中國人民解放軍61398部隊

{{Infobox Military Unit
|unit_name= 中国人民解放军61398部队
|image = PLASSF.svg
|caption = 中国人民解放军战略支-{}-援部队标志
|dates=
|country=
|allegiance=
|command_structure = 中国人民解放军战略支-{}-援部队
|type=
|role=
|size=
|garrison= 上海市浦东新区高桥镇
江苏省昆山市(办事处)
|colonel_of_the_regiment=
|nickname=
|motto=
|colors =
|march =
|mascot=
|battles=
|identification_symbol =
|anniversaries=
|awards=
|current_commander_label = 部队长
|current_commander = 未知
|ceremonial_chief_label = 政治委员
|ceremonial_chief = 马辉
}}

中國人民解放軍61398部隊,位于上海市浦东新区,並使用該区電話號碼註冊電子郵件,是中国人民解放军下属的一支部队,長期受到西方国家情報部門及網絡安全公司關注,被報導為從事相關黑客活動的「中國網絡戰的總部」。中华人民共和国国防部於2013年之前一直否認支持過任何黑客活動,但是解放軍2013年12月出版的《戰略學》首次談到中國軍方與民間黑客的編制。

2013年2月美國麥迪安網路安全公司發佈的報告,總結141個主要黑客攻擊的反跟蹤分析,認為中國人民解放軍61398部隊和多次從事進階持續性滲透攻擊(,縮寫APT)的黑客襲擊有密切關連,並披露其實際地理位置是中國解放軍駐扎在上海的一座塔樓。但有中国官方背景的媒体反駁說,麦迪安公司的报告仅为其用作炒作公司知名度。

2014年5月19日,美國司法部以間諜罪起訴5名61398部隊軍官。

網路安全公司的指控
網路安全公司將進階持續性滲透攻擊(,縮寫APT)中「最多產的團體」命名為APT1。

報告认为,此中國人民解放軍「61398部隊」最有可能是策動黑客襲擊的後台。

根據報告,該部隊技術嫻熟,有一套明確攻擊方法,黑客對橫跨20個工業行業、近150企業及组织(其中87%總部都設在英語國家,主要在美國,兩起受害者位於台灣)的目標竊取大量寶貴知識產權信息。在成功入侵後,獲取訪問通道,部隊會在數月、數年內定期訪問受害者以持續竊取各種信息。七年中被監測到針對近150家公司組織的攻擊企圖,遭竊數據達數十萬GB,內容「包括技術藍圖、專有的製造工藝流程、測試結果、商業計劃、定價文件、合作協議、電子郵件、聯繫人列表。」美國電腦分析專家調查100多次攻擊過程發現,所有線索都指向位於上海的該座12層大樓。

最令人不安的攻击行为是一次针对對施耐德电气下屬的泰尔文特公司(Telvent)的成功入侵行动。该公司设计的软件被石油和天然气管道公司,以及电网运营企业用於远程控制阀门、开关和安全系统。安全公司AlienVault和戴爾的子公司SecureWorks的專家都認為這次攻击是由“注释组”發動的。他認為持續五年的網路攻擊暗鼠行動也是由“注释组”發動的,指出「總參三部是以美國和加拿大為目標的重要實體,最可能關注有關政治、經濟和軍事的情報」。

部队編制
「61398部隊」隸屬於原中國人民解放軍總參謀部三部二局。

中國国防部发言人2011年指出,解放軍組建了專門對付網絡攻擊的「網絡藍軍」,同時表示,這支部隊並非網絡黑客,而是為了提高軍隊自身的防護水平。

与其他机构的联系
相關部队
網絡安全公司 CrowdStrike報告指出,該部队與中國人民解放軍61486部隊共享電腦資源並相互通訊。網路紀錄顯示有一次61486部隊使用與61398部隊相同的IP位址發動駭客攻擊。紐約時報表示已經核實該報告的部分內容。

與大學的合作
該部隊從大學招收计算机專業學生。例如該部隊2004年向浙江大学计算机科学与技术学院招收2003级计算机专业硕士研究生为定向生,每学年提供国防奖学金5000元人民幣,畢業後到該部隊工作。2005年則在浙江大學數學系招收兩名研究生。美國麥迪安網路安全公司安全主管 Richard Bejtlich 在美國眾議院外交委員會的聽證會上表示,論文會公開與61398部隊的關係,是因為作者認為該部隊的秘密不會被洩漏。

各方反应
中國政府
中國外交部回应称,該報告的指控只是基於一些最基本的數據,而毫無證據力,對於黑客攻擊記錄進行無端猜測和指責,無助於解決該問題

美国政府
在《紐約時報》的報道發表後,美國白宮發言人表示,由於麥迪安的報告是一份非正式報告,所以對於報告不予置評,不過同時也表示,對中國政府表達最高級別的網絡安全威脅的關切。美國眾議院情報委員會主席羅傑斯則表示,中国方面的黑客襲擊沒有任何停止跡像,如果美國不做任何表示,只會加速來自中國的黑客襲擊

2014年5月19日,美国司法部起诉五名中国人民解放军61398部队第3支队的成员——汪东(Wang Dong)、孙凯亮(Sun Kailiang)、文新宇(Wen Xinyu)、黄振宇(Huang Zhenyu)和顾春晖(Gu Chunhui),指控他们对美国美铝公司、美国钢铁公司、西屋公司、和共五家著名企业以及主要工会组织美国钢铁工人联合会进行经济间谍活动,这是美国首次对外国提出对美企业进行网络犯罪的刑事指控。美国司法部长埃里克·霍尔德称:世界许多国家互相彼此刺探情报, 但是,美国“断然谴责”中国人民解放军驻上海某单位的经济间谍活动,这些间谍活动向中国公司提供了“重要”信息。作为回应,中国政府拒绝接受美国提出的刑事指控,中国外交部称指控纯属无中生有、极其荒唐,并对美国大使鲍卡斯提出“严正抗议”。

2014年10月15日,美国聯邦調查局警告美國企業,表示一個比「中國人民解放軍61398部隊」更敏捷、更秘密的中國駭客團體「公理队」(Axiom),在中國政府的支持下,對美國政府機構與企業從事至少四年的進階持續性滲透攻擊,以竊取重要機密。美国官員私下表示,「公理队」活動的重要程度不亞於61398部隊。

中国国内媒体
中國國防科技網發表一篇署名「上海國際問題研究院信息研究所助理研究員」的文章質疑,所谓的报告本身除去附录正文约60页,其罗列的证据仅是一张中国电信的施工单扫描件和从Google上搜索到的信息,而后面提及的网络攻击,罗列的一些IP地址只是位于上海市浦东新区的IP地址,并无指明与该军方大楼有直接关联。且即使是证实那些计算机发起网络攻击,也无法确实其是原发还是“殭屍電腦”(即被黑客用作跳板的受控计算机)。其罗列的攻击对象本身,也不是美国或其它国家的国防机构而只是公司,看起来不像是军事行为。整份报告使用大量吸引眼球的手段,包括使用大图显示解放军的军徽,实际上是为了对公司本身的知名度作出的宣传。

《華爾街日報》2011年8月報導,中国中央电视台军事·农业频道軍事節目一段10秒片段洩露了解放軍方系統性的攻擊海外及美國網站的最高軍事秘密,牴觸了中國政府「從未在海外從事任何形式的駭客活動」的說法。

《國際先驅論壇報》報導,這個部隊原已受到西方網絡安全公司、情報部門關注。早在2006年,代號「驟雨計劃」(Titan Rain)的大規模網路攻擊針對美國國防部和美國國會盜取數據,被美國國防部和英國軍情六處確認是來自這個黑客群後,中西方網絡戰愈演愈烈。自2011年以來,源自該部隊基地的黑客攻擊數量猛增。《紐約時報》認為,美國處於一種與中國的不對稱的網絡戰爭中,並引述一名美國國防部資深官員的說法:美國在冷戰時期的注意力都集中在莫斯科周圍的核指揮中心,現在美國擔心的是這所上海電腦中心。美國中央情報局前局長表示,美國企業現在面臨「一整個國家」的攻擊,「是史無前例......而我們還沒找到解決方案。」

参考文献
外部链接

参见

  • 中国人民解放军网络空间部队
  • 上海市国家安全局
  • 中国人民解放军61486部队
  • 黑客、網絡戰
  • 美國麥迪安網路安全公司
  • 中華人民共和國在美國的情報活動
  • 匿名者64

评论 (0)

  • 还没有评论,来抢沙发吧。