大紀元

美網絡公司報告:黑客來自61398部隊 基地在上海

徐清風
2013-02-19 21:31 中港台時間|2025-10-22 01:43 更新
人氣 64

【大紀元2013年02月19日訊】(大紀元記者徐清風報導)美國計算機安全公司Mandiant Corp週二發佈一份報告表示,自2006年以來,中共軍方的秘密機構--61398部隊極可能盜取了美國150家公司和機構的大量信息。這份報告,週二已經在網上公佈。報告還說,研究發現中國共產黨佈置任務要求中國人民解放軍在全球進行網絡間諜活動和盜取信息的源頭。

Mandiant計算機安全公司發佈這份報告的標題是,「揭露一家中共網絡間諜單位」,報告說,被盜取的數據包括「包括技術藍圖、專有的製造工藝流程、測試結果、商業計劃、定價文件、合作協議以及電子郵件和聯繫人列表。」報告還說,黑客方擁有上百甚至上千的懂英語並擁有高級計算機技能的僱員。

MANDIANT公司在報告將這家黑客集團名稱叫「APT1」, 全稱為 「Advanced Persistent Threat1」 ,它們可能盜竊了無數信息資料。該公司還在繼續監測數十個APT在全球的活動,不過該報告主要集中於APT1。報告說,有超過20個來自中國的APT。

APT1盜取的信息橫跨20個工業行業。其有一套明確的攻擊方法,非常老道,目標是竊取大量寶貴的知識產權方面的信息。一旦入侵成功,獲取訪問通道,他們會在數月、數年內定期訪問受害者的獲取各種信息。

在141個受害者中,87%的總部設立在英語為母語的國家。其攻擊的領域與中共設定的成長策略相一致,包括中共第12個5年計劃列出的七大戰略性新興產業中的四個。

報告說,「其向141家機構盜取了數百份TB數據。」 該公司說,七年中它監測到了針對近150家公司和組織的黑客攻擊企圖。報告說,被竊取的數據達數十萬G。報告說,該機構在10個月時間裏僅從一個組織就竊取了6,500G的壓縮數據。

APT1極可能是中共 總參三部二局 又稱61398部隊
[[3]]

報告說,APT1據信就是中共人民解放軍總參謀部三部二局(總參三部二局),又稱61398部隊。61398部隊的工作性質,在中國被視為國家機密。61398部隊的一部份位於上海浦東新區的高橋鎮大同路。這個院子裡的中心建築佔地130663平方英尺,高12層,建於2007年初。

在過去兩年中,該公司觀察到APT1建立了至少937個命令和控制(C2)服務器,提供13個國家849個不同的IP地址。其中709個是用於註冊中國的機構,109個是用於註冊美國的機構。

在1905次網絡入侵中,有超過97%次APT使用的IP地址註冊來自上海,系統設置的語言為中文簡體。

報告也表示,還有一個不可能的可能性:一個位於61398部隊大門外的秘密的、資源性機構對上海為基地的電信設施有直接使用權,他們多年以來從事大規模的間諜活動,與61398部隊從事的活動類似。

中國電信和61398部隊合作

報告指出,該公司獲得的一份文件顯示,國有的中國電信以國防的名義向61398部隊提供特殊的光纖通信基礎設施。

使用最先進的還未被其它團體使用的黑客技術

報告發現,APT1用之來盜取Email的工具和技術還沒有發現被其它團體使用—GETMAIL 和MAPIGET。APT1竊入受害者網絡的平均時間為356天,最長的時間為4年10個月即1,764天。在2011年的1月份,APT1成功入侵17個新的受害人網絡,橫跨10個不同的工業領域。

披露3個網絡黑客

報告揭示了3個來自中共的網絡入侵的扮演者,「醜惡的大猩猩」 「DOTA」,以及「超級硬」。「醜惡的大猩猩」 自從2004年10月以來在網絡上活躍,其人活動包括註冊APT1的域名,製作惡意軟件,還公開表示對中國的網絡軍感興趣,「DOTA」註冊了幾十個電子郵件帳號,進行社交和「釣魚」式的攻擊,「DOTA」在註冊帳號的時候使用的是一個上海電話號碼;第3個扮演者是「超級硬」,其對惡性電腦軟件系列AURIGA和BANGAT貢獻多多,這些軟件被APT1和其他APT團體廣泛使用。「超級硬」表示,自己的地址是上海浦東新區。

需要直接指出網絡黑客來自北京

報告說,「現在是時候指明網絡威脅來自北京的時候了。」「我們要作好準備防禦,準備足夠的安全專業人士來有效的對抗這一威脅。」

據彭博社報導,去年11月,美中經濟和安全審查委員會在去年11月份中的一份草案報告中說:中共是「網絡空間領域最有威脅性的演員。」中共情報機構試圖黑客美國軍方以及國防部承包商計算機系統。

2月12日,奧巴馬總統簽署了一項行政命令,要求防範網絡攻擊更好的保護國家的關鍵設施系統。他說:我們知道,外國和有關公司在盜取美國機密。現在,我們的敵人同時還在試圖破壞美國電網、金融機構、空中交通管制系統。」

2011年10月,美國議員Mike Rogers表示,中國的經濟間諜活動已經到了不能容忍的地步,我相信美國和美國在歐洲及亞洲地區的盟友有責任面對北京,要求北京停止這種盜取信息的行為。北京正在展開一場大型的貿易戰爭,我們需要一起合作迫使他們停止。

據《華爾街日報》報導,谷歌的執行董事長Eric Schmidt出版一本新書,批評中共是世界上「最老練和最積極多產的黑客」。

中共外交部發言人洪磊否認了這一指控。《今日美國》報導說,中共過濾和滲透的媒體對這一敏感話題保持沉默,但是在微博上有很多討論。不包括被指稱的61398部隊在內,一些黑客最近在網上抱怨說中國網絡間諜的成本太高。

(責任編輯:孫芸)

相關文章

美國雜誌列舉中國駭客十大目標
德國國防情報機構的最大威脅 中俄間諜
美智庫:黑客成功入侵電腦比率高達90%
美公司揭中共61398部隊是黑客後台 駐上海浦東
網絡珍珠港或降臨 國會議員籲必須對抗中共
美眾議院再推網絡安全立法應對網絡攻擊
加強保護基礎設施 美公布網絡安全標準
2013美國政府要務:增強網絡安全
BBC:美國「成為中國網絡間諜攻擊目標」
美國政府報告:電腦黑客嚴重威脅美國經濟
美國政府報告:美國經濟面臨電腦黑客威脅
稅務局遭黑客入侵 但否認將導致信息洩露
中共被指頻頻發動網絡攻擊 意在國際維穩
陳破空:中美攤牌 從網絡戰爭開始
默多克:中國黑客仍在攻擊華爾街日報
德媒:中共黑客襲擊與中國「軟實力」
美媒:黑客主要來自中國和俄羅斯
美媒:美國能源部遭到複雜網絡攻擊 中共是嫌犯
八大殺傷力最強的手機洩密使用習慣
「虛」彈頻發 中國網軍動向敲警鐘
Twitter遭黑客襲擊 25萬用戶信息恐被竊
黑客入侵社交網站 推特25萬用戶資料被盜
華盛頓郵報成信中國黑客網襲最新受害者
外電:屢勸不聽 奧巴馬考慮強力打擊中共黑客
中國黑客連攻美媒電腦系統 美國將嚴厲回應
澳大利亞新國安策略注重中美關係
澳總理新國家安全戰略-重心在亞洲
澳總理將宣佈新國防安全戰略 中國及網絡攻擊為關鍵
美國安部:除非一定要用 讓電腦中Java失效
挺薄五毛吳法天郵箱被黑 曝光收費發貼5仟元一條微博
中國黑客涉襲美外交關係委員會 FBI調查
IAEA續遭黑客襲擊 200核科學家信息洩露
電郵釣魚 美國南卡州3百萬居民機密被盜
美國會報告:嚴懲中國網絡間諜活動
美審查委員會:國會應深入調查中國網絡間諜案
中共網絡戰 美防長首次表態:美軍將先發制人
揭秘中共「間諜學院」和網絡駭客
美國防部長:有能力打擊網絡攻擊
美防長:美國或遭「珍珠港式網絡黑客襲擊」
白宮機密遭黑客 聚焦上海交大江派隱蔽勢力
大陸黑客襲白宮核指揮系統 美國專家:中國正在脫軌
美媒:中國駭客侵入白宮 偷竊核彈密碼
企圖侵入白宮核武系統 中國黑客遭指控
大紀元對「薄王事件」報導準確及時 中共內部驚嘆
加石油軟件公司被黑 報告暗指來自中國
美國多機構網絡遭攻擊 黑客疑是中共軍方
如果您有新聞線索或資料給大紀元,請進入安全投稿爆料平台

留言

  • 大紀元保留刪除惡意留言的權利,包括低俗、誤導或攻擊信仰等內容
本網站圖文內容歸大紀元所有, 任何單位及個人未經許可,不得擅自轉載使用。
Copyright© 2000 - 2026 The Epoch TimesAssociation Inc.All Rights Reserved.