Artikel top billede

Anklage: Mystisk kinesisk hacker-hær fører cyber-krig mod USA

Den hemmelighedsfulde kinesiske hærenhed "61398" står måske bag en bølge af cyberangreb mod USA. Sporene fører til et højhus i Shanghai.

Den såkaldte "Shanghai-gruppe" har i flere år gennemført internet-angreb mod amerikanske virksomheder. En ny undersøgelse fra sikkerhedsfirmaet Mandiant konkluderer nu, at gruppen har direkte forbindelse til den hemmelighedsfulde kinesiske hærenhed 61398. Den har sit hovedkvarter i en kedelig kontorbygning på 12 etager i udkanten af Shanghai.

New York Times har fået tidlig adgang til undersøgelsen, der bliver offentliggjort i denne uge. Den udpeger kontorbygningen på Datong Road som et centrum for den globale cyberkriminalitet. En stor del af de sidste års angreb mod amerikanske virksomheder, organisationer og myndigheder er indledt fra dette højhus.

Gruppen, der også kendes under navnet "Comment Crew", menes at arbejde direkte for den kinesiske stat. Mange af angrebene er sporet tilbage til området omkring bygningen på Datong Road, og det skulle være næsten sikkert, at hærenheden 61398 står bag.

"Enten kommer angrebene fra 61398, eller også er de folk, som styrer det mest kontrollerede, mest overvågede netværk i verden, ikke klar over, at tusindvis af mennesker gennemfører angreb fra dette ene nabolag," siger Kevin Mandia, der er chef for Mandiant.

I de sidste seks år har gruppen gennemført mindst 141 angreb - det faktiske antal menes dog at være meget højere - og 90 pct. af dem kan spores til Datong Road.

Mandiant mener, at det er usandsynligt, at den meget aktive hacker-gruppe kan operere i Kina uden godkendelse eller beskyttelse fra myndighederne.

Shanghai-gruppen har blandt andet hacket Coca-Cola, men i den seneste tid har gruppen fokuseret sine aktiviteter på el- og gas-selskaber samt andre leverandører af kritisk infrastruktur.

Det samme sikkerhedsfirma har også undersøgt et aktuelt hacker-angreb mod New York Times og andre amerikanske medier og konkluderer, at angrebet kommer fra Kina. Det menes dog, at det ikke er Shanghai-gruppen, men en anden organisation, der står bag.

Den kinesiske ambassade i USA afviser, at landet er involveret i cyberkriminalitet, men Obama-regeringen vil nu tage sagen op med den politiske ledelse i Kina.

"I den Kolde Krig havde vi fokus på kommando-centralerne for atomraketterne rundt om Moskva. I dag kan man sige, at vi bekymrer os lige så meget om computer-servere i Shanghai," siger en anonym medarbejder fra det amerikanske forsvarsministerium til avisen.

Comment Crew har fået sit øgenavn, fordi gruppen ofte har gemt kommentarer eller kode på de hackede websider. Mandiant har sporet flere individuelle medlemmer af gruppen, som alle ser ud til at operere fra ip-adresser i Pudong-distriktet i Shanghai.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere


Tech Transformation Trends 2025

Tech Transformation Trends er konferencen, hvor vi sætter fokus på de helt store Danske virksomheders digitale transformationer og måden de driver virksomhed på. Dagen byder på cases og vidensdeling, der vil give inspiration som kan være med til at løfte din strategi og navigere i fremtidens digitale landskab.

06. marts 2025 | Læs mere






White paper
Sådan: Opgradér din printerløsning uden store investeringer