pakikipagsosyo, at mga email at contact mga listahan mula sa pamumuno ng mga organisasyon ng biktima, sinabi ni Mandiant.

Sinabi ng Foreign Ministry ng Tsina noong Martes ang bansa ay matatag na sumasalungat sa pag-hack, at sinusuportahan ang regulasyon upang maiwasan ang mga cyberattack. Ang dating pamahalaan ay tinanggihan ang mga akusasyon na inatake ng mga hacker ng Tsina ang mga pangunahing pahayagan.

Ang bansa ay naging biktima din ng pag-hack, na may bilang na pinagmulan ng mga pag-atake na nagmumula sa US, sinabi ng tagapagsalita ng ministro na si Hong Lei sa isang press conference.

"Ang cyber attacks ay transnational at anonymous. Napakalaki nito upang masubaybayan ang mga pinagmulan ng mga pag-atake. Hindi ko alam kung paano ang katibayan na ito sa may-katuturang ulat ay maaaring magamit, "dagdag niya.

Sa karagdagang pag-uulat mula kay Michael Kan ng IDG News Service sa Beijing