Unitatea PLA 61486 - PLA Unit 61486

Unitatea 61486
Țară Image Republica Populară Chineză
Tip Forța cibernetică
Rol Războiul cibernetic Războiul
electronic
Porecle Putter Panda

Unitatea PLA 61486 (cunoscută și sub numele de Putter Panda) este o unitate a Armatei de Eliberare a Poporului dedicată atacurilor cibernetice asupra corporațiilor americane, japoneze și europene axate pe tehnologia satelitului și comunicațiilor. Este o unitate care participă la campania Chinei de a fura secretele comerciale și militare de la ținte străine.

În 2014, aceștia au fost expuși publicului printr-un raport făcut de CrowdStrike , o firmă de securitate digitală. Un membru al Unității 61486 a fost identificat ca Chen Ping, cu aliasul online al „cpyy”. Unitatea 61486 a fost supranumită, de asemenea, „Putter Panda” de firma de securitate Crowdstrike, cu referire la originile sale chinezești („ panda ”) și înclinația sa către jucătorii de golf („ putter ”).

Expunerea sa a venit după ce o altă unitate PLA, unitatea PLA 61398 , a fost expusă pentru activitate similară, anul anterior, precum și acuzarea a cinci membri ai unității 61398 de către Statele Unite luna precedentă. Între timp, eliberarea informațiilor lui Edward Snowden despre programul de supraveghere al Americii ar deveni, de asemenea, un punct focal în răspunsul Chinei la acuzațiile de spionaj, folosindu-le ca dovadă că Statele Unite erau ipocriți în acuzațiile lor de spionaj.

Istorie

Unitatea 61486 este un birou din cadrul brațului Operațiuni al Departamentului III al Departamentului Statului Major General. Numele său, Unitatea 61486, este un denumitor de acoperire a unității militare (MUCD), acestea sunt folosite pentru a ascunde adevărata identitate a unității. Cele mai vechi semne ale existenței unității provin din 2007. Unitatea 61486 este al 12-lea Birou din cadrul Departamentului III, majoritatea atacurilor lor cibernetice s-au concentrat asupra industriilor americane, europene și japoneze care lucrau în domeniul aerospațial și prin satelit. Se crede că se concentrează pe tehnologia spațială.

Operațiuni

În primul rând, aceștia și-au făcut treaba printr-o tehnică cunoscută sub numele de spear- phishing , cunoscută și sub denumirea de instrumente de acces la distanță (RAT), care vizează membrii industriilor menționate mai sus, în special membrii care au jucat golf ca ținte majore în operațiunile lor. Aceștia ar folosi e-mailuri care aveau documente PDF și Word care conțineau informații detaliate referitoare la conferințe, de acolo ar fi instalat Instrumentul de acces la distanță care să permită accesul computerului victimelor. Un exemplu al acestei operațiuni poate fi văzut atunci când o broșură de e-mail care părea a fi pentru un studio de yoga din Toulouse ar fura informațiile personale ale persoanei care a deschis e-mailul. Din raportul Crowdstrikes, aceștia susțin că Unitatea 61486 a folosit Adobe Reader și Microsoft Office ca nave pentru malware. Potrivit lui Crowdstrike, atacul asupra Consiliului Național de Cercetare al Canadei în 2014 ar putea fi atribuit și Unității 61486. ​​Ofițerul șef tehnologic al Crowdstrikes, Dmitri Alperovitch, ar spune că atacul a fost similar cu cele care au fost efectuate în trecut de Unitatea 61486, susținând că „ Cu siguranță pare a fi unul dintre actorii pe care îi urmărim din China pe care i-am văzut mergând după producătorii de aeronave în trecut ". Cu toate acestea, Canada a declarat că atacul a fost făcut doar de actori de stat care lucrează pentru China, spunând că „un actor chinez foarte sofisticat sponsorizat de stat” a fost responsabil pentru atac. Declarația lor nu a atribuit-o direct Unității 61486.

Ca răspuns la aceste afirmații, Ministerul Afacerilor Externe din Republica Populară Chineză ar solicita Canadei să nu mai facă aceste afirmații. Purtătorul de cuvânt al Ministerului de Externe, Qin Gang, a spus că nu au nicio dovadă care să susțină această afirmație și că această acuzație este o provocare nejustificată.

Expunerea operațiunilor

Image
Zhabei District de la Pearl Tower, unde se crede că se află sediul unității 61486

Pe 9 iunie 2014, firma de securitate Crowdstrike a publicat un raport care detaliază acțiunile Unității 61486, precum și un potențial membru al unității. Crowdstrike afirmă că motivul pentru care a fost publicat acest raport s-a datorat declarației Chinei în urma acuzării SUA a 5 membri în Unitatea 61398. China a răspuns acuzării susținând că acestea sunt minciuni și că informațiile utilizate au fost fabricate. CEO-ul Crowdstrike, George Kurtz, afirmă că au publicat raportul pentru a oferi dovezi irefutabile ale implicării Chinei în spionajul cibernetic, ca mijloc de a contracara afirmațiile făcute de guvernul chinez.

George Kurtz afirmă „Acest raport face parte din biblioteca noastră extinsă de informații și a fost pus la dispoziția abonaților noștri de informații în aprilie 2014, înainte de acuzarea penală a guvernului SUA și de refuzul ulterior al Chinei de a se angaja într-un dialog constructiv ... Credem că guvernul SUA rechizitoriile, recunoașterea și conștientizarea la nivel global sunt pași importanți în direcția corectă. În sprijinul acestor eforturi, punem acest raport la dispoziția publicului pentru a continua dialogul în jurul acestei amenințări mereu prezente. "

Un alt scop al lansării raportului a fost de a arăta comunității internaționale că acuzarea a 5 indivizi pentru spionaj cibernetic era limita programului chinez de spionaj cibernetic sau că acest program era limitat la vizarea doar a Statelor Unite. Mai degrabă a fost doar „vârful aisbergului”, așa cum a scris George Kurtz, cu campanii care au loc în întreaga lume.

Ancheta a dezvăluit un potențial membru al unității sub aliasul „cpyy”. Mai multe e-mailuri care foloseau acest alias au fost înregistrate către o persoană Chen Ping. Pe un blog personal de pe 163.com, acesta listează ocuparea forței de muncă a acestor persoane fie ca militari, fie ca polițiști, de asemenea, listează data nașterii sale la 25 mai 1979. Aceeași pagină avea, de asemenea, postări într-o categorie IT, în timp ce lega un blog separat legat de Chen Ping a indicat că fie a studiat, fie a lucrat la rețea sau programare din 2002 până în 2003. Acest raport a indicat, de asemenea, mai multe imagini de pe blogul lor personal sina.com care spuneau că au participat la Universitatea Shanghai Jiao Tong , o universitate care ar fi fost vizată pentru recrutare în PLA. În plus, alte câteva postări au sugerat că este membru al PLA, din fotografii cu uniforme PLA în fundal. Într-un blog personal, Chen Ping și-a enumerat munca ca fiind militară, în timp ce într-un blog diferit, o postare spunea „Soldatul are datoria de a apăra țara, atâta timp cât țara noastră este în siguranță, armata noastră este excelentă”, sugerând că Chen a susținut naționalismul. idealuri care ar încuraja pe cineva să se alăture forțelor armate. Acest blog afirmă, de asemenea, că Chen Ping a locuit în Shanghai între 2005 și 2007. Cu toate acestea, această pagină a fost actualizată ultima dată în 2007 înainte de a fi eliminată în urma publicării raportului Crowdstrikes.

Pe baza adreselor IP anterioare și a fotografiilor din multiplele bloguri personale ale lui Chen Ping, Crowdstrike afirmă că sediul unității se află în districtul Zhabei din Shanghai. Mai mult, mai multe dintre domeniile site-urilor înregistrate de Chen Ping au condus la o adresă care se afla aproape de o clădire de care a făcut o fotografie și pe care a postat-o ​​sub legenda „birou”. În plus, aceste fotografii personale au arătat instalații mari de satelit și din anchetele Crowdstrikes. Ei credeau că Unitatea 61486 implică supravegherea spațiului și vizarea companiilor occidentale care fabricau sau cercetau sateliți, astfel antenele parabolice erau legate de această activitate. De pe o pagină web publicată de o entitate guvernamentală chineză, care detaliază performanțele, inclusiv membrii PLA, au enumerat o adresă care se îndreaptă și către o zonă care are clădirile din fotografiile Chen Pings. Cu adresa de pe acest site, precum și fotografiile personale de pe blogurile Chen Pings, Crowdstrike afirmă că ei cred că această clădire este sediul Unității 61486.

Acest raport a sugerat, de asemenea, că Unitatea 61486 funcționează alături de Unitatea 61398, o altă unitate din cadrul Departamentului III. Mai multe domenii înregistrate către presupușii membri ai 61486 au aceeași adresă IP ca cele din Unitatea 61398. Pe lângă afirmațiile de cooperare cu Unitatea 61398, o altă unitate, Vixen Panda, este menționată că are o conexiune la unitatea 61486, ca adresă IP care fusese folosit de Vixen Panda pentru unul dintre site-urile lor fusese, de asemenea, asociat cu un domeniu pe care l-a folosit Unitatea 61486. Mai mult, sa descoperit că „cpyy” (Chen Ping) interacționează cu o persoană listată ca „linxder”, pe cpyy.org, site-ul cpyy. Linxderul individual este mâna unei persoane care face parte din Comment Panda, un alt grup de hacking despre care se crede că se află în Shanghai.

În urma expunerii lui Chen Ping sau „cpyy”, informațiile sale au fost eliminate în ziua următoare publicării raportului. În plus, potrivit Crowdstrike, ei cred că Chen Ping a fost mutat de la Shanghai la Kunming, în provincia Yunnan. conform Institutului Project 2049 , Unitatea 61486 are o unitate în regiune.

Acest raport fusese disponibil abonaților Crowdstrike din aprilie 2014. Cu toate acestea, numai după publicarea raportului vor exista răspunsuri făcute de Statele Unite, precum și de Ministerul chinez de Externe.


Răspuns oficial al Ministerului chinez de Externe

În anul precedent, firma de securitate Mandiant a expus Unitatea 61398, pentru că făcea o activitate similară cu Unitatea 61486. ​​Cu o lună înainte de publicarea raportului privind Unitatea 61486, Statele Unite au pus sub acuzare 5 persoane despre care credeau că sunt membre ale Unității 61398, din spionajul cibernetic, marcând prima dată când această acuzație a fost adusă actorilor de stat. Expunerea Unității 61486 a ridicat tensiunile între cele două națiuni mai mari. Acest lucru a dus la amenințarea Ministerului de Externe de a începe un război comercial cu Statele Unite, precum și mai multe inspecții și reglementări ale tehnologiilor SUA care vor intra în țară. În plus, China ar ieși din mai multe întâlniri cu Statele Unite cu privire la problema hacking-ului. în plus, purtătorul de cuvânt care a auzit acuzațiile referitoare la unitatea 61486 enumerate în raportul Crowdstrikes, ca având „deja vu”, cu referire la raportul făcut de Mandiant cu anul anterior.

Edward Snowden a dezvăluit programele de spionaj ale Statelor Unite desfășurate de CIA și NSA cu un an înainte ca unitatea 61486 să fie dezvăluită de raportul Crowdstrike. Acest lucru a fost adus în discuție de purtătoarea de cuvânt a Ministerului de Externe, Hua Chunying , ca un exemplu al faptului că SUA sunt ipocriți în acuzațiile lor că China ar fi furat informații de la corporații occidentale. Purtătorul de cuvânt Hua Chunying va declara că Statele Unite nu au dreptul să acuze pe alții de piraterie, întrucât au fost prinși făcând acest lucru. Ea a declarat că Statele Unite sunt un „imperiu hacker”.

Într-o conferință de presă, purtătoarea de cuvânt a Ministerului de Externe, Hua Chunying, afirmă: „Statele Unite nu pot pretinde că este victima. Sunt un imperiu hacker. Cred că toată lumea din lume știe asta ”

În plus, la începutul anului a fost dezvăluit de The New York Times și Der Spiegel că NSA a spart și serverele Huawei. Acest lucru a fost făcut pentru a vedea dacă există vreo relație între PLA și Huawei, cu toate acestea s-a extins rapid la dezvoltarea exploatărilor care ar permite ANS să acceseze rețelele lor pentru a efectua supravegherea și „operațiunile ofensive”. Această operațiune cunoscută sub numele de "Shotgiant" a fost efectuată în ciuda unui raport al Comitetului de Informații al Casei din 2012, care a declarat că nu există nicio legătură între PLA și Huawei, împreună cu o altă entitate cunoscută sub numele de ZTF. Acest lucru a fost adus și de Ministerul de Externe ca un alt caz de ipocrizie americană în acuzațiile de spionaj. Purtătorul de cuvânt al Ministerului de Externe a reiterat în continuare că raportul nu ar putea fi corect, spunând că este ridicol faptul că cineva care ar face acest tip de muncă va fi deschis despre faptul că ar fi un hacker.

Într-un comunicat de știri, purtătorul de cuvânt al Ministerului de Externe, Hua Chunying, afirmă: „Cred că acest lucru este atât curios, cât și nedumeritor. Ați văzut vreodată un hoț pe stradă care să anunțe pe piept că este un hoț? Sincer vorbind, cred că ceea ce au făcut SUA aici nu poate fi acceptat ca fiind corect ”

În plus față de aceste acuzații, cu o săptămână înainte de publicarea raportului, guvernul chinez a criticat Departamentul Apărării al Statelor Unite pentru publicarea unui raport care spunea că credea că cheltuielile militare reale ale Chinei sunt estimate la 145 miliarde dolari SUA. Raportul a avertizat în plus că China accelerează programul său de modernizare militară. Cu toate acestea, chiar dacă tensiunile și relațiile dintre cele două națiuni erau deja sărace, crescând din cauza acestor evenimente și acuzații. China va accepta în continuare o invitație de a participa la RIMPAC, care avea să aibă loc în cursul lunii. Aceasta va marca prima dată când China va participa la un exercițiu naval condus de americani, deși anterior participaseră în 1998 în calitate de observatori. Ar trimite 4 nave în total, un distrugător, fregată, o navă de aprovizionare și o navă spital.

Vezi si

Referințe

  1. ^ Cheng, Dean (14 noiembrie 2016). Cyber ​​Dragon: În războiul informațional al Chinei și operațiunile cibernetice . ABC-CLIO, LLC, 2017. ISBN 978-1440835643.
  2. ^ Frizell, Sam. „Cum să vânezi un hacker chinez” . Revista Time.
  3. ^ "Crowdstrike Intelligence Report: Putter Panda" (PDF) . Greva mulțimii . Accesat la 2 noiembrie 2020 .
  4. ^ Perloth, Nicole; Sanger, David (22 martie 2014). „NSA a încălcat serverele chineze văzute ca o amenințare de securitate” . New York Times . Accesat la 2 noiembrie 2020 .
  5. ^ "China confirmă participarea la exercițiile navale găzduite de SUA în iunie" . Reuters . 9 iunie 2014 . Accesat la 2 noiembrie 2020 .
  6. ^ Sharp, Alastaire; Ljunggren, David (1 august 2014). „Atacul de piratare din Canada are semne ale unității armatei chineze: expert” . Reuters . Accesat la 2 noiembrie 2020 .