Artikel top billede

Anklage: Mystisk kinesisk hacker-hær fører cyber-krig mod USA

Den hemmelighedsfulde kinesiske hærenhed "61398" står måske bag en bølge af cyberangreb mod USA. Sporene fører til et højhus i Shanghai.

Den såkaldte "Shanghai-gruppe" har i flere år gennemført internet-angreb mod amerikanske virksomheder. En ny undersøgelse fra sikkerhedsfirmaet Mandiant konkluderer nu, at gruppen har direkte forbindelse til den hemmelighedsfulde kinesiske hærenhed 61398. Den har sit hovedkvarter i en kedelig kontorbygning på 12 etager i udkanten af Shanghai.

New York Times har fået tidlig adgang til undersøgelsen, der bliver offentliggjort i denne uge. Den udpeger kontorbygningen på Datong Road som et centrum for den globale cyberkriminalitet. En stor del af de sidste års angreb mod amerikanske virksomheder, organisationer og myndigheder er indledt fra dette højhus.

Gruppen, der også kendes under navnet "Comment Crew", menes at arbejde direkte for den kinesiske stat. Mange af angrebene er sporet tilbage til området omkring bygningen på Datong Road, og det skulle være næsten sikkert, at hærenheden 61398 står bag.

"Enten kommer angrebene fra 61398, eller også er de folk, som styrer det mest kontrollerede, mest overvågede netværk i verden, ikke klar over, at tusindvis af mennesker gennemfører angreb fra dette ene nabolag," siger Kevin Mandia, der er chef for Mandiant.

I de sidste seks år har gruppen gennemført mindst 141 angreb - det faktiske antal menes dog at være meget højere - og 90 pct. af dem kan spores til Datong Road.

Mandiant mener, at det er usandsynligt, at den meget aktive hacker-gruppe kan operere i Kina uden godkendelse eller beskyttelse fra myndighederne.

Shanghai-gruppen har blandt andet hacket Coca-Cola, men i den seneste tid har gruppen fokuseret sine aktiviteter på el- og gas-selskaber samt andre leverandører af kritisk infrastruktur.

Det samme sikkerhedsfirma har også undersøgt et aktuelt hacker-angreb mod New York Times og andre amerikanske medier og konkluderer, at angrebet kommer fra Kina. Det menes dog, at det ikke er Shanghai-gruppen, men en anden organisation, der står bag.

Den kinesiske ambassade i USA afviser, at landet er involveret i cyberkriminalitet, men Obama-regeringen vil nu tage sagen op med den politiske ledelse i Kina.

"I den Kolde Krig havde vi fokus på kommando-centralerne for atomraketterne rundt om Moskva. I dag kan man sige, at vi bekymrer os lige så meget om computer-servere i Shanghai," siger en anonym medarbejder fra det amerikanske forsvarsministerium til avisen.

Comment Crew har fået sit øgenavn, fordi gruppen ofte har gemt kommentarer eller kode på de hackede websider. Mandiant har sporet flere individuelle medlemmer af gruppen, som alle ser ud til at operere fra ip-adresser i Pudong-distriktet i Shanghai.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Enterprise Architecture Day 2023: Strategi styring og sikkerhed

Mange it-afdelinger har de seneste år har oprustet på it-arkitektursiden. Både gennem individuelle ansættelser og med oprettelse af egentlige arkitektafdelinger. Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu?

30. marts 2023 | Læs mere


Seminar: Optimér databasen og styrk kritiske processer på tværs af platform, cloud og on-premise

Det er lettere sagt end gjort at optimere databasemiljøet i en hybrid, distribueret infrastruktur, hvor funktionalitet og stabilitet er afhængig af en lang række integrationer med platforme og teknologier fra talrige leverandører. Derfor sætter vi fokus på, hvordan du som DBA’er, infrastrukturspecialist eller IT-chef får de bedste forudsætninger for at lykkes med indsatsen. Du får konkret og opdateret viden om værktøjer og kompetencer, der gør det muligt at løfte opgaven i din virksomhed. Uanset om I satser på Oracle DB, Microsoft SQL eller PostgreSQL på eksempelvis IBM Cloud – eller en blanding heraf.

30. marts 2023 | Læs mere


SAP Excellence Day 2023

På SAP Excellence Day 2023 får du det fulde overblik, der gør det lettere at prioritere mellem de mange muligheder og informeret grundlag for at vælge til og fra. Du får viden om, hvilke muligheder de nye tilbud og services giver – men også om risikoen ved at vælge de nyeste løsninger fra. Samtidig får du senest opdaterede indsigt i SAPs egne planer for de kommende 2-3 år.

13. april 2023 | Læs mere