Articulo de referencia

Unidad 61398 del Ejército Popular de Liberación

Coordenadas : 31°20′57.43″N 121°34′24.74″E / 31.3492861°N 121.5735389°E / 31.3492861; 121.5735389 [[Electronic warfare]]"},"size":{"wt":""},"garrison":{"wt":"Tonggang Road, [[Pu...

Coordenadas : 31°20′57.43″N 121°34′24.74″E / 31.3492861°N 121.5735389°E / 31.3492861; 121.5735389

La Unidad 61398 del EPL (también conocida como APT1 , Comment Crew , Comment Panda , GIF89a o Byzantine Candor ; chino : 61398部队, pinyin : 61398 bùduì ) es el designador de cobertura de unidad militar (MUCD) [ 1 ] de una unidad de amenazas persistentes avanzadas del Ejército Popular de Liberación que ha sido acusada de ser una fuente de ataques informáticos chinos . [ 2 ] [ 3 ] [ 4 ] La unidad está estacionada en Pudong , Shanghái , [ 5 ] y ha sido citada por agencias de inteligencia estadounidenses desde 2002.

Historia

De izquierda a derecha, los oficiales militares chinos Gu Chunhui, Huang Zhenyu, Sun Kailiang, Wang Dong y Wen Xinyu, acusados ​​de espionaje cibernético.

Un informe de la empresa de seguridad informática Mandiant afirmó que se cree que la Unidad 61398 del EPL opera bajo la Segunda Oficina del Departamento del Estado Mayor General (GSD) del Ejército Popular de Liberación, Tercer Departamento (总参三部二局) [ 1 ] y que hay evidencia de que contiene, o es en sí misma, una entidad que Mandiant denomina APT1 , parte de la amenaza persistente avanzada que ha atacado a una amplia gama de corporaciones y entidades gubernamentales en todo el mundo desde al menos 2006. Se describe a APT1 como compuesta por cuatro grandes redes en Shanghái, dos de las cuales dan servicio a la Nueva Área de Pudong. Es uno de los más de 20 grupos APT con origen en China. [ 1 ] [ 6 ] Se cree que el Tercer y Cuarto Departamento , responsables de la guerra electrónica , comprenden las unidades del EPL principalmente responsables de infiltrar y manipular redes informáticas. [ 7 ]

Acusación formal de 2014

El 19 de mayo de 2014, el Departamento de Justicia de los Estados Unidos anunció que un gran jurado federal había presentado una acusación formal contra cinco oficiales del 61398 por cargos de robo de información comercial confidencial y propiedad intelectual de empresas comerciales estadounidenses, así como por la instalación de malware en sus computadoras. [ 8 ] [ 9 ] Los cinco son Huang Zhenyu (黄振宇), Wen Xinyu (文新宇), Sun Kailiang (孙凯亮), Gu Chunhui (顾春晖) y Wang Dong (王东). Las pruebas forenses sitúan la base de operaciones en un edificio de 12 plantas cerca de Datong Road, en una zona pública de uso mixto de Pudong, en Shanghái. [ 2 ] El grupo también es conocido por otros nombres, entre ellos "Amenaza Persistente Avanzada 1" ("APT1"), "el grupo Comment" y "Candirismo Bizantino", un nombre en clave dado por las agencias de inteligencia estadounidenses desde 2002. [ 10 ] [ 11 ] [ 12 ] [ 13 ]

El grupo suele comprometer las funciones internas de "comentarios" del software en páginas web legítimas para infiltrarse en las computadoras objetivo que acceden a los sitios, lo que le ha valido el apodo de "la Banda de los Comentarios" o "Grupo de los Comentarios". [ 14 ] [ 15 ] El colectivo ha robado secretos comerciales y otra información confidencial de numerosas empresas y organizaciones extranjeras a lo largo de siete años, como Lockheed Martin , Telvent y otras compañías de los sectores de transporte marítimo, aeronáutica, armamento, energía, manufactura, ingeniería, electrónica, finanzas y software. [ 11 ]

Dell SecureWorks afirma que cree que el grupo incluye al mismo grupo de atacantes detrás de la Operación Shady RAT , una extensa campaña de espionaje informático descubierta en 2011 en la que más de 70 organizaciones durante un período de cinco años, incluidas las Naciones Unidas y agencias gubernamentales de Estados Unidos, Canadá, Corea del Sur, Taiwán y Vietnam, fueron atacadas. [ 2 ]

Los ataques documentados en el verano de 2011 representan un fragmento de los ataques del grupo Comment, que se remontan al menos a 2002, según informes de incidentes e investigadores. En 2012, FireEye, Inc. declaró haber rastreado cientos de objetivos en los últimos tres años y estimó que el grupo había atacado a más de 1000 organizaciones. [ 12 ]

La mayor parte de la actividad entre el malware incrustado en un sistema comprometido y los controladores del malware tiene lugar durante el horario laboral en la zona horaria de Pekín, lo que sugiere que el grupo está contratado profesionalmente, en lugar de ser hackers privados inspirados por pasiones patrióticas. [ 7 ]

Un informe de 2020 en Daily News and Analysis afirmó que la unidad estaba buscando información relacionada con la defensa y la investigación en la India. [ 16 ]

Posición pública del gobierno chino

Hasta 2013, el gobierno de China negó sistemáticamente estar involucrado en ciberataques. [ 17 ] En respuesta al informe de Mandiant Corporation sobre la Unidad 61398, Hong Lei , portavoz del Ministerio de Asuntos Exteriores chino , afirmó que tales acusaciones eran «poco profesionales». [ 17 ] [ 4 ]

Véase también

Referencias

  1. 1 2 3 "APT1: Exponiendo una de las unidades de ciberespionaje de China" (PDF) . Mandiant. Archivado (PDF) del original el 19 de febrero de 2013. Recuperado el 19 de febrero de 2013 .
  2. 1 2 3 Sanger, David E.; Barboza, David ; Perlroth, Nicole (19 de febrero de 2013). "Se considera que una unidad del ejército chino está vinculada a un ataque informático contra EE. UU." The New York Times . ISSN 0362-4331 . Archivado del original el 19 de febrero de 2013. Recuperado el 28 de mayo de 2023 . 
  3. "Unidad militar china detrás de un 'piratería informática prolífica y continuada'"" . The Guardian . 19 de febrero de 2013. Archivado del original el 20 de diciembre de 2013 . Consultado el 19 de febrero de 2013 .
  4. 1 2 "Hola, Unidad 61398" . The Economist . 19 de febrero de 2013. ISSN 0013-0613 . Archivado del original el 28 de mayo de 2023. Recuperado el 28 de mayo de 2023 . 
  5. ^ "中国人民解放军61398部队招收定向研究生的通知" [ Una notificación de la Unidad 64398 del PLA para reclutar estudiantes de posgrado como estudiantes becados financiados por el PLA. ] . Universidad de Zhejiang . 13 de mayo de 2004. Archivado desde el original el 2 de diciembre de 2016 . Consultado el 5 de enero de 2019 .
  6. Joe Weisenthal y Geoffrey Ingersoll (18 de febrero de 2013). «INFORME: Un número abrumador de los ciberataques contra Estados Unidos provienen de este edificio militar en particular en China» . Business Insider. Archivado del original el 20 de febrero de 2013. Consultado el 19 de febrero de 2013 .
  7. 1 2 Bodeen, Christopher (25 de febrero de 2013). "Señal de que los hackers chinos se han profesionalizado: se toman los fines de semana libres" . The Huffington Post . Archivado del original el 26 de febrero de 2013. Recuperado el 27 de febrero de 2013 .
  8. Finkle, J., Menn, J., Viswanatha, J. EE. UU. acusa a China de espionaje cibernético a empresas estadounidenses. Archivado el 12 de abril de 2017 en Wayback Machine. Reuters, 20 de noviembre de 2014.
  9. Clayton, M. EE. UU. acusa a cinco miembros de la unidad secreta china 'Unidad 61398' de ciberespionaje. Archivado el 20 de mayo de 2014 en Wayback Machine. Christian Science Monitor, 19 de mayo de 2014.
  10. David Perera (6 de diciembre de 2010). «Los ataques chinos contra la "franqueza bizantina" penetraron en agencias federales, según un cable filtrado» . fiercegovernmentit.com . Fierce Government IT. Archivado del original el 19 de abril de 2016.
  11. 1 2 Clayton, Mark (14 de septiembre de 2012). "Robando secretos comerciales de EE. UU.: Expertos identifican dos enormes 'bandas' cibernéticas en China" . CSMonitor . Archivado del original el 15 de noviembre de 2019. Recuperado el 24 de febrero de 2013 .
  12. 1 2 Riley, Michael; Dune Lawrence (26 de julio de 2012). "Hackers vinculados al ejército chino vistos desde la UE hasta DC" Bloomberg.com . Bloomberg . Archivado del original el 11 de enero de 2015 . Recuperado el 24 de febrero de 2013 .
  13. Michael Riley; Dune Lawrence (2 de agosto de 2012). "El grupo de comentarios de China hackea Europa y el mundo" . Bloomberg Businessweek . Archivado del original el 19 de febrero de 2013. Consultado el 12 de febrero de 2013 .
  14. Martin, Adam (19 de febrero de 2013). "Conozcan a 'Comment Crew', los hackers vinculados al ejército chino" . NYMag.com . New York Media . Archivado del original el 22 de febrero de 2013. Recuperado el 24 de febrero de 2013 .
  15. Dave Lee (12 de febrero de 2013). "The Comment Group: Los hackers que buscan pistas sobre ti" . BBC News. Archivado del original el 12 de febrero de 2013. Recuperado el 12 de febrero de 2013 .
  16. Shukla, Manish (3 de agosto de 2020). "La unidad secreta '61398' del ejército chino espía la defensa y la investigación de la India, advierte la inteligencia" . DNA India . Archivado del original el 20 de noviembre de 2022. Recuperado el 6 de enero de 2024 .
  17. 1 2 Xu, Weiwei (20 de febrero de 2013). "China niega las acusaciones de piratería informática" . Morning Whistle . Recuperado el 8 de abril de 2013 .{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )

31°20′57.43″N 121°34′24.74″E / 31.3492861°N 121.5735389°E / 31.3492861; 121.5735389