Articulo de referencia

Departamento de Seguridad del Estado de la provincia de Hainan

Coordenadas : 19°59′48″N 110°16′53″E / 19.99667°N 110.28133°E / 19.99667; 110.28133 {{Coord|19.99667|110.28133|display=inline,title}}"},"employees":{"wt":""},"budget":{"wt":""},...

Coordenadas : 19°59′48″N 110°16′53″E / 19.99667°N 110.28133°E / 19.99667; 110.28133

El Departamento Provincial de Seguridad del Estado de Hainan ( HSSD ; en chino :海南省国家安全厅) es un departamento provincial del Ministerio de Seguridad del Estado de China responsable de la seguridad nacional y la policía secreta en la provincia insular contigua de Hainan , con sede en Haikou . Los miembros del HSSD de Hainan tienen números de placa con prefijos que comienzan con "46xxxx". [ 1 ] El HSSD opera la amenaza persistente avanzada (APT) número 40.

Actor de amenaza persistente avanzado

El Departamento de Seguridad del Estado de Hainan está detrás de la amenaza persistente avanzada conocida como APT40 . [ 2 ] [ 3 ] [ 4 ]

En mayo de 2021, un gran jurado federal estadounidense en San Diego , California , presentó una acusación contra cuatro piratas informáticos del Distrito de Seguridad de Hainan por pirateo informático atribuido a Hainan Xiandun Technology Development Co., Ltd. (海南仙盾) (Hainan Xiandun), una empresa fachada ya disuelta , que operaba desde Haikou, provincia de Hainan. [ 2 ] [ 5 ] [ 6 ]

La acusación formal de dos cargos alegaba que Ding Xiaoyang (丁晓阳), Cheng Qingmin (程庆民) y Zhu Yunmin (朱允敏) eran funcionarios del HSSD responsables de coordinar, facilitar y gestionar a piratas informáticos y lingüistas en Hainan Xiandun y otras empresas fachada del MSS para llevar a cabo actividades de piratería informática en beneficio de China y sus organismos estatales y patrocinados. La acusación alega que Wu Shurong (吴淑荣) era un pirata informático que, como parte de sus funciones en Hainan Xiandun, creó malware, pirateó sistemas informáticos operados por gobiernos, empresas y universidades extranjeras, y supervisó a otros piratas informáticos de Hainan Xiandun. [ 2 ] [ 3 ]

Objetivos

Las campañas de APT40 han tenido como objetivo a diversas víctimas originarias de Estados Unidos, Austria , Camboya , Canadá , Alemania , Indonesia , Malasia , Noruega , Arabia Saudita , Sudáfrica , Suiza y el Reino Unido . [ 2 ] Entre los sectores atacados se incluyen, entre otros, la aviación, la defensa, la educación, el gobierno, la sanidad, la biofarmacéutica y el sector marítimo. [ 2 ] [ 3 ]

Los secretos comerciales robados y la información comercial confidencial incluían, entre otras cosas, tecnologías sensibles utilizadas para sumergibles y vehículos autónomos , fórmulas químicas especializadas, servicios de mantenimiento de aeronaves comerciales, tecnología y datos de secuenciación genética patentados e información extranjera para respaldar los esfuerzos de China por obtener contratos para empresas estatales dentro del país objetivo ( por ejemplo , proyectos de desarrollo de ferrocarriles de alta velocidad a gran escala). [ 2 ]

En los casos más preocupantes, los hackers del Departamento de Seguridad de Hainan atacaron investigaciones sobre agentes biológicos altamente patógenos , incluidos el Ébola , el MERS , el VIH/SIDA , el Marburgo y la tularemia , varios de los cuales se han utilizado históricamente como armas biológicas . [ 2 ] [ 3 ] [ 7 ]

La acusación imputaba a los oficiales del MSS de Hainan la coordinación de los requisitos de inteligencia con académicos de universidades de Hainan y otras partes de China. Dichas universidades no solo ayudaron al MSS a identificar y reclutar hackers y lingüistas para infiltrarse y robar información de las redes informáticas de entidades objetivo, incluyendo colegas de numerosas universidades extranjeras, sino que personal de una universidad identificada con sede en Hainan también contribuyó a apoyar y administrar Hainan Xiandun como empresa fachada, incluso mediante la nómina, los beneficios y una dirección postal. [ 2 ]

Lista de directores

Referencias

  1. "APT40 está dirigido por el departamento de Hainan del Ministerio de Seguridad del Estado chino" . Intrusion Truth . 16 de enero de 2020. Archivado del original el 14 de marzo de 2024. Consultado el 6 de diciembre de 2023 .
  2. 1 2 3 4 5 6 7 8 "Cuatro ciudadanos chinos que trabajan con el Ministerio de Seguridad del Estado acusados ​​de una campaña global de intrusión informática dirigida a la propiedad intelectual y la información comercial confidencial, incluida la investigación sobre enfermedades infecciosas" . Departamento de Justicia de los Estados Unidos . 19 de julio de 2021. Archivado del original el 4 de agosto de 2023. Consultado el 7 de agosto de 2023 .
  3. 1 2 3 4 Mozur, Paul; Buckley, Chris (26 de agosto de 2021). "Espías a sueldo: la nueva generación de hackers chinos combina espionaje y emprendimiento (publicado en 2021)" . The New York Times . Archivado del original el 27 de agosto de 2021. Recuperado el 7 de agosto de 2023 .
  4. Khoury, Syrine (19 de julio de 2021). «Declaración sobre las campañas cibernéticas de China» . Asuntos Globales Canadá . Archivado del original el 6 de diciembre de 2023. Recuperado el 6 de diciembre de 2023. Es casi seguro que APT 40 está compuesto por elementos de la oficina regional del MSS del Departamento de Seguridad del Estado de Hainan. Las actividades cibernéticas de este grupo se dirigieron contra investigaciones críticas en los sectores de defensa, tecnologías oceánicas y biofarmacéuticas de Canadá en campañas cibernéticas maliciosas separadas en 2017 y 2018.
  5. "Tácticas, técnicas y procedimientos de los actores APT40 acusados ​​asociados con el Departamento de Seguridad del Estado de Hainan del MSS de China | CISA" . Agencia de Seguridad de Infraestructura y Ciberseguridad . 2021-07-20. Archivado del original el 2023-08-07 . Recuperado el 2023-08-07 .
  6. «El Reino Unido y sus aliados responsabilizan al Estado chino de un patrón generalizado de piratería informática» . Ministerio de Asuntos Exteriores, de la Commonwealth y de Desarrollo . 19 de julio de 2021. Archivado del original el 25 de julio de 2023. Consultado el 7 de agosto de 2023 .
  7. Cimpanu, Catalin (18 de julio de 2021). "EE. UU. acusa a cuatro miembros del grupo de hackers chino APT40" . The Record . Archivado del original el 7 de agosto de 2023. Consultado el 7 de agosto de 2023 .
  8. ^ "海南省國家安全廳 - 怪猫的图书资源库" [ Departamento de Seguridad del Estado de la provincia de Hainan ] . Universidad de Fudan (en chino). Archivado desde el original el 10 de agosto de 2023 . Consultado el 10 de agosto de 2023 .
  9. ^ Yi , Yi, ed. (07 de abril de 2015). "陈海军任海南省国家安全厅厅长 汪济洲不再担任_中国经济网——国家经济门户" [ Chen Haijun fue nombrado director del Departamento de Estado provincial de Hainan Seguridad, y Wang Jizhou ya no ocupaba el cargo ] . Diario de Hainan (en chino) . Consultado el 25 de enero de 2025 .

Dominio públicoEste artículo incorpora texto de esta fuente, que es de dominio público : https://www.justice.gov/opa/pr/four-chinese-nationals-working-ministry-state-security-charged-global-computer-intrusion