| 人民解放軍第61398部隊 | |
|---|---|
| 61398部队 | |
人民解放軍の紋章 | |
| アクティブ | 2014年現在 |
| 国 | |
| 忠誠 | |
| 支店 | 中国人民解放軍サイバースペース部隊 |
| タイプ | サイバー部隊、サイバー諜報部隊 |
| 役割 | サイバー戦争 電子戦 |
| の一部 | |
| 駐屯地/本部 | 上海市浦東通港路 |
| ニックネーム |
|
| エンゲージメント |
|
中国人民解放軍第61398部隊( APT1、Comment Crew、Comment Panda、GIF89a、またはByzantine Candorとも呼ばれ、中国語:61398部队、ピンイン:61398 bùduì)は、中国のコンピューターハッキング攻撃の発信源であるとされている中国人民解放軍の高度持続的脅威部隊の軍事部隊カバー指定子(MUCD)[1]である。[2] [3] [4]この部隊は上海の浦東に駐留しており、[5] 2002年以来、米国の諜報機関によって引用されている。
歴史

コンピュータセキュリティ会社Mandiantの報告書によると、人民解放軍第61398部隊は人民解放軍総参謀部(GSD)第2局第3部(総参三部二局)の管轄下で活動していると考えられており[1] 、この部隊にはMandiantがAPT1と呼ぶ組織が含まれているか、それ自体がAPT1であるという証拠があるとのことだ。APT1は少なくとも2006年以来、世界中の幅広い企業や政府機関を攻撃している高度で持続的な脅威の一部である。APT1は上海の4つの大規模ネットワークで構成されており、そのうち2つは浦東新区にサービスを提供していると説明されている。これは中国を起源とする20を超えるAPTグループの1つである。[1] [6]電子戦を担当する第3部と第4部は、主にコンピュータネットワークへの侵入と操作を担当する人民解放軍の部隊で構成されていると考えられている。[7]
2014年の起訴状
2014年5月19日、米国司法省は、連邦大陪審が米国の民間企業から機密のビジネス情報と知的財産を窃盗し、コンピュータにマルウェアを仕掛けた罪で、61398の警官5人を起訴したと発表した。[8] [9] 5人は、黄振宇、文新宇、孙凯亮、顾春晖、王东である。法医学的証拠によると、活動拠点は上海浦東の公共の多目的エリアにある大同路沿いの12階建てのビルであった。[2]このグループは、「Advanced Persistent Threat 1」(「APT1」)、「Commentグループ」、2002年以来米国諜報機関によって付けられたコードネーム「Byzantine Candor」など、さまざまな名前でも知られています。[10] [11] [12] [13]
このグループは、正当なウェブページの内部ソフトウェア「コメント」機能を侵害して、サイトにアクセスする標的のコンピュータに侵入することが多く、「コメントクルー」または「コメントグループ」として知られるようになりました。[ 14] [15]この集団は、ロッキードマーティン、テルベント、その他の船舶、航空、武器、エネルギー、製造、エンジニアリング、エレクトロニクス、金融、ソフトウェア分野の企業など、7年間にわたって多数の外国企業や組織から企業秘密やその他の機密情報を盗んでいます。[11]
Dell SecureWorksは、このグループには、2011年に発覚した大規模なコンピュータスパイ活動であるOperation Shady RATの背後にいる攻撃者グループと同じグループが含まれていると考えていると述べている。この活動では、5年間にわたって国連、米国、カナダ、韓国、台湾、ベトナムの政府機関を含む70以上の組織が標的にされた。[2]
2011年夏に記録された攻撃は、インシデントレポートと調査員によると、Commentグループの攻撃の断片であり、少なくとも2002年に遡る。2012年、FireEye社は過去3年間に数百の標的を追跡し、このグループが1,000以上の組織を攻撃したと推定したと発表した。[12]
侵害されたシステムに埋め込まれたマルウェアとそのコントローラーとの間のほとんどの活動は、北京の時間帯の営業時間中に行われており、このグループは愛国心に駆られた個人のハッカーではなく、専門的に雇われたハッカーであることを示唆している。 [7]
2020年のデイリーニュースアンドアナリシスの報告書によると、この部隊はインドの防衛と研究に関連する情報に目を光らせていたという。[16]
中国政府の公式見解
2013年まで、中国政府はハッキングへの関与を一貫して否定してきた。[17]マンディアント社による61398部隊に関する報告書に対して、中国外務省報道官の洪磊氏は、そのような主張は「非専門的」であると述べた。[17] [4]
参照
参考文献
- ^ abc 「APT1: 中国のサイバースパイ部隊の 1 つを暴露」(PDF)。Mandiant。2013年 2 月 19 日時点のオリジナルよりアーカイブ(PDF) 。2013 年2 月 19 日閲覧。
- ^ abc Sanger, David E.; Barboza, David ; Perlroth, Nicole (2013年2月19日). 「中国軍部隊が米国に対するハッキングに関与していると見られる」ニューヨーク・タイムズ。ISSN 0362-4331 。2013年2月19日時点のオリジナルよりアーカイブ。 2023年5月28日閲覧。
- ^ 「『多発的かつ持続的なハッキング』の背後には中国軍部隊」。ガーディアン。2013年2月19日。2013年12月20日時点のオリジナルよりアーカイブ。 2013年2月19日閲覧。
- ^ ab “Hello, Unit 61398”.エコノミスト. 2013年2月19日. ISSN 0013-0613. 2023年5月28日時点のオリジナルよりアーカイブ。 2023年5月28日閲覧。
- ^ “人民中国解放军61398部队招收定向研究生的通知” [人民解放軍第64398部隊が大学院生を人民解放軍資金による奨学生として募集する通知。].浙江大学。 2004 年 5 月 13 日。2016 年 12 月 2 日のオリジナルからアーカイブ。2019 年1 月 5 日に取得。
- ^ Joe Weisenthal と Geoffrey Ingersoll (2013 年 2 月 18 日)。「レポート: アメリカに対するサイバー攻撃の圧倒的多数は、中国のこの特定の陸軍施設から発生している」。Business Insider。2013 年 2 月 20 日時点のオリジナルよりアーカイブ。2013年2 月 19 日閲覧。
- ^ ab Bodeen, Christopher (2013年2月25日). 「中国のハッカーがプロフェッショナルになった兆候:彼らは週末に休みを取る」ハフィントンポスト。2013年2月26日時点のオリジナルよりアーカイブ。 2013年2月27日閲覧。
- ^ Finkle, J., Menn, J., Viswanatha, JUS が中国をアメリカ企業に対するサイバースパイ行為で非難。2017年4月12日アーカイブ、 Wayback Machineロイター、2014年11月20日。
- ^ クレイトン、M. 米国、中国の秘密部隊「Unit 61398」の5人をサイバースパイ容疑で起訴。2014年5月20日アーカイブ、Wayback Machineクリスチャン・サイエンス・モニター、2014年5月19日
- ^ David Perera (2010年12月6日). 「漏洩されたケーブルによると、中国の『ビザンチン・カンダー』攻撃は連邦政府機関に侵入した」. fiercegovernmentit.com . Fierce Government IT. 2016年4月19日時点のオリジナルよりアーカイブ。
- ^ ab マーク・クレイトン(2012年9月14日)。「米国の企業秘密を盗む:専門家が中国の2つの巨大サイバー『ギャング』を特定」CSMonitor。2019年11月15日時点のオリジナルよりアーカイブ。2013年2月24日閲覧。
- ^ ab マイケル・ライリー、デューン・ローレンス(2012年7月26日)。「EUからDCまで中国軍とつながりのあるハッカーの存在が確認」Bloomberg.com。ブルームバーグ。2015年1月11日時点のオリジナルよりアーカイブ。2013年2月24日閲覧。
- ^ Michael Riley、Dune Lawrence (2012年8月2日)。「中国のコメントグループがヨーロッパと世界をハッキング」。Bloomberg Businessweek。2013年2月19日時点のオリジナルよりアーカイブ。 2013年2月12日閲覧。
- ^ Martin, Adam (2013年2月19日). 「中国軍とつながりのあるハッカー『Comment Crew』に会おう」NYMag.com . New York Media . 2013年2月22日時点のオリジナルよりアーカイブ。 2013年2月24日閲覧。
- ^ Dave Lee (2013年2月12日). 「コメントグループ: あなたについての手がかりを探しているハッカーたち」BBCニュース。2013年2月12日時点のオリジナルよりアーカイブ。 2013年2月12日閲覧。
- ^ Shukla, Manish (2020年8月3日). 「中国軍の秘密部隊『61398』がインドの防衛と研究をスパイしていると諜報機関が警告」DNA India . 2022年11月20日時点のオリジナルよりアーカイブ。2024年1月6日閲覧。
- ^ ab Xu, Weiwei (2013年2月20日). 「中国はハッキング疑惑を否定」 Morning Whistle. 2013年6月29日時点のオリジナルよりアーカイブ。 2013年4月8日閲覧。
31°20′57.43″N 121°34′24.74″E / 31.3492861°N 121.5735389°E / 31.3492861; 121.5735389
