Jump to content

Департамент государственной безопасности Хубэя

Координаты : 30 ° 31'03 "N 114 ° 20'02" E  /  30,51755 ° N 114,33385 ° E  / 30,51755; 114.33385
Департамент государственной безопасности Хубэя
Департамент национальной безопасности провинции Хубэй
Печать Министерства государственной безопасности

Штаб-квартира HSSD в Ухане
Обзор отдела
Сформированный 29 ноября 1993 г. ( 29.11.1993 )
Юрисдикция Провинция Хубэй
Штаб-квартира Бульвар Сюнчу № 180, Учан , Ухань , Хубэй
30 ° 31'03 "N 114 ° 20'02" E  /  30,51755 ° N 114,33385 ° E  / 30,51755; 114.33385
Сотрудники Классифицировано
Годовой бюджет Классифицировано
Руководитель отдела
  • Ту Хунцзянь (Tu Hongjian), директор
Родительское служение Министерство государственной безопасности

Департамент государственной безопасности провинции Хубэй ( HSSD ; китайский : 湖北省国家安全厅 ) — региональное отделение Министерства государственной безопасности Китая (MSS), отвечающее за национальную безопасность и тайную полицию в Хубэй провинции в центральном Китае . Основанная в 1993 году, ее штаб-квартира находится в столице провинции Ухань , а подчиненные офисы расположены в городах и поселках по всей провинции.

Департамент наиболее известен тем, что работает с расширенной постоянной угрозой 31 ( APT 31 ).

Департамент государственной безопасности Хубэй был создан 29 ноября 1993 года, после того как провинция была включена в число населенных пунктов, одобренных ЦК Коммунистической партии и Госсоветом для приема специального подразделения в ходе четвертого и на сегодняшний день последнего раунда военных действий. значительные расширения MSS. Среди высокопоставленных лиц, присутствовавших на первом заседании департамента, были Цзя Чуньван , тогдашний министр государственной безопасности ; и Гуань Гуанфу , секретарь провинциального партийного комитета. [ 1 ]

Расширенная постоянная угроза

[ редактировать ]

что Департамент государственной безопасности провинции Хубэй является оператором современной постоянной угрозы, обозначенной APT 31 Mandiant Microsoft , также известной как Judgment Panda от CrowdStrike , Zirconium или Violet Typhoon от Широко известно , , RedBravo от Recorded Future , Bronze Vinewood от SecureWorks , TA412 от SecureWorks. Proofpoint , или Красный Керес от PricewaterhouseCoopers . [ 2 ]

APT 31 управляется непосредственно Hubei SSD, вероятно, без особого участия со стороны штаб-квартиры MSS, при этом группа укомплектована офицерами разведки Hubei SSD, а также внешними подрядчиками, нанятыми через специальные организации и подставные компании. Известно, что APT 31 успешно осуществил атаки на цели в Соединенных Штатах. [ 3 ] Великобритания, [ 3 ] Франция , [ 4 ] Германия , [ 4 ] Норвегия , [ 5 ] Финляндия , [ 6 ] Монголия , [ 4 ] Россия , [ 7 ] и по всей Восточной Европе . [ 8 ]

По данным США, в 2010 году HSSD учредил Wuhan Xiaoruizhi Science and Technology Company, Limited ( китайский : 武汉晓睿智科技有限责任公司 , также известную как Wuhan XRZ) в качестве подставной компании для проведения киберопераций. Эта деятельность привела к слежке за американскими и иностранными политиками, экспертами по внешней политике, учеными, журналистами и демократическими активистами и их семьями, а также за лицами и компаниями, действующими в областях национального значения. В 2018 году сотрудники Wuhan XRZ провели кибероперацию против техасской энергетической компании, получив несанкционированный доступ. [ 3 ]

Обвинения и расследования

[ редактировать ]

Соединенные Штаты

[ редактировать ]

В марте 2024 года США и Великобритания совместно предъявили обвинения и наложили санкции на членов Хубэйского SSD за широкий спектр киберопераций против двух стран. [ 3 ]

Министерства финансов США Управление по контролю за иностранными активами (OFAC) внесло Чжао Гуанцзуна и Ни Гаобина в список граждан особых категорий . OFAC предъявило обвинение в том, что, будучи подрядчиком Wuhan XRZ, Чжао стоял за целевой фишинговой операцией APT 31 в 2020 году против Военно-морской академии США и Китайского института морских исследований при Военно-морском колледже США . Кроме того, Чжао обвиняется в проведении многочисленных целевых фишинговых операций против законодателей Гонконга и защитников демократии. Ни Гаобину предъявлено обвинение в содействии Чжао в его самой громкой вредоносной кибердеятельности, в то время как Чжао Гуанцзун работал подрядчиком в Wuhan XRZ. [ 3 ]

Министерство юстиции США также раскрыло обвинительные заключения против Чжао Гуанцзуна, Ни Гаобина ( 倪高彬 ), Вэн Мина ( 翁明 ), Чэн Фэна ( 程锋 ), Пэн Яовэня ( 彭耀文 ), Сунь Сяохуэя ( 孙小辉 ) и Сюн Вана ( 熊旺). ) за участие в вредоносных операциях, координируемых Wuhan XRZ на протяжении примерно 14 лет. Эти операции, завершившиеся в январе 2024 года, были нацелены на критически важную инфраструктуру США , а также на американские предприятия и политиков в поддержку целей внешней разведки и экономического шпионажа Китая . [ 3 ]

Великобритания

[ редактировать ]

присоединившись к официальным лицам США и обнародовавшим свои обвинения, Министерство иностранных дел Великобритании, обвинило группу в атаках на британский парламент , взломе разведывательного агентства GCHQ Великобритании и взломе систем Избирательной комиссии . [ 3 ]

Финляндия

[ редактировать ]

Через день после обвинений США и Великобритании Служба безопасности и разведки Финляндии раскрыла APT 31 как виновника кибер-взлома парламента страны, раскрытого в марте 2021 года. [ 6 ] Страна сообщила, что Национальное бюро расследований выдвигает обвинения, включая шпионаж при отягчающих обстоятельствах, против членов группы. [ 6 ]

В августе 2022 года московская компания Positive Technologies приписала кибератаку на российские СМИ и энергетические компании APT 31, основываясь на ряде совпадений в методологии атаки и программном обеспечении, используемом в аналогичных атаках. [ 7 ]

В 2023 году московская компания «Лаборатории Касперского» подсчитала, что APT 31 способен похищать данные из изолированных систем. [ 9 ]

Удобства

[ редактировать ]

HSSD базируется на базе штаб-квартиры, которая используется совместно со штаб-квартирой Министерства общественной безопасности провинции по адресу: бульвар Сюнчу, 180, в районе Учан города Ухань . По данным Министерства юстиции США, у HSSD есть еще одно учреждение на улице Байи в районе Учан. [ 10 ]

Список директоров

[ редактировать ]
Имя Вошел в офис Левый офис Время в офисе цитировать
Дэн Фаньцюань (Deng Fanquan) Позиция создана 14 января 2000 г. 6 лет [ 11 ]
Лю Чжантан (Liu Zhangtang) 14 января 2000 г. 31 марта 2006 г. 6 лет, 2 месяца [ 12 ]
Чжу Сяолинь (朱小林) 31 марта 2006 г. 13 января 2016 г. 9 лет, 11 месяцев [ 13 ]
Чжан Цикуань 13 января 2016 г. 2018 2 года
Ту Хунцзянь (Раскрашенный красный меч) 2018 Подарок Действующий президент
  1. ^ Редакционный комитет Ежегодника Хубэя (редактор). Ежегодник Хубэя · 1994. Ухань: Ежегодник Хубэя, 1994: 44. ISSN 1005-2585 .
  2. ^ «APT 31, Judgment Panda, Zirconium — карты групп угроз: энциклопедия субъектов угроз» . Агентство развития электронных транзакций . 10 марта 2024 г. Архивировано из оригинала 19 апреля 2024 г. Проверено 11 апреля 2024 г.
  3. ^ Jump up to: а б с д и ж г Гатлан, Сергей (25 марта 2024 г.). «США вводят санкции против хакеров APT 31, ответственных за атаки на критическую инфраструктуру» . Мигающий компьютер . Архивировано из оригинала 27 марта 2024 г. Проверено 27 марта 2024 г.
  4. ^ Jump up to: а б с Кувшинов Денис; Колосков Даниил (1 августа 2021 г.). «Новая капельница APT31. Целевые пункты назначения: Монголия, Россия, США и другие страны» . Позитивные технологии . Архивировано из оригинала 19 апреля 2024 г. Проверено 11 апреля 2024 г.
  5. ^ Чимпану, Каталин (18 июня 2021 г.). «Норвегия утверждает, что за катастрофическим взломом правительства в 2018 году стоит китайская группировка APT 31» . Записанное будущее . Архивировано из оригинала 4 апреля 2024 г. Проверено 11 апреля 2024 г.
  6. ^ Jump up to: а б с Гатлан, Сергей (26 марта 2024 г.). «Финляндия подтверждает, что хакер APT 31 стоит за взломом парламента в 2021 году» . Мигающий компьютер . Архивировано из оригинала 27 марта 2024 г. Проверено 27 марта 2024 г.
  7. ^ Jump up to: а б «Летая в облаках: APT 31 возобновляет атаки на российские компании через облачные хранилища» . ptsecurity.com . Архивировано из оригинала 28 марта 2024 г. Проверено 28 марта 2024 г.
  8. ^ Тулас, Билл (1 августа 2023 г.). «Хакеры используют новое вредоносное ПО для взлома изолированных устройств в Восточной Европе» . Мигающий компьютер . Архивировано из оригинала 19 апреля 2024 г. Проверено 11 апреля 2024 г.
  9. ^ «Исследователи проливают свет на усовершенствованные бэкдоры APT 31 и тактику кражи данных» . Хакерские новости . Архивировано из оригинала 28 марта 2024 г. Проверено 28 марта 2024 г.
  10. ^ Мир, Бреон (30 января 2024 г.). «Соединенные Штаты против Ни Гаобина и др.» . Министерство юстиции США . 4. Департамент государственной безопасности Хубэй («ДГБХ») был провинциальным подразделением внешней разведки МГБ в провинции Хубэй, КНР. HSSD располагался на улице Байи в районе Учан в Ухане, городе провинции Хубэй.
  11. ^ «Постоянный комитет Народного Конгресса провинции Хубэй» [Список назначений и увольнений Постоянного комитета Девятого Народного Конгресса провинции Хубэй]. Партийный комитет провинции Хубэй . Архивировано из оригинала 2020 г. 26. Проверено 16 апреля 2024 г. {{cite web}}: CS1 maint: неподходящий URL ( ссылка )
  12. ^ «Резолюция Постоянного комитета 10-го Всекитайского собрания народных представителей провинции Хубэй» . Корпорация Сина . 1 апреля 2006 г. Архивировано из оригинала 26 октября 2020 г. Проверено 14 апреля 2024 г. {{cite web}}: CS1 maint: bot: исходный статус URL неизвестен ( ссылка )
  13. ^ «Департамент государственной безопасности провинции Хубэй — Библиотека книжных ресурсов странного кота» Архивировано . г. из оригинала 05 апреля 2024 г. Проверено 05 апреля 2024 .
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: df5040c1cba48635313bf43c0d97a03f__1721865240
URL1:https://arc.ask3.ru/arc/aa/df/3f/df5040c1cba48635313bf43c0d97a03f.html
Заголовок, (Title) документа по адресу, URL1:
Hubei State Security Department - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)