Департамент государственной безопасности Хубэя
Департамент национальной безопасности провинции Хубэй | |
Штаб-квартира HSSD в Ухане | |
Обзор отдела | |
---|---|
Сформированный | 29 ноября 1993 г. |
Юрисдикция | Провинция Хубэй |
Штаб-квартира | Бульвар Сюнчу № 180, Учан , Ухань , Хубэй 30 ° 31'03 "N 114 ° 20'02" E / 30,51755 ° N 114,33385 ° E |
Сотрудники | Классифицировано |
Годовой бюджет | Классифицировано |
Руководитель отдела |
|
Родительское служение | Министерство государственной безопасности |
Департамент государственной безопасности провинции Хубэй ( HSSD ; китайский : 湖北省国家安全厅 ) — региональное отделение Министерства государственной безопасности Китая (MSS), отвечающее за национальную безопасность и тайную полицию в Хубэй провинции в центральном Китае . Основанная в 1993 году, ее штаб-квартира находится в столице провинции Ухань , а подчиненные офисы расположены в городах и поселках по всей провинции.
Департамент наиболее известен тем, что работает с расширенной постоянной угрозой 31 ( APT 31 ).
История
[ редактировать ]Департамент государственной безопасности Хубэй был создан 29 ноября 1993 года, после того как провинция была включена в число населенных пунктов, одобренных ЦК Коммунистической партии и Госсоветом для приема специального подразделения в ходе четвертого и на сегодняшний день последнего раунда военных действий. значительные расширения MSS. Среди высокопоставленных лиц, присутствовавших на первом заседании департамента, были Цзя Чуньван , тогдашний министр государственной безопасности ; и Гуань Гуанфу , секретарь провинциального партийного комитета. [ 1 ]
Расширенная постоянная угроза
[ редактировать ]что Департамент государственной безопасности провинции Хубэй является оператором современной постоянной угрозы, обозначенной APT 31 Mandiant Microsoft , также известной как Judgment Panda от CrowdStrike , Zirconium или Violet Typhoon от Широко известно , , RedBravo от Recorded Future , Bronze Vinewood от SecureWorks , TA412 от SecureWorks. Proofpoint , или Красный Керес от PricewaterhouseCoopers . [ 2 ]
APT 31 управляется непосредственно Hubei SSD, вероятно, без особого участия со стороны штаб-квартиры MSS, при этом группа укомплектована офицерами разведки Hubei SSD, а также внешними подрядчиками, нанятыми через специальные организации и подставные компании. Известно, что APT 31 успешно осуществил атаки на цели в Соединенных Штатах. [ 3 ] Великобритания, [ 3 ] Франция , [ 4 ] Германия , [ 4 ] Норвегия , [ 5 ] Финляндия , [ 6 ] Монголия , [ 4 ] Россия , [ 7 ] и по всей Восточной Европе . [ 8 ]
По данным США, в 2010 году HSSD учредил Wuhan Xiaoruizhi Science and Technology Company, Limited ( китайский : 武汉晓睿智科技有限责任公司 , также известную как Wuhan XRZ) в качестве подставной компании для проведения киберопераций. Эта деятельность привела к слежке за американскими и иностранными политиками, экспертами по внешней политике, учеными, журналистами и демократическими активистами и их семьями, а также за лицами и компаниями, действующими в областях национального значения. В 2018 году сотрудники Wuhan XRZ провели кибероперацию против техасской энергетической компании, получив несанкционированный доступ. [ 3 ]
Обвинения и расследования
[ редактировать ]Соединенные Штаты
[ редактировать ]В марте 2024 года США и Великобритания совместно предъявили обвинения и наложили санкции на членов Хубэйского SSD за широкий спектр киберопераций против двух стран. [ 3 ]
Министерства финансов США Управление по контролю за иностранными активами (OFAC) внесло Чжао Гуанцзуна и Ни Гаобина в список граждан особых категорий . OFAC предъявило обвинение в том, что, будучи подрядчиком Wuhan XRZ, Чжао стоял за целевой фишинговой операцией APT 31 в 2020 году против Военно-морской академии США и Китайского института морских исследований при Военно-морском колледже США . Кроме того, Чжао обвиняется в проведении многочисленных целевых фишинговых операций против законодателей Гонконга и защитников демократии. Ни Гаобину предъявлено обвинение в содействии Чжао в его самой громкой вредоносной кибердеятельности, в то время как Чжао Гуанцзун работал подрядчиком в Wuhan XRZ. [ 3 ]
Министерство юстиции США также раскрыло обвинительные заключения против Чжао Гуанцзуна, Ни Гаобина ( 倪高彬 ), Вэн Мина ( 翁明 ), Чэн Фэна ( 程锋 ), Пэн Яовэня ( 彭耀文 ), Сунь Сяохуэя ( 孙小辉 ) и Сюн Вана ( 熊旺). ) за участие в вредоносных операциях, координируемых Wuhan XRZ на протяжении примерно 14 лет. Эти операции, завершившиеся в январе 2024 года, были нацелены на критически важную инфраструктуру США , а также на американские предприятия и политиков в поддержку целей внешней разведки и экономического шпионажа Китая . [ 3 ]
Великобритания
[ редактировать ]присоединившись к официальным лицам США и обнародовавшим свои обвинения, Министерство иностранных дел Великобритании, обвинило группу в атаках на британский парламент , взломе разведывательного агентства GCHQ Великобритании и взломе систем Избирательной комиссии . [ 3 ]
Финляндия
[ редактировать ]Через день после обвинений США и Великобритании Служба безопасности и разведки Финляндии раскрыла APT 31 как виновника кибер-взлома парламента страны, раскрытого в марте 2021 года. [ 6 ] Страна сообщила, что Национальное бюро расследований выдвигает обвинения, включая шпионаж при отягчающих обстоятельствах, против членов группы. [ 6 ]
Россия
[ редактировать ]В августе 2022 года московская компания Positive Technologies приписала кибератаку на российские СМИ и энергетические компании APT 31, основываясь на ряде совпадений в методологии атаки и программном обеспечении, используемом в аналогичных атаках. [ 7 ]
В 2023 году московская компания «Лаборатории Касперского» подсчитала, что APT 31 способен похищать данные из изолированных систем. [ 9 ]
Удобства
[ редактировать ]HSSD базируется на базе штаб-квартиры, которая используется совместно со штаб-квартирой Министерства общественной безопасности провинции по адресу: бульвар Сюнчу, 180, в районе Учан города Ухань . По данным Министерства юстиции США, у HSSD есть еще одно учреждение на улице Байи в районе Учан. [ 10 ]
Список директоров
[ редактировать ]Имя | Вошел в офис | Левый офис | Время в офисе | цитировать |
---|---|---|---|---|
Дэн Фаньцюань (Deng Fanquan) | Позиция создана | 14 января 2000 г. | 6 лет | [ 11 ] |
Лю Чжантан (Liu Zhangtang) | 14 января 2000 г. | 31 марта 2006 г. | 6 лет, 2 месяца | [ 12 ] |
Чжу Сяолинь (朱小林) | 31 марта 2006 г. | 13 января 2016 г. | 9 лет, 11 месяцев | [ 13 ] |
Чжан Цикуань | 13 января 2016 г. | 2018 | 2 года | |
Ту Хунцзянь (Раскрашенный красный меч) | 2018 | Подарок | Действующий президент |
Ссылки
[ редактировать ]- ^ Редакционный комитет Ежегодника Хубэя (редактор). Ежегодник Хубэя · 1994. Ухань: Ежегодник Хубэя, 1994: 44. ISSN 1005-2585 .
- ^ «APT 31, Judgment Panda, Zirconium — карты групп угроз: энциклопедия субъектов угроз» . Агентство развития электронных транзакций . 10 марта 2024 г. Архивировано из оригинала 19 апреля 2024 г. Проверено 11 апреля 2024 г.
- ^ Jump up to: а б с д и ж г Гатлан, Сергей (25 марта 2024 г.). «США вводят санкции против хакеров APT 31, ответственных за атаки на критическую инфраструктуру» . Мигающий компьютер . Архивировано из оригинала 27 марта 2024 г. Проверено 27 марта 2024 г.
- ^ Jump up to: а б с Кувшинов Денис; Колосков Даниил (1 августа 2021 г.). «Новая капельница APT31. Целевые пункты назначения: Монголия, Россия, США и другие страны» . Позитивные технологии . Архивировано из оригинала 19 апреля 2024 г. Проверено 11 апреля 2024 г.
- ^ Чимпану, Каталин (18 июня 2021 г.). «Норвегия утверждает, что за катастрофическим взломом правительства в 2018 году стоит китайская группировка APT 31» . Записанное будущее . Архивировано из оригинала 4 апреля 2024 г. Проверено 11 апреля 2024 г.
- ^ Jump up to: а б с Гатлан, Сергей (26 марта 2024 г.). «Финляндия подтверждает, что хакер APT 31 стоит за взломом парламента в 2021 году» . Мигающий компьютер . Архивировано из оригинала 27 марта 2024 г. Проверено 27 марта 2024 г.
- ^ Jump up to: а б «Летая в облаках: APT 31 возобновляет атаки на российские компании через облачные хранилища» . ptsecurity.com . Архивировано из оригинала 28 марта 2024 г. Проверено 28 марта 2024 г.
- ^ Тулас, Билл (1 августа 2023 г.). «Хакеры используют новое вредоносное ПО для взлома изолированных устройств в Восточной Европе» . Мигающий компьютер . Архивировано из оригинала 19 апреля 2024 г. Проверено 11 апреля 2024 г.
- ^ «Исследователи проливают свет на усовершенствованные бэкдоры APT 31 и тактику кражи данных» . Хакерские новости . Архивировано из оригинала 28 марта 2024 г. Проверено 28 марта 2024 г.
- ^ Мир, Бреон (30 января 2024 г.). «Соединенные Штаты против Ни Гаобина и др.» . Министерство юстиции США .
4. Департамент государственной безопасности Хубэй («ДГБХ») был провинциальным подразделением внешней разведки МГБ в провинции Хубэй, КНР. HSSD располагался на улице Байи в районе Учан в Ухане, городе провинции Хубэй.
- ^ «Постоянный комитет Народного Конгресса провинции Хубэй» [Список назначений и увольнений Постоянного комитета Девятого Народного Конгресса провинции Хубэй]. Партийный комитет провинции Хубэй . Архивировано из оригинала 2020 г. 26. Проверено 16 апреля 2024 г.
{{cite web}}
: CS1 maint: неподходящий URL ( ссылка ) - ^ «Резолюция Постоянного комитета 10-го Всекитайского собрания народных представителей провинции Хубэй» . Корпорация Сина . 1 апреля 2006 г. Архивировано из оригинала 26 октября 2020 г. Проверено 14 апреля 2024 г.
{{cite web}}
: CS1 maint: bot: исходный статус URL неизвестен ( ссылка ) - ^ «Департамент государственной безопасности провинции Хубэй — Библиотека книжных ресурсов странного кота» Архивировано . г. из оригинала 05 апреля 2024 г. Проверено 05 апреля 2024 .