PLA Unit 61398

Hacker

PLA Unit 61398 เป็นหน่วยงานในกองทัพจีน (People’s Liberation Army: PLA) ที่เกี่ยวข้องกับการปฏิบัติการไซเบอร์ ถูกเรียกด้วยชื่อ อื่นๆ อาทิ APT1, Comment Crew, Comment Panda, GIF89a, Byzentine Candor

ฐานปฏิบัติการณ์ของ PLA Unit 61398 ตั้งอยู่ในเขตผู่ตง เซี่ยงไฮ้ สันนิษฐานว่าเป็นหน่วยงานในสังกัดของแผนกสาม กองบรรชาการกองทัพจีน (Third Department of the PLA General Staff) ซึ่งรับผิดชอบด้านการสอดแนม การดักฟังข้อมูล และการดำเนินงานที่เกี่ยวข้องกับการข่าวกรองทางไซเบอร์ หน่วยนี้ถูกสหรัฐฯ กล่าวหาว่าเกี่ยวข้องกับการโจรกรรมข้อมูลทางธุรกิจ การทหาร และข้อมูลอื่น ๆ ที่มีมูลค่าสูงผ่านการโจมตีทางไซเบอร์

การเปิดเผยของสหรัฐฯ

PLA Unite 61398 เป็นที่รู้จัก ราวปี 2013 เมื่อมีรายงานของบริษัท Mandiant ซึ่งเป็นบริษัทด้านความปลอดภัยไซเบอร์ของสหรัฐ ชี้ว่าหน่วย PLA Unit 61398 มีส่วนเกี่ยวข้องกับการโจมตีทางไซเบอร์ต่อองค์กรต่าง ๆ ในสหรัฐฯ หลายครั้ง โดยกล่าวว่ามีวัตถุประสงค์เพื่อการจารกรรมทางเศรษฐกิจและเทคโนโลยี

ในปี 2014 กระทรวงยุติธรรมสหรัฐฯ ได้สั่งให้มีการเนรเทศชาวจีน 5 คน ซึ่งถูกกล่าวหาว่าทำการฝังมัลแวร์ (malware) เข้าไปในคอมพิวเตอร์ของบริษัทต่างๆ ของสหรัฐฯ เพื่อจารกรรมข้อมูล ชาวชาวจีนเหล่านั้นได้แก่ นายฮวง เชนหยู (Huang Zhenyu,黄振宇), เว่น ซินหยู (Wen Xinyu, 文新宇), ซัน ไกเหลียง (Sun Kailiang, 孙凯亮), กู่ ชันฮุย (Gu Chunhui, 顾春晖) และหวัง ตง (Wang Dong, 王东) ซึ่งการสืบสวนเส้นทางของระบบสามารถสืบไปได้ถึงตึกในเมืองปู่ตง, เซียงไฮ้

อย่างไรก็ตาม ทางการจีนได้ปฏิบัติเสธรายงานของบริษัท Mandiant นี้

อย่างไรก็ตาม ทางการจีนได้ปฏิบัติเสธรายงานของบริษัท Mandiant นี้