Een beveiligingsbedrijf heeft details onthuld over een Chinese eenheid van staatshackers, die zich al sinds tenminste 2007 met name op de Europese en Amerikaanse satelliet- en ruimtevaartindustrie richt. De groep maakt voor de verspreiding van malware gebruik van e-mailbijlagen.
De groep opereert vanuit Shanghai voor het Chinese Volksbevrijdingsleger, claimt het Amerikaanse beveiligingsbedrijf CrowdStrike op basis van onderzoek. De eenheid heeft de naam Putter Panda gekregen, omdat onder andere conferentiedeelnemers die golf spelen, doelwit waren. Volgens het onderzoek maakte de dienst gebruik van kwetsbaarheden in Adobe Reader en Microsoft Office om malware voor spionagedoeleinden te verspreiden. Ook werd gebruikgemaakt van gehackte sites om heimelijk aanvallen uit te voeren. CrowdStrike claimt aanvallen onder andere te kunnen herleiden naar mailadressen van Chinese militairen.
The New York Times, die zegt de claims deels te kunnen bevestigen, noemt als voorbeeld een bijlage die afkomstig lijkt van een Yoga-studio in het Franse Toulouse. De brochure zou gestuurd zijn naar medewerkers van ruimtevaartorganisaties in Toulouse, de thuisbasis van onder andere Airbus, het Galileo-satellietsysteem en Spot Image, dat zich richt op satellietbeelden.
Niet alleen de ruimtevaartbranche, maar ook overheidsdiensten in de VS, Europa en Japan zouden doelwit zijn van Putter Panda. De groep zou bij de NSA bekendstaan als Unit 61486 en in contact staan met Unit 61398. De VS heeft vijf leden van deze laatste groep aangeklaagd wegens het stelen van bedrijfsgeheimen van diverse grote ondernemingen. De aanklacht leidde tot spanningen tussen de VS en China, met over en weer beschuldigingen van spionage.