Chinesische staatlich geförderte Cyber-Spionageaktivitäten unterstützen die Ausweitung regionaler Macht und Einflussnahme in Südostasien​​ 

Chinesische staatlich geförderte Cyber-Spionageaktivitäten unterstützen die Ausweitung regionaler Macht und Einflussnahme in Südostasien​​ 

insikt-logo-blog.png​​ 
Anmerkung der Redaktion:​​  Der folgende Beitrag ist ein Auszug aus einem vollständigen Bericht. Um die gesamte Analyse zu lesen,​​  Klicken Sie hier​​  um den Bericht als PDF herunterzuladen.​​ 

Dieser Bericht stellt Trends bei staatlich geförderten chinesischen Cyber-Spionageaktivitäten im Visier gegen südostasiatische Länder dar. Die Aktivität wurde durch groß angelegte automatisierte Netzwerkverkehrsanalysen und Expertenanalysen identifiziert. Data Quellen umfassen die Recorded Future Platform, SecurityTrails, DomainTools, PolySwarm, Farsight, Team Cymru sowie gängige Open-Quellen-Tools und TTPs. Die Forschung wird von größtem Interesse für Personen sein, die im Bereich strategischer und operativer Aufklärung im Zusammenhang mit den Aktivitäten chinesischer Militär- und ausländischer Nachrichtendienste im Cyberspace sowie Netzwerkverteidigern mit Präsenz in Südostasien tätig sind.​​ 

Executive Summary​​ 

Die Insikt Group von Recorded Future verfolgt chinesische, staatlich geförderte Cyber-Spionageoperationen, die auf Regierungs- und private Organisationen in ganz Südostasien abzielen. In diesem Bericht stellen wir zahlreiche Beispiele für Aktivitäten vor, die den Kunden von Recorded Future im Laufe des Jahres 2021 gemeldet wurden. Bei der identifizierten Intrusion- Kampagne handelt es sich mit ziemlicher Sicherheit um die Unterstützung wichtiger strategischer Ziele der chinesischen Regierung, wie etwa das Sammeln von Informationen über Länder, die in territoriale Streitigkeiten im Südchinesischen Meer verwickelt sind oder mit Projekten und Ländern in Verbindung stehen, die für die Belt and Road Initiative (BRI) von strategischer Bedeutung sind.​​ 

Die hervorgehobene Aktivität umfasst eine Gruppe, die wir als Threat Activity Group 16 (TAG-16) verfolgen, in der Kompromiss im Laufe des Jahres 2021 mehrere hochkarätige militärische und staatliche Organisationen in Südostasien mit benutzerdefinierten Malware-Familien wie FunnyDream und Chinoxy verwendet wurden. Viele der von TAG-16 ins Visier genommenen Regierungen sind in anhaltende Streitigkeiten mit China über territoriale Ansprüche im Südchinesischen Meer verwickelt. Außerdem heben wir zwei separate mutmaßliche staatlich unterstützte chinesische Eindringlinge hervor Kampagne die Einheit in Laos und Kambodscha ins Visier nahmen. Beide sollen BRI-Ziele unterstützen. Opfer in diesen beiden jeweiligen Kampagne sind das Nationale Komitee für Sonderwirtschaftszonen (SEZs) und die Nationale Unternehmensdatenbank (NED) in Laos sowie im Sihanoukville Autonomen Hafen (PAS) Kambodschas.​​ 

Wichtige Urteile​​ 

Anmerkung der Redaktion:​​  Dieser Beitrag war ein Auszug aus einem vollständigen Bericht. Um die gesamte Analyse zu lesen,​​  Klicken Sie hier​​  um den Bericht als PDF herunterzuladen.​​