Hopp til innhold

Mener dette er hovedkvarteret til Kinas hackere

Det ser ut som en helt vanlig kontorbygning, men på innsiden sitter det kinesiske militære og bryter seg inn i datasystemer i andre land - også i Norge, ifølge et amerikansk sikkerhetsselskap.

CHINA-HACKING/ A general view of 'Unit 61398', a secretive Chinese military unit, in the outskirts of Shanghai

I denne bygningen i Kina koordineres omfattende cyberangrep mot andre land, ifølge en ny rapport lagt frem av sikkerhetsselskapet Mandiant.

Foto: CARLOS BARRIA / Reuters

Flere omfattende cyberangrep mot amerikanske organisasjoner og selskaper har blitt gransket av sikkerhetsselskapet Mandiant. I en rapport på 60 sider som de har lagt frem, konkluderer de med at en enhet i det kinesiske militære står bak angrepene.

Aktivitet observert i Norge

Kinesiske språk og IP-adresser er blant det Mandiant har funnet av spor etter angrep. I tillegg har etterforskningen ledet selskapet til det som skal være hackersentrumet, der over 140 cyberangrep skal ha blitt koordinert.

Madiant lokaliserte en bygning på tolv etasjer like utenfor Shanghai, hvor den kinesiske militærenheten People's Liberation Army Unit 61398 holder til.

Derfra har militæret stjålet informasjon fra både en rekke land i flere år, ifølge rapporten.

Sikkerhetsselskapet ikke har greid å bevise at angrepene kommer fra innsiden av bygget, men de mener at hackere på innsiden må være den eneste forklaringen på at så mye aktivitet kan spores tilbake til et så lite avgrenset område.

Ifølge Mandiant USA vært utsatt for angrep 115 ganger, mens England har blitt hacket av gruppen fem ganger.

Norge står også på lista, og her er det observert aktivitet fra hackerne én gang. PST er kjent med rapporten, ifølge TV2.

– Vi har foreløpig ikke noen kommentar til den, men kan si at etterretningstrusselen mot Norge er høy, og at den innbefatter både tradisjonelle og moderne metoder, sier Martin Bernsen i PST til tv2.no.

Norsk Sikkerhetsmyndighet ønsker ikke å kommentere om angrepet kommer fra Kina.

– Vi kommenterer aldri hvor slike angrep kommer fra, sier Kommunikasjonsrådgiver Fredrik Johnsen til tv2.

Stjålet informasjon siden 2006

I rapporten har sikkerhetsselskapet avdekket at enorme mengder med data er stjålet over en syvårsperiode.

– Hackerne har systematisk stjålet flere hundre terrabyte data fra minst 141 organisasjoner, og har vist sin evne og vilje til å stjele fra mange organisasjoner samtidig, skriver sikkerhetsselskapet i rapporten.

I en video selskapet har lastet opp på YouTube får vi se det som angivelig skal være et reelt angrep fra hackere i Kina:

Innholdet som lå her kan ikke vises.

Granskningen viser også at Unit 61398 har hundrevis av ansatte, at disse må være trent i datasikkerhet og nettverksoperasjoner, og beherske engelsk.

Ifølge Mandiant er dette med på å forsterke mistanken om at cyberangrepene er ledet fra denne militærbasen.

Kinesiske myndigheter benekter på sin side at Kina har noe med saken å gjøre, og mener granskningen ikke holder mål.

– Rapporten baserer seg ene og alene på IP-adresser, og det er kun det de har brukt for å komme frem til den konklusjonen de har gjort. Det er ikke et godt nok teknisk grunnlag, sier det kinesiske forsvarsdepartementet i en uttalelse på sin hjemmeside.

– Alle vet at bruk av stjålne IP-adresser for å utføre hackerangrep skjer på daglig basis, legger de til.

Videre sier de at anklagene er grunnløse og uprofesjonelle.

– Det kinesiske militæret har aldri støttet noen form for hacking.

BBC-journalist stoppet av militæret

Utenfor bygningen, som ikke kan sies å ligne på en militær bygning, står et skilt med teksten «Begrenset militært område. Ingen fotografering eller filming tillatt». BBC fikk erfare hva som skjer dersom dette ikke overholdes.

De sendte ut en journalist som skulle filme bygningen i forbindelse med hackeranklagene, men personen ble stoppet av militært personell like utenfor bygningen.

Ifølge TV-kanalen ble journalisten tatt inn i basen og ble nektet å gå før han hadde overgitt opptakene til personellet.

- USA hacket oss

Beskyldningene mot Kina kommer i en tid hvor cyberangrep er et høyaktuelt tema i USA. For drøye to uker siden avslørte New York Times at Obama åpner opp for dataangrep mot andre land dersom USA føler seg truet.

Talsmann for Kinas utenriksdepartement, Hong Lei, sier USA allerede er på lista over land som ofte hacker Kina.

– I 2012 kontrollerte 73.000 utenlandske IP-adresser mer enn 14 millioner maskiner i Kina. Angrep med opphav fra USA troner øverst på denne lista, sier Hong Lei.