Anklage: Mystisk kinesisk hacker-hær fører cyber-krig mod USA

Den hemmelighedsfulde kinesiske hærenhed "61398" står måske bag en bølge af cyberangreb mod USA. Sporene fører til et højhus i Shanghai.

Artikel top billede

Den såkaldte "Shanghai-gruppe" har i flere år gennemført internet-angreb mod amerikanske virksomheder. En ny undersøgelse fra sikkerhedsfirmaet Mandiant konkluderer nu, at gruppen har direkte forbindelse til den hemmelighedsfulde kinesiske hærenhed 61398. Den har sit hovedkvarter i en kedelig kontorbygning på 12 etager i udkanten af Shanghai.

New York Times har fået tidlig adgang til undersøgelsen, der bliver offentliggjort i denne uge. Den udpeger kontorbygningen på Datong Road som et centrum for den globale cyberkriminalitet. En stor del af de sidste års angreb mod amerikanske virksomheder, organisationer og myndigheder er indledt fra dette højhus.

Gruppen, der også kendes under navnet "Comment Crew", menes at arbejde direkte for den kinesiske stat. Mange af angrebene er sporet tilbage til området omkring bygningen på Datong Road, og det skulle være næsten sikkert, at hærenheden 61398 står bag.

"Enten kommer angrebene fra 61398, eller også er de folk, som styrer det mest kontrollerede, mest overvågede netværk i verden, ikke klar over, at tusindvis af mennesker gennemfører angreb fra dette ene nabolag," siger Kevin Mandia, der er chef for Mandiant.

I de sidste seks år har gruppen gennemført mindst 141 angreb - det faktiske antal menes dog at være meget højere - og 90 pct. af dem kan spores til Datong Road.

Mandiant mener, at det er usandsynligt, at den meget aktive hacker-gruppe kan operere i Kina uden godkendelse eller beskyttelse fra myndighederne.

Shanghai-gruppen har blandt andet hacket Coca-Cola, men i den seneste tid har gruppen fokuseret sine aktiviteter på el- og gas-selskaber samt andre leverandører af kritisk infrastruktur.

Det samme sikkerhedsfirma har også undersøgt et aktuelt hacker-angreb mod New York Times og andre amerikanske medier og konkluderer, at angrebet kommer fra Kina. Det menes dog, at det ikke er Shanghai-gruppen, men en anden organisation, der står bag.

Den kinesiske ambassade i USA afviser, at landet er involveret i cyberkriminalitet, men Obama-regeringen vil nu tage sagen op med den politiske ledelse i Kina.

"I den Kolde Krig havde vi fokus på kommando-centralerne for atomraketterne rundt om Moskva. I dag kan man sige, at vi bekymrer os lige så meget om computer-servere i Shanghai," siger en anonym medarbejder fra det amerikanske forsvarsministerium til avisen.

Comment Crew har fået sit øgenavn, fordi gruppen ofte har gemt kommentarer eller kode på de hackede websider. Mandiant har sporet flere individuelle medlemmer af gruppen, som alle ser ud til at operere fra ip-adresser i Pudong-distriktet i Shanghai.

Læses lige nu

    Capgemini Danmark A/S

    Open Application (Denmark)

    Københavnsområdet

    Netcompany A/S

    IT Manager

    Københavnsområdet

    PensionDanmark

    Senior Data Scientist

    Københavnsområdet

    Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

    Sikkerhed | Aarhus C

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    22. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S