الوحدة رقم 61398 التابعة لجيش التحرير الشعبي
الوحدة 61398 التابعة لجيش التحرير الشعبي الصيني (المعروفة أيضًا باسم APT1 ، أو Comment Crew ، أو Comment Panda ، أو GIF89a ، أو Byzantine Candor ؛ بالصينية : 61398部队، وبالبينيين : 61398 bùduì ) هي الاسم الرمزي للوحدة العسكرية التابعة لجيش التحرير الشعبي الصيني ، والمتخصصة في التهديدات المستمرة المتقدمة ، والتي يُزعم أنها مصدر لهجمات القرصنة الإلكترونية الصينية . [ 2 ] [ 3 ] [ 4 ] تتمركز هذه الوحدة في بودونغ ، شنغهاي ، [ 5 ] وقد أشارت إليها وكالات الاستخبارات الأمريكية منذ عام 2002.
تاريخ

أفاد تقرير صادر عن شركة مانديانت لأمن الحاسوب أن الوحدة 61398 التابعة لجيش التحرير الشعبي يُعتقد أنها تعمل تحت إشراف المكتب الثاني التابع للإدارة الثالثة لهيئة الأركان العامة لجيش التحرير الشعبي [ 1 ] ، وأن هناك أدلة تشير إلى أنها تضم، أو أنها هي نفسها، كيانًا تُطلق عليه مانديانت اسم APT1 ، وهو جزء من التهديد المستمر المتقدم الذي هاجم طيفًا واسعًا من الشركات والهيئات الحكومية حول العالم منذ عام 2006 على الأقل. ويُوصَف APT1 بأنه يتألف من أربع شبكات كبيرة في شنغهاي، اثنتان منها تخدمان منطقة بودونغ الجديدة. وهو واحد من أكثر من 20 مجموعة APT نشأت في الصين. [ 1 ] [ 6 ] ويُعتقد أن الإدارتين الثالثة والرابعة ، المسؤولتين عن الحرب الإلكترونية ، تضمّان وحدات جيش التحرير الشعبي المسؤولة بشكل رئيسي عن اختراق شبكات الحاسوب والتلاعب بها. [ 7 ]
لائحة الاتهام لعام 2014
في 19 مايو/أيار 2014، أعلنت وزارة العدل الأمريكية أن هيئة محلفين اتحادية كبرى وجهت لائحة اتهام إلى خمسة ضباط من وحدة 61398 بتهمة سرقة معلومات تجارية سرية وملكية فكرية من شركات تجارية أمريكية، وزرع برامج خبيثة على أجهزة الكمبيوتر الخاصة بهم. [ 8 ] [ 9 ] والضباط الخمسة هم: هوانغ تشن يو (黄振宇)، وون شينيو (文新宇)، وسون كايليانغ (孙凯亮)، وغو تشونهوي (顾春晖)، ووانغ دونغ (王东). وتشير الأدلة الجنائية إلى أن مقر العمليات يقع في مبنى مكون من 12 طابقًا قبالة طريق داتونغ في منطقة بودونغ العامة متعددة الاستخدامات في شنغهاي. [ 2 ] تُعرف المجموعة أيضًا بأسماء أخرى مختلفة بما في ذلك "التهديد المستمر المتقدم 1" ("APT1")، و"مجموعة التعليقات"، و"الصدق البيزنطي"، وهو اسم رمزي أطلقته وكالات الاستخبارات الأمريكية منذ عام 2002. [ 10 ] [ 11 ] [ 12 ] [ 13 ]
كثيراً ما تقوم هذه المجموعة باختراق خصائص "التعليقات" البرمجية الداخلية على صفحات الويب المشروعة لاختراق أجهزة الكمبيوتر المستهدفة التي تدخل إلى تلك المواقع، مما أكسبها اسم "فريق التعليقات" أو "مجموعة التعليقات". [ 14 ] [ 15 ] وقد سرقت هذه المجموعة أسراراً تجارية ومعلومات سرية أخرى من العديد من الشركات والمنظمات الأجنبية على مدار سبع سنوات، مثل لوكهيد مارتن ، وتيلفنت ، وشركات أخرى في قطاعات الشحن، والطيران، والأسلحة، والطاقة، والتصنيع، والهندسة، والإلكترونيات، والمالية، والبرمجيات. [ 11 ]
تقول شركة Dell SecureWorks إنها تعتقد أن المجموعة تضم نفس مجموعة المهاجمين الذين يقفون وراء عملية Shady RAT ، وهي حملة تجسس حاسوبي واسعة النطاق تم الكشف عنها في عام 2011، استهدفت أكثر من 70 منظمة على مدى خمس سنوات، بما في ذلك الأمم المتحدة ووكالات حكومية في الولايات المتحدة وكندا وكوريا الجنوبية وتايوان وفيتنام. [ 2 ]
تمثل الهجمات الموثقة في صيف عام 2011 جزءًا من هجمات مجموعة "كومنت"، التي يعود تاريخها إلى عام 2002 على الأقل، وفقًا لتقارير الحوادث والمحققين. وفي عام 2012، صرحت شركة "فاير آي" بأنها رصدت مئات الأهداف خلال السنوات الثلاث الماضية، وقدرت أن المجموعة هاجمت أكثر من 1000 منظمة. [ 12 ]
تجري معظم الأنشطة بين البرامج الضارة المدمجة في نظام مخترق ومتحكمي البرامج الضارة خلال ساعات العمل بتوقيت بكين، مما يشير إلى أن المجموعة موظفة بشكل احترافي، وليست مجموعة من المتسللين الهواة الذين تحركهم دوافع وطنية. [ 7 ]
ذكر تقرير صدر عام 2020 في صحيفة "ديلي نيوز آند أناليسيس" أن الوحدة كانت تسعى للحصول على معلومات تتعلق بالدفاع والبحث في الهند. [ 16 ]
الموقف العلني للحكومة الصينية
حتى عام 2013، دأبت الحكومة الصينية على نفي تورطها في عمليات القرصنة الإلكترونية. [ 17 ] ردًا على تقرير شركة مانديانت بشأن الوحدة 61398، صرّح هونغ لي ، المتحدث باسم وزارة الخارجية الصينية ، بأن هذه الادعاءات "غير مهنية". [ 17 ] [ 4 ]
انظر أيضاً
مراجع
- 1 2 3 "APT1: كشف إحدى وحدات التجسس الإلكتروني الصينية" (ملف PDF) . مانديانت. مؤرشف (ملف PDF) من الأصل بتاريخ 19 فبراير 2013. تم الاطلاع عليه بتاريخ 19 فبراير 2013 .
- 1 2 3 سانجر، ديفيد إي.؛ باربوزا، ديفيد ؛ بيرلروث، نيكول (19 فبراير 2013). "وحدة من الجيش الصيني يُنظر إليها على أنها متورطة في عمليات قرصنة ضد الولايات المتحدة". صحيفة نيويورك تايمز . ISSN 0362-4331 . مؤرشف من الأصل في 19 فبراير 2013. تم الاطلاع عليه في 28 مايو 2023 .
- ↑ "وحدة عسكرية صينية تقف وراء عمليات القرصنة المكثفة والمستمرة"" . صحيفة الغارديان . ١٩ فبراير ٢٠١٣. مؤرشف من الأصل في ٢٠ ديسمبر ٢٠١٣. تم الاطلاع عليه في ١٩ فبراير ٢٠١٣. "
- ١ ٢ "مرحباً، الوحدة ٦١٣٩٨" . مجلة الإيكونوميست . ١٩ فبراير ٢٠١٣. الرقم الدولي الموحد للدوريات ٠٠١٣-٠٦١٣ . مؤرشف من الأصل في ٢٨ مايو ٢٠٢٣. تم الاطلاع عليه في ٢٨ مايو ٢٠٢٣ .
- ↑ "中国人民解放军61398部队招收定向研究生的通知" [ إخطار من وحدة جيش التحرير الشعبي رقم 64398 لتوظيف طلاب الدراسات العليا كطلاب منحة دراسية ممولة من جيش التحرير الشعبي. ] . جامعة تشجيانغ . 13 أيار/مايو 2004 مؤرشفة من الأصلي في 2 ديسمبر 2016 . تم الاسترجاع في 5 يناير 2019 .
- ↑ جو وايزنثال وجيفري إنجرسول (18 فبراير 2013). "تقرير: عدد هائل من الهجمات الإلكترونية على أمريكا يأتي من هذا المبنى العسكري تحديدًا في الصين" . بزنس إنسايدر. مؤرشف من الأصل في 20 فبراير 2013. تم الاطلاع عليه في 19 فبراير 2013 .
- 1 2 بودين، كريستوفر (25 فبراير 2013). "دليل على احترافية المخترقين الصينيين: عطلات نهاية الأسبوع" . هافينغتون بوست . مؤرشف من الأصل في 26 فبراير 2013. تم الاطلاع عليه في 27 فبراير 2013 .
- ↑ فينكل، ج.، مين، ج.، فيسواناثا، ج. الولايات المتحدة تتهم الصين بالتجسس الإلكتروني على الشركات الأمريكية. مؤرشف في 12 أبريل 2017 في أرشيف الإنترنت (Wayback Machine) . رويترز، 20 نوفمبر 2014.
- ↑ كلايتون، م. الولايات المتحدة توجه اتهامات لخمسة أشخاص في "الوحدة 61398" السرية الصينية بالتجسس الإلكتروني. مؤرشف في 20 مايو 2014 على موقع Wayback Machine. كريستيان ساينس مونيتور، 19 مايو 2014
- ↑ ديفيد بيريرا (6 ديسمبر 2010). "الهجمات الصينية: اختراق 'الصدق البيزنطي' للوكالات الفيدرالية، وفقًا لبرقية مسربة" . fiercegovernmentit.com . موقع Fierce Government IT. مؤرشف من الأصل في 19 أبريل 2016.
- 1 2 كلايتون، مارك (14 سبتمبر 2012). "سرقة أسرار الشركات الأمريكية: خبراء يحددون عصابتين إلكترونيتين ضخمتين في الصين" . سي إس مونيتور . مؤرشف من الأصل في 15 نوفمبر 2019. تم الاطلاع عليه في 24 فبراير 2013 .
- 1 2 رايلي، مايكل؛ دون لورانس (26 يوليو 2012). "رصد قراصنة مرتبطين بالجيش الصيني من الاتحاد الأوروبي إلى واشنطن العاصمة" . بلومبيرغ.كوم . بلومبيرغ . مؤرشف من الأصل في 11 يناير 2015. تم الاطلاع عليه في 24 فبراير 2013 .
- ↑ مايكل رايلي؛ دون لورانس (2 أغسطس 2012). "مجموعة التعليقات الصينية تخترق أوروبا والعالم" . بلومبيرغ بيزنس ويك . مؤرشف من الأصل في 19 فبراير 2013. تم الاطلاع عليه في 12 فبراير 2013 .
- ↑ مارتن، آدم (19 فبراير 2013). "تعرّف على 'فريق التعليقات'، قراصنة مرتبطون بالجيش الصيني" . NYMag.com . نيويورك ميديا . مؤرشف من الأصل في 22 فبراير 2013. تم الاطلاع عليه في 24 فبراير 2013 .
- ↑ ديف لي (12 فبراير 2013). "مجموعة التعليقات: المخترقون يبحثون عن أدلة تخصك" . بي بي سي نيوز. مؤرشف من الأصل في 12 فبراير 2013. تم الاطلاع عليه في 12 فبراير 2013 .
- ↑ شوكلا، مانيش (3 أغسطس 2020). "وحدة سرية تابعة للجيش الصيني تحمل الرقم '61398' تتجسس على الدفاع والبحوث الهندية، بحسب تحذير الاستخبارات" . دي إن إيه إنديا . مؤرشف من الأصل في 20 نوفمبر 2022. تم الاطلاع عليه في 6 يناير 2024 .
- 1 2 شو، ويوي (20 فبراير 2013). "الصين تنفي مزاعم القرصنة" . مورنينغ ويستل . تم الاطلاع عليه بتاريخ 8 أبريل 2013 .
{{cite web}}: CS1 maint: deprecated archiveal service ( link )
31°20′57.43″ شمالاً 121°34′24.74″ شرقاً / 31.3492861° شمالاً 121.5735389° شرقاً / 31.3492861; 121.5735389
- تأسيسات عام 2002 في شنغهاي
- الوحدات والتشكيلات العسكرية التي تم إنشاؤها في عام 2002
- أجهزة الاستخبارات التابعة لجمهورية الصين الشعبية
- فروع جيش التحرير الشعبي
- الحرب السيبرانية من قبل الصين
- جماعات التهديد الصينية المتقدمة المستمرة
- وحدات وتشكيلات عمليات المعلومات
- مجموعات القرصنة
- الجرائم الإلكترونية في الهند
- الجرائم الإلكترونية في الولايات المتحدة
