论坛公告:应用容器安全指南(SP800-190)中文版   美国政府宣布禁用卡巴斯基软件   《中华人民共和国网络安全法》讨论帖   新手报到专用帖   【论坛公告】关于本站广告贴泛滥问题的整理通知   

当前时区为 UTC + 8 小时


发表新帖 回复这个主题  [ 13 篇帖子 ] 
作者 内容
 文章标题 : 总参三部二局被指对美欧发动网络攻击
帖子发表于 : 2013-02-20 16:32 
离线
初级用户

注册: 2012-06-11 14:28
最近: 2015-01-29 16:13
拥有: 239.00 安全币

奖励: 0 安全币
在线: 448 点
帖子: 26
总参三部二局被指对美欧发动网络攻击


blackhat (19032)发表于 2013年02月19日 15时43分 星期二 转载自:http://www.solidot.org/story?sid=33501

相关英文链接:
http://hothardware.com/News/Report-Chin ... nizations/


美国计算机安全公司Mandiant公布了一份60页长的报告(PDF),跟踪了中国黑客组织Comment Crew(或称为Shanghai Group)三名成员(UglyGorilla、DOTA和SuperHard),发现该组织属于中国军方的一个秘密机构——总参谋部技术侦察部第二局,简称总参三部二局,对外称是解放军61398部队(根据政府网站的报导,它至少有六个处,下图为主楼照片)。解放军61398部队驻扎于上海浦东新区高桥镇大同路,其主楼高12层,它要求成员熟练掌握英语语种(四局要求日语,五局是俄语)。



Mandiant从2004年开始调查对数以百计的组织发动的先进持续性渗透攻击(Advanced Persistent Threat,APT),此类攻击被认为有中国政府背景,但并无确凿证据。然而,过去三年的调查让Mandiant相信它已经掌握了中国政府涉足网络攻击的证据。在20多个源自中国的APT网络间谍组织中,最高产的是APT1。Mandiant跟踪了APT1的活动,分析其使用的指令控制服务器,常用的工具和方法,使用的中国联通和电信光缆,以及相关IP地址,认为APT1很可能与解放军61398部队属于同一组织。APT1使用的IP地址是在上海注册的,成员系统使用的是简体中文语言——键盘布局设置是Chinese (Simplified) — US Keyboard,同于远程登录的IP地址多属于上海的地址段。


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 总参三部二局被指对美欧发动网络攻击
帖子发表于 : 2013-02-20 16:39 
离线
初级用户

注册: 2012-06-11 14:28
最近: 2015-01-29 16:13
拥有: 239.00 安全币

奖励: 0 安全币
在线: 448 点
帖子: 26
《纽约时报》报导,美网络安全公司Mandiant经多年跟踪,发现中国黑客组织近年对美国企业和政府部门等窃取大量数据,而这些组织,据信是总参谋部三部二局。惟中国外交部和国防部昨反驳称,报导与事实不符,指中国军队从未支持任何黑客活动。


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 总参三部二局被指对美欧发动网络攻击
帖子发表于 : 2013-02-20 17:51 
离线
超级用户

注册: 2008-04-16 22:45
最近: 2014-11-11 19:10
拥有: 8,433.00 安全币

奖励: 2533 安全币
在线: 8567 点
帖子: 504
地址: ISMS群210674629
攻击不奇怪,偷偷摸摸做了坏事被人抓住又不敢承认的情况还少吗?

最丢人的是被人评价攻击水平一般,手法简单重复!又被打脸


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 总参三部二局被指对美欧发动网络攻击
帖子发表于 : 2013-02-21 09:20 
离线
顶级用户

注册: 2008-11-02 00:15
最近: 2014-11-27 11:17
拥有: 2,591.30 安全币

奖励: 4429 安全币
在线: 1611 点
帖子: 791
地址: 铱迅WAF
呵呵,转移视线。


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 总参三部二局被指对美欧发动网络攻击
帖子发表于 : 2013-02-21 17:17 
离线
顶级用户

关注按钮

注册: 2011-05-15 08:39
最近: 2014-04-16 11:54
拥有: 12,487.00 安全币

奖励: 28127 安全币
在线: 14420 点
帖子: 1085
老李飞刀 写道:
攻击不奇怪,偷偷摸摸做了坏事被人抓住又不敢承认的情况还少吗?

最丢人的是被人评价攻击水平一般,手法简单重复!又被打脸


老李有没有看完报告?怎么看?


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 总参三部二局被指对美欧发动网络攻击
帖子发表于 : 2013-02-21 19:59 
离线
高级用户

注册: 2010-08-13 20:18
最近: 2017-08-29 18:54
拥有: 5,724.00 安全币

奖励: 2693 安全币
在线: 18317 点
帖子: 206
难怪三部国内services这么不给力


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 总参三部二局被指对美欧发动网络攻击
帖子发表于 : 2013-04-21 21:48 
离线
初级用户

注册: 2009-05-12 23:45
最近: 2013-10-17 11:34
拥有: 37.00 安全币

奖励: 0 安全币
在线: 143 点
帖子: 52
美国不也攻击中国吗,秃子骂和尚


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 总参三部二局被指对美欧发动网络攻击
帖子发表于 : 2013-04-22 07:43 
离线
初级用户

关注按钮

注册: 2012-02-12 15:56
最近: 2013-06-05 14:43
拥有: 2,550.00 安全币

奖励: 0 安全币
在线: 1121 点
帖子: 59
DOTA....DOTA 这么熟悉的名字 哈哈。
话说美国一样有网络部队 好几万人,其中好几个大队负责专门的网络进攻。玩得不比中国小,这个其实没什么好指责的,如果是真的,只能说这些黑客的技术还需要提升啊。


--------本帖迄今已累计获得37安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 总参三部二局被指对美欧发动网络攻击
帖子发表于 : 2013-04-22 11:13 
离线
高级用户

关注按钮

注册: 2006-12-06 13:53
最近: 2017-08-08 14:25
拥有: 2,330.30 安全币

奖励: 2784 安全币
在线: 3649 点
帖子: 208
只是美帝为自己大张旗鼓扩张网络部队的幌子。
网络部队大家都需要,但是“师出有名”的成语被美帝熟练掌握利用了,单纯从“先下手为强”的角度来说,解放军落后了。


--------本帖迄今已累计获得37安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 总参三部二局被指对美欧发动网络攻击
帖子发表于 : 2013-06-27 16:24 
离线
新手

注册: 2013-06-27 15:55
最近: 2013-07-26 10:22
拥有: 3.00 安全币

奖励: 0 安全币
在线: 92 点
帖子: 2
地址: http://www.bring.com.cn
是时候反击美国了!


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 总参三部二局被指对美欧发动网络攻击
帖子发表于 : 2013-09-15 13:45 
离线
高级用户

注册: 2009-04-23 16:28
最近: 2015-12-24 16:37
拥有: 1,303.00 安全币

奖励: 0 安全币
在线: 1491 点
帖子: 275
我们有这能力吗?我有点不相信,因为在这个行业这么多年,没有看到高深的技术?


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 总参三部二局被指对美欧发动网络攻击
帖子发表于 : 2013-12-05 08:27 
离线
初级用户

注册: 2013-12-01 09:35
最近: 2014-04-26 22:02
拥有: 70.00 安全币

奖励: 0 安全币
在线: 186 点
帖子: 35
现在真相大白


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 总参三部二局被指对美欧发动网络攻击
帖子发表于 : 2014-04-10 09:05 
离线
新手

注册: 2014-04-02 10:00
最近: 2014-05-14 10:38
拥有: 25.00 安全币

奖励: 0 安全币
在线: 123 点
帖子: 1
我们的技术由此可见,居然被人找到IP,水平之低,由此可见,被人贼喊捉贼


回到顶部
 奖励本帖 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 13 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 1 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
华安信达(CISPS.org) ©2003 - 2012