Soldat der Volksbefreiungsarmee: 141 Organisationen in englischsprachigen Ländern
Soldat der Volksbefreiungsarmee: 141 Organisationen in englischsprachigen Ländern (Bild: Jason Lee/Reuters)

Cyberspionage Chinas beste Hacker sollen für die Armee arbeiten

Eine der besten chinesischen Hackergruppen ist mutmaßlich eine Cyberwar-Einheit der Armee. Ein US-Sicherheitsunternehmen hat die Aktivitäten der Gruppe in ein Viertel von Schanghai zurückverfolgt, wo die Cyberwar-Einheit ihren Sitz hat.

Anzeige

Das US-Sicherheitsunternehmen Mandiant hat Angriffe auf Computersysteme von US-Unternehmen und -Behörden analysiert, für die eine Gruppe, die im Westen als Comment Crew oder Shanghai Group bekannt ist, verantwortlich sein soll. Die Schanghai-Gruppe gilt als beste chinesische Hackergruppe. Die Cyberangriffe konnten in ein Viertel von Schanghai zurückverfolgt werden, in dem auch eine Cyberwar-Einheit der chinesischen Volksbefreiungsarmee (VBA) stationiert ist.

Einheit 61398

Die Einheit 61398 der VBA sei in einem zwölfstöckigen Gebäude untergebracht, berichtet die New York Times. Die Angriffe der Schanghai-Gruppe hätten ihren Ursprung in der direkten Nachbarschaft, ergaben die Ermittlungen von Mandiant. Sie sind in einem 60-seitigen Bericht festgehalten, der am heutigen Dienstag veröffentlicht werden soll.

Die Angreifer, die Mandiant als Advanced Persistent Threat Group 1, kurz APT1, bezeichnet, waren nach Angaben des Sicherheitsunternehmens in die Computer von Unternehmen aus den unterschiedlichsten Branchen eingedrungen und hatten mehrere Hundert Terabyte an Daten entwendet. Die APT1 hatte 141 Organisationen in englischsprachigen Ländern angegriffen, darunter Coca Cola, die Betreiber von Versorgungseinrichtungen wie Gas- und Elektrizitätsunternehmen oder Wasserwerke, aber auch Behörden.

Beteiligung am RSA-Hack

Ein Ziel war demnach etwa ein Unternehmen, das Zugang zu knapp zwei Dritteln aller Gas- und Ölrohrleitungen in Nordamerika hat. APT1 soll zudem an dem Einbruch in die Systeme des Sicherheitsunternehmen RSA im Frühjahr 2011 beteiligt gewesen sein. Dabei wurde ein Identifizierungssystem kompromittiert, das auch von Unternehmen aus sicherheitsrelevanten Branchen genutzt wird, etwa vom US-Rüstungs- und Luftfahrtkonzern Lockheed Martin.

APT1 unterhalte "eine umfangreiche Infrastruktur von Computersystemen auf der ganzen Welt", über die die Angriffe durchgeführt worden seien, heißt es in dem Bericht. Um eine solche Infrastruktur zu unterhalten, bedürfe es mindestens mehrerer Dutzend, wahrscheinlich aber sogar mehrerer hundert Mitarbeiter.

Die Computer würden von Schanghai aus betreut: Mandiant habe 1.905-mal beobachtet, dass auf die Infrastruktur zugegriffen wurde. In 97 Prozent der Fälle sei dies von IP-Adressen geschehen, die in der ostchinesischen Metropole registriert seien. APT1 sei "wahrscheinlich von der Regierung gefördert", heißt es vorsichtig in dem Bericht.

Ahnungslose Überwacher

Der Schluss liegt nahe, dass APT1 mit Einheit 61398 identisch ist - warum sonst sollte eine solch große Anzahl an Cyberangriffen aus einem so kleinen Gebiet kommen? Im Gespräch mit der New York Times wurde Kevin Mandia deutlicher: "Entweder sie kommen von Einheit 61398", sagte der Mandiant-Chef, "oder die Leute, die die am stärksten kontrollierten und überwachten Internetnetzwerke der ganzen Welt betreiben, sind komplett ahnungslos, dass mehrere tausend Menschen von diesem bestimmten Viertel aus Angriffe durchführen."

Die New York Times hatte kürzlich selbst die Dienste von Mandiant in Anspruch genommen, als die Zeitung entdeckte, dass sie Opfer von Cyberspionen geworden war. Die befanden sich nach den Ermittlungen von Mandiant zwar ebenfalls in China. Es habe sich aber nicht um die Schanghai-Gruppe gehandelt, schreibt die Zeitung.


Euro2001 20. Feb 2013

Das könnte mehrere Gründe haben. Zuallerst ist für die meisten heutigen Hacker (nicht...

BlackPhantom 20. Feb 2013

Siehste mal was Tante Google alles kann. :D Vorallem das es so rüber kommt, dass ich...

Charles Marlow 19. Feb 2013

Wir erinnern uns: diesselben USA, die behauptet haben, China würde weltweit den meisten...

theodore 19. Feb 2013

Es gibt kaum gute fertige RATs für Linux. RSA wurde ja auch mit PoisonIvy gehackt

Kommentieren



Anzeige

  1. ABAP Software Entwickler (m/w)
    REALTECH Deutschland GmbH, Walldorf
  2. Anwendungs- / Softwareberater/in Business Intelligence (BI)
    Robert Bosch GmbH, Stuttgart-Feuerbach
  3. Consultant Finance Processes & Applications (m/w)
    Fresenius Netcare GmbH, Bad Homburg
  4. IT-Engineer/SE (m/w)
    HWI IT e.K., Teningen

 

Detailsuche


Blu-ray-Angebote
  1. Avengers - Age of Ultron [Blu-ray]
    19,99€ (Vorbesteller-Preisgarantie)
  2. Grand Budapest Hotel [Blu-ray]
    8,97€
  3. Blu-rays zum Sonderpreis
    (u. a. Dallas Buyers Club 7,90€, Wolverine 7,90€, 96 Hours 7,90€, Lord of War 7,97€, A-Team...

 

Weitere Angebote


Folgen Sie uns
       


  1. Spieleentwicklung

    "Free-to-Play ist das beste Geschäftsmodell für E-Sport"

  2. Hohe Reichweite

    5er BMW mit Wasserstoffantrieb kommt 500 km weit

  3. Patentantrag

    Apple Pay von Nutzer zu Nutzer denkbar

  4. Euro

    Griechische Nutzer bei Paypal, iTunes und Amazon ausgesperrt

  5. Telefonie und Internet

    Störungen bei O2 und 1und1 in Berlin

  6. Telltale

    Details und Trailer zu Minecraft Story Mode veröffentlicht

  7. Geheimdienst

    NSA spähte Dutzende Telefone der Regierung Brasiliens aus

  8. Raumfahrt

    Russisches Versorgungsschiff erreicht ISS

  9. UNHRC

    Die UNO hat einen Sonderberichterstatter für Datenschutz

  10. Nordamerika

    Arin aktiviert Wartelistensystem für IPv4-Adressen



Haben wir etwas übersehen?

E-Mail an news@golem.de



BND-Selektorenaffäre: Die Hasen vom Bundeskanzleramt
BND-Selektorenaffäre
Die Hasen vom Bundeskanzleramt
  1. Ex-Minister Pofalla NSA-Affäre war doch nicht beendet
  2. BND-Sonderermittler Graulich Zen-Buddhist mit Billig-Smartphone und Virenscanner
  3. Innenminister de Maizière "BND ist zu 100 Prozent für Fehler verantwortlich"

Berliner Datenschutzbeauftragter: Jemand muss den Datenschutz sexy machen!
Berliner Datenschutzbeauftragter
Jemand muss den Datenschutz sexy machen!
  1. E-Gesundheitskarte Mangelnde Personenüberprüfung gefährdet Patientendaten
  2. EU-Ministerrat Showdown für Europas Datenschutz
  3. Umfrage E-Personalausweis im Internet kaum genutzt

Intel Compute Stick im Test: Der mit dem Lüfter streamt
Intel Compute Stick im Test
Der mit dem Lüfter streamt
  1. Management Intel-Präsidentin tritt zurück und Mobile-Chef muss gehen
  2. FPGAs Intel wird Kauf von Altera heute ankündigen
  3. FPGAs Intel will FPGA-Experten Altera doch noch kaufen

  1. Re: Mir tut es so leid für das Volk

    Ekelpack | 09:06

  2. Re: Bitcoin

    Wed | 09:05

  3. Re: ... zu spät ...

    Wooner44 | 09:02

  4. Re: schon geil, aber

    Rigel | 08:59

  5. Re: SmartPass

    Lala Satalin... | 08:55


  1. 09:05

  2. 08:57

  3. 08:10

  4. 07:41

  5. 14:50

  6. 14:34

  7. 12:32

  8. 12:17


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel