《纽约时报》称解放军61398部队司令部位于上海郊区的这栋白色大楼内
美情报部门官员称,中国解放军一网络部队几乎所有瞄准美国企业、组织和政府机构,但是中国国防部否认该部队对网络攻击负有责任。
《纽约时报》2月18日在报道中揭秘了解放军网络作战队伍的一座基地——中国人民解放军61398部队司令部。这座基地坐落在上海郊区一片破败的街区,主要的建筑物是一栋12层的白色办公楼。
这栋在大同路上的大楼,周围环绕着餐厅、按摩店,以及一家葡萄酒进口商,它是解放军61398部队的司令部。美国情报官员表示,他们监视这支部队的活动已有多年。目前,已有越来越多经过这些情报官员证实的数字证据表明,针对美国公司、组织,以及政府部门的黑客攻击,很大一部分来自这栋白楼及周边地区,这几乎毫无疑问。
美国计算机安全公司Mandiant已于周二发布了一份长达60页的异常详细报告,它首次将中国最尖端黑客群体中的一些成员,追踪到了逼近这支部队司令部的地点。对很多美国的受害者来说,它被称为“注释组”(Comment Crew)或“上海组”(Shanghai Group)。Mandiant无法确认黑客位于这栋12层建筑内,但它提出,除了这种结论之外,没法解释为何有这么多的攻击来自于这么小的一块区域。
Mandiant的创始人和执行总裁凯文•曼迪亚(Kevin Mandia)上周在一次采访中说,“黑客要么是来自61398部队内部,要么就是那些负责运营世界上控制、监控最严密的网络的人,完全不知道有数以千计的人,在从这个街区发起攻击。”
其他追踪过“注释组”的安全公司说,他们也相信这个组织是由国家支持的,而且最近一份机密的国家情报评估(National Intelligence Estimate)也证明,许多这些黑客组织或者由人民解放军军官负责,或者受雇于61398部队这样的机构,了解这份机密报告内容的官员这样说道。这份评估以美国所有16个情报机构的共识文件的形式发布。

周一,在与中国驻美国大使馆联系的过程中,使馆的官员再次坚称,中国政府不参与电脑黑客攻击,而且这种行为违法法律。他们称中国本身是电脑黑客攻击的受害方,并清楚地指出,在美国有很多的黑客组织。但是安全研究人员说,来自中国的攻击近年已显著增加。自从2006年起,Mandiant已经探测到超过140次来自“注释组”的入侵。美国情报机构以及每日追踪约20个此类中国组织的私营安全公司说,这些组织看来是与上述部队有关联的承包商。
61398部队的正式称谓是人民解放军总参三部二局,在官方对中国军队的描述中,几乎找不到它的存在。
但研究该组织的情报分析人士表示,它是中国计算机间谍活动的重要组成部分。2011年,弗吉尼亚州研究亚洲安全和政策问题的非政府组织2049项目研究所(Project 2049 Institute)称,该部队是“以美国和加拿大为目标的重要实体,最可能关注有关政治、经济和军事的情报”。
《纽约时报》称,“在上海浦东一个老社区内,在遍布餐馆、按摩房和酒店的大同路边,一栋白色的12层楼,就是解放军61398部队的总部所在地。”
Mandiant的报告中最引人入胜的细节是,它追踪了数名黑客的每一步电脑操作,该公司认为,这些黑客是为解放军工作的。Mandiant公司在黑客正在入侵的美国公司的电脑系统内部,追踪了他们的行动。这些公司为了让公司摆脱中国间谍,给Mandiant公司的调查人员提供了完全的公司电脑系统访问权限。

中国国防部否认中国军方曾发起攻击。该部上个月曾发表声明称,“在未经彻底调查、没有确凿证据的情况下就指责中方对美进行网络攻击,是武断的和不负责任的。”这份声明及中方的其他声明促使Mandiant公司公开了手中的证据。
美国调查人员最为担忧的是,最近据信来自61398部队的一系列攻击,不仅仅是为了窃取情报,目的还包括获取操纵美国关键基础设施,包括电网和其他公用事业设施的能力。
点击进入 61398部队 专题》》》》