Cyberaanvallen met malware op buitenlandse correspondenten in China
Buitenlandse correspondenten zijn in Peking het slachtoffer geworden van twee erg gelijkende cyberaanvallen. Via twee e-mails werd er malware verstuurd naar de journalisten, waardoor informatie van hun computers naar een externe server werd doorgestuurd. Over enkele vindt er in China een belangrijkse machtswissel plaats binnen de partijtop van de Communistische Partij.
Eén e-mail leek van een buitenlandse correspondent in Peking te komen, de andere e-mail van een in Washington gevestigde denktank. Volgens de onafhankelijke cyberveiligheidsexpert Greg Walton bevatten beide e-mails een bijlage met hetzelfde type malware.
Dergelijke cyberaanvallen op buitenlandse journalisten, Chinese dissidenten of academici die onderzoek doen naar China, hebben de gewoonte toe te nemen in periodes waarin grote politieke veranderingen op til zijn in China.
Conclusies
Een woordvoerder van de overheid waarschuwde om niet te vlug conclusies te trekken over wie er verantwoordelijk is voor de aanvallen. "China beheert het internet volgens de regel van de wet en is in samenwerking getreden met de internationale gemeenschap om internetveiligheid te promoten", aldus Hong Lei, woordvoerder van het Chinese ministerie van Buitenlandse Zaken. "China is ook het slachtoffer van cyberaanvallen, maar het is erg moeilijk om de bron van deze aanvallen te vinden. Conclusies trekken zonder toereikend bewijs en grondig onderzoek is gewoonweg niet serieus."
Externe server
Beide e-mails gingen over de komende machtswissel bij de Chinese Communistische Partij. Wanneer de bijlage geopend werd, werd er malware geïnstalleerd op de computer van de journalist, om vervolgens informatie door te sturen naar een externe server.
De Communistische Partij zal een van de komende weken zijn partijcongres houden in Peking, maar de datum werd nog niet aangekondigd. Verwacht wordt dat tijdens dat partijcongres de machtswissel binnen de partijtop zal gebeuren.