
Cybersecuritybedrijf Crowdstrike omschrijft in een rapport een vooralsnog onbekende eenheid van het Chinese leger, die achter de aanvallen zit.
Dat meldt de New York Times maandag. De eenheid heeft de naam Unit 61486. Onlangs werden vijf Chinese hackers van de legereenheid 61398 door de VS aangeklaagd. De twee groepen werken mogelijk samen en zouden in ieder geval infrastructuur delen.
Het is niet duidelijk welke bedrijven precies doelwit zijn geweest van de hackers. De New York Times meldt in ieder geval dat een phishing-e-mail zogenaamd afkomstig was van een yogastudio in Toulouse, een belangrijke hub van de Europese ruimtevaartindustrie.
Via de phishing-e-mails werd malware verspreid die het netwerk van het doelwit openstelde en het stelen van bedrijfsgeheimen mogelijk maakte. Er zouden tientallen of zelfs honderden bedrijven zijn getroffen.