Anklage: Mystisk kinesisk hacker-hær fører cyber-krig mod USA

Den hemmelighedsfulde kinesiske hærenhed "61398" står måske bag en bølge af cyberangreb mod USA. Sporene fører til et højhus i Shanghai.

Artikel top billede

Den såkaldte "Shanghai-gruppe" har i flere år gennemført internet-angreb mod amerikanske virksomheder. En ny undersøgelse fra sikkerhedsfirmaet Mandiant konkluderer nu, at gruppen har direkte forbindelse til den hemmelighedsfulde kinesiske hærenhed 61398. Den har sit hovedkvarter i en kedelig kontorbygning på 12 etager i udkanten af Shanghai.

New York Times har fået tidlig adgang til undersøgelsen, der bliver offentliggjort i denne uge. Den udpeger kontorbygningen på Datong Road som et centrum for den globale cyberkriminalitet. En stor del af de sidste års angreb mod amerikanske virksomheder, organisationer og myndigheder er indledt fra dette højhus.

Gruppen, der også kendes under navnet "Comment Crew", menes at arbejde direkte for den kinesiske stat. Mange af angrebene er sporet tilbage til området omkring bygningen på Datong Road, og det skulle være næsten sikkert, at hærenheden 61398 står bag.

"Enten kommer angrebene fra 61398, eller også er de folk, som styrer det mest kontrollerede, mest overvågede netværk i verden, ikke klar over, at tusindvis af mennesker gennemfører angreb fra dette ene nabolag," siger Kevin Mandia, der er chef for Mandiant.

I de sidste seks år har gruppen gennemført mindst 141 angreb - det faktiske antal menes dog at være meget højere - og 90 pct. af dem kan spores til Datong Road.

Mandiant mener, at det er usandsynligt, at den meget aktive hacker-gruppe kan operere i Kina uden godkendelse eller beskyttelse fra myndighederne.

Shanghai-gruppen har blandt andet hacket Coca-Cola, men i den seneste tid har gruppen fokuseret sine aktiviteter på el- og gas-selskaber samt andre leverandører af kritisk infrastruktur.

Det samme sikkerhedsfirma har også undersøgt et aktuelt hacker-angreb mod New York Times og andre amerikanske medier og konkluderer, at angrebet kommer fra Kina. Det menes dog, at det ikke er Shanghai-gruppen, men en anden organisation, der står bag.

Den kinesiske ambassade i USA afviser, at landet er involveret i cyberkriminalitet, men Obama-regeringen vil nu tage sagen op med den politiske ledelse i Kina.

"I den Kolde Krig havde vi fokus på kommando-centralerne for atomraketterne rundt om Moskva. I dag kan man sige, at vi bekymrer os lige så meget om computer-servere i Shanghai," siger en anonym medarbejder fra det amerikanske forsvarsministerium til avisen.

Comment Crew har fået sit øgenavn, fordi gruppen ofte har gemt kommentarer eller kode på de hackede websider. Mandiant har sporet flere individuelle medlemmer af gruppen, som alle ser ud til at operere fra ip-adresser i Pudong-distriktet i Shanghai.

Mere om samme emne

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Andre events | København

Executive Conversations: Når geopolitisk usikkerhed udfordrer Danmarks digitale suverænitet

Geopolitisk usikkerhed og værdikonflikter mellem USA og Europa rammer nu direkte den danske it-dagsorden. Få indsigt i konsekvenserne – og hvordan du minimerer risikoen i en ny teknologisk virkelighed.

Sikkerhed | København

Cyber Security Festival 2025

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og...

It-løsninger | Online

ERP Insights 2025

Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S