neprihlásený Štvrtok, 5. marca 2026, dnes má meniny Fridrich
Čínska armádna hackerská družina má miesto a meno, Unit 61398

DSL.sk, 19.2.2013


Jednou z najsofistikovanejších hackerských skupín orientovaných na krádež informácií z popredných komerčných spoločností je jednotka čínskej Ľudovej oslobodzovacej armády s označením Unit 61398.

V aktuálnej rozsiahlej správe to tvrdí americká bezpečnostná spoločnosť Mandiant.

Hoci obvinenia USA a viacerých amerických spoločností obviňujúce Čínu zo štátom organizovaného hackovania môžu mať za sebou aj účelovú agendu, predpokladá sa, že okrem iného Čína takéto prostriedky naozaj využíva.

Mandiant už viacero rokov analyzuje hackerské útoky proti popredným spoločnostiam a celkom eviduje viac ako 20 hackerských skupín pochádzajúcich z Číny. Doteraz ale spoločnosť s istotou netvrdila, že tieto skupiny sú podporované alebo priamo pracujú pre čínsku vládu.

Podľa aktuálnej správy má Mandiant dôkazy, podľa ktorých je skupina doteraz označovaná ako APT1 v skutočnosti jednotkou čínskej armády s označením Unit 61398. Jedným z dôkazov má byť aj vypátranie sietí, z ktorých sa pripájali útočníci kontrolujúci servery využívané APT1. Dve zo štyroch týchto sietí sa nachádzajú v konkrétnej lokalite v Šanghaji, kde má svoje hlavné sídlo jednotka Unit 61398.


Centrála jednotky Unit 61398 (foto: Mandiant / city8.com)



Mandiant priradila k APT1 za posledné roky hackerské krádeže dát až v 141 spoločnostiach z 20 odvetví, pričom táto skupina získala špionážou stovky terabajtov dát a kradla okrem iného plány a výkresy nových technológií, výsledky testov, biznis plány, zmluvy, emaily.

V posledných dvoch rokoch identifikovala Mandiant celkom 937 C&C serverov, ktoré APT1 ovládala za účelom realizovania útokov. Tieto C&C servery boli hostované na 849 rozličných IP adresách v 13 krajinách, pričom IP patrili buď čínskym alebo americkým firmám.

Mandiant zrejme prenikla na niektoré z C&C serverov respektíve iným spôsobom dokázala sledovať dátovú prevádzku týchto serverov a tak zistila IP adresy operátorov. Na C&C serveroch bol inštalovaný zvyčajne Windows a operátori sa na ne pripájali cez Remote Desktop.

Bezpečnostná spoločnosť identifikovala aj centrálu, v ktorej má Unit 61398 sídliť. Ide o 12-poschodovú budovu postavenú v roku 2007, počet zamestnancov pracujúcich v týchto priestoroch má dosahovať viacero stoviek.



Najnovšie články:

Vesmírnu komunikáciu laserom testuje aj európska ESA, ale iba z orbity Zeme
Android smartfóny môžu po pripojení monitora fungovať ako desktopové PC
NASA o pokazenej sonde pri Marse zrejme stále nič nezistila
Apple uviedla očakávaný výrazne lacnejší MacBook
NASA našla problém na rakete SLS, ľudia by mohli letieť k Mesiacu v apríli
Seagate dodáva už 44 TB disky
Slovensko.sk bude opäť dva dni vypnuté
Chrome bude mať novú hlavnú verziu každé dva týždne
Ministerstvo vnútra má väčšie IT problémy, nefungujú mu evidencie a klientské centrá
Časť Kanady zrušila posúvanie času, už od tohto roka


Diskusia:
                               
 

Neverim, ze podobne jednotky nemaju aj ine staty hlavne USA a Rusko.
Odpovedať Známka: 8.3 Hodnotiť:
 

A ešte raz: Hlavne USA!
Odpovedať Známka: 4.9 Hodnotiť:
 

A este raz: NBU. Ci pana, ako vas toto nenapadlo skor ? Tu volake USB spominate a to co mate pod nosom vas nenapada. Tak to zhrniem:
NBU, mokys, SIS, Meciar a jeho CD media, ... toto je U1tr4 h4xo3 group a nie tam nejake $100B funded CIA hacker campy ...

Odpovedať Známka: 7.7 Hodnotiť:
 

oine sa od nich neda ocakavat.

vedia byt akurat agresivni, roztahovat sa, terorizovat okolite mensi staty, a vykradat technologie, na nic viac nemaju. cinska primitvna verbez.
Odpovedať Známka: 1.4 Hodnotiť:
 

SLOBODNÝ TIBET
Odpovedať Známka: 2.9 Hodnotiť:
 

Ron Paul!
Odpovedať Známka: 6.4 Hodnotiť:
 

..Stevie Wonder, Bob Hope, Johny Cash...
Odpovedať Hodnotiť:
 

A ešte raz: Hlavne nielen Čína!
Odpovedať Známka: 4.2 Hodnotiť:
 

No a?
Odpovedať Známka: -2.0 Hodnotiť:
 

Keď niečo ukradneš získaš výhodu na 1-2roky(pokiaľ nezlepšia zabezpečenie).
Keď dokážeš niečo vyvinúť raz dokážeš to x-krát.
Odpovedať Známka: 5.0 Hodnotiť:
 

kradli technologie ??? tomu nerozumiem to servery kde maju technologicke institucie najvacsie pokladi su pripojene na internet s poznamkou WELCOME stiahnite si co potrebujete a bacha na FUP ?
ci sa hovori len o kradeziach dakych firmiciek z hornej dolnej
Odpovedať Známka: -2.8 Hodnotiť:
 

v ziadnom pripade to tak nie je. system je chraneny robustnym Windows Firewallom a jediny sposob ako sa da pripojit je administratorsky ucet na RDP s heslom nbusr123. Takze dokonale zabezpecene to len ty zly heckery su moc dobry ;)
Odpovedať Známka: 6.0 Hodnotiť:
 

tak to snad ani kradez nieje ci ? to je jak keby som nechal dom otvoreny dokoran odisiel na dovolenku a na stole nechal kolace s listkom Dobru chut citte sa ako doma ,vratim sa za mesiac prosim povysavajte zatial
Odpovedať Známka: 7.1 Hodnotiť:
 

Podla mna je to skor ako nechat tasku na sedacke v aute.
Odpovedať Hodnotiť:
 

Alebo je to ako nehať rebarborový koláč na kvietkovanom tanieriku. Hihihhi.

Pozdravujeme všetkých, aj škuľavého Filipka.
Odpovedať Hodnotiť:
 

naj vtip je, ze ked sa to zacne masovo vyrabat, tak to itak robia v Cine :D
Odpovedať Známka: 9.3 Hodnotiť:
 

A pravdepodobne je o dost jednoduhsie plany ukradnut v zavode, kde to vyrabaju, ako sa snazit to "uhacknut" :) skor - a otazka je, ci im to treba mat skor...
Odpovedať Známka: 3.3 Hodnotiť:
 

mozno sa len pro-aktivne pripravuju na produkciu :D
Odpovedať Známka: 9.2 Hodnotiť:
 

Kde mám poslať životopis. Chcem pre nich robiť.
Odpovedať Známka: 2.6 Hodnotiť:
 

Zivotopis im uloz na ich hardisk v priecinku: C:\CVs\
:D :D
Odpovedať Známka: 9.0 Hodnotiť:
 

Myslim, ze vacsiu sancu sa ma zamestnat, keby im ho uploadol na ich centralny server. ;-)
Odpovedať Známka: 8.4 Hodnotiť:
 

Podla mna staci, aby si si ten CV ulozil na svoj disk (najlepsie do zlozky WELCOME ako bolo spomenute predtym) a oni si to uz najdu...
Odpovedať Známka: 6.0 Hodnotiť:
 

Životopis sa posiela na adresu chod@dopice.sk
Odpovedať Známka: 5.7 Hodnotiť:
 

Po dlhych patentovych vojnach je toto celkom dobra vec ako zarabat peniaze.
ukradnes nejaku technologiu (ktora neexistuje, lebo neni patentovana, nikto nedokaze, ze si to nevyvinul sam v garazi) patentujes a potom ti vsetci uz musia legalne platit az do konca zivota.
Odpovedať Známka: 6.2 Hodnotiť:
 

obycajneho coveka osklbu. tobys mosel byt nejaka velka firma s armadof pravnikof, inak ci na ten patent budu srat setci a hnet ti aj vyprsi. naopak ale niektore patenty nevyprsa nikdy, lebo si ich furt nehavaju predlzovat, ako tom&jerryho copyrajt hollywood, co je illegalne, ale furt sa najde nejaky pako, co im to odklepne.
Odpovedať Známka: -2.5 Hodnotiť:
 

to cislo podobne ako v nazve WD40 nieco naznacuje. asi pocet clenov skupiny ;)
Odpovedať Známka: 7.1 Hodnotiť:
 

Alebo hlavny zdroj obzivy ktovie ...
Odpovedať Hodnotiť:
 

"Laptop in hand!"
Odpovedať Známka: 6.0 Hodnotiť:
 

"Battery is charged!"
Odpovedať Známka: 10.0 Hodnotiť:
 

:D .. je to celkom vtipné .. média mi pripadajú ako pobehujúci škôlkari čo behajú za väčším zábleskom ktorého zdroj tam bol aj predtým .. . .. čo dodať ..
Odpovedať Známka: 3.3 Hodnotiť:
 

v prvom rade hovno vime, ze ake dokazy mali, cize asi zadne. henta budova, to moze byt aj nejaka random budova, odfocena v cine. ze by boli cinsky hackeri tak sprosty a pouzivali by windowsacke servery ako command&conquer na kere by sa napajali skrz remote desktop (co je dost neprakticke, zejo?!).
Odpovedať Známka: 2.0 Hodnotiť:
 

Už dávno je všeobecne známe, že Čína FALŠUJE 80% svetových značiek!!! A tu je dôkaz, že prečo sa im v tom tak darí.
A myslím si, že to percento neklesá...
Odpovedať Známka: -3.3 Hodnotiť:
 

Zatial len tvrdenie dôkaz ešte nie
Odpovedať Známka: 0.0 Hodnotiť:
 

Aký dôkaz ešte potrebuješ?
Celý svet im tam nanosil všetku technológiu za účelom lacnejšie vyrábať.
A vlastne tak majú oveľa ľahšiu špionáž.
Neviem ako si američania strážia tie kľúčové veci a informácie pri výrobe napr. procesorov. To ani netuším.
Napríklad kedysi sa vďaka špionáži podarilo vyrábať procesor Intel 8080A aj v TESLA Piešťany a dokonca aj Rusi ho vyrábali pod prečudesným označením...
Odpovedať Známka: 7.1 Hodnotiť:
 

A nielen svetove znacky...ale Cinske firmy kopiruju aj Ceskych a Slovenskych vyrobcov!

Napr. Brisk, Blata, Kooh i noor, Jablotron a pod...
Odpovedať Hodnotiť:
 

Prečo by Čína mala "falšovať" značky? Každý výrobca vyrába v čínskych fabrikách - fabrika len nevyrobí milión objednaných kusov, ale 10 miliónov. Všetko rovnaké, akurát to nie je 10x tak drahé, ako keď to kúpiš v značkovej predajni. (nemyslím to doslovne, ale v princípe to tak funguje)
Odpovedať Známka: 3.3 Hodnotiť:
 

tiez sa mi nezda ze by sli na tie servre napriamo z domu.
Odpovedať Známka: 10.0 Hodnotiť:
 

Nejako sa mi to nezda že by cinania dávali svojim armádnym jednotkam názvy v angličtine, naozaj Unit?
Odpovedať Známka: 7.8 Hodnotiť:
 

asi chybajuci preklad
Odpovedať Hodnotiť:
 

To schválne aby to znelo nedôveryhodne.
Odpovedať Známka: 10.0 Hodnotiť:
 

http://www.youtube.com/watch?v=7uHo-QYqkrY
Odpovedať Hodnotiť:

Pridať komentár