Demokratické hnutie v Hongkongu sa stalo cieľom sofistikovanej kyber-špionážnej kampane

Politicky aktívni a prodemokratickí aktivisti v Hongkongu sa stali terčom kyber-špionáže. Hackeri využili na rozšírenie malvéru webovú stránku prodemokratickej organizácie D100 Radio. Podľa analytikov ESET za útokom stojí aktér s veľmi pokročilými technickými schopnosťami.

Hongkong, ktorý bol do roku 1997 súčasťou britského impéria, je v súčasnosti osobitnou administratívnou oblasťou Čínskej ľudovej republiky. Tento status umožňuje Hongkongu mať značnú mieru nezávislosti v súdnom či legislatívnom systéme. 

Princíp známy ako „jedna krajina, dva systémy“ je však dlhodobo pod nátlakom Pekingu, ktorý sa snaží presadzovať politiku „jednej Číny“.

Hongkonský boj o demokraciu

Napriek značnej autonómnosti, Hongkong nikdy nedokázal implementovať plne demokratický systém vlády. Nenaplnené sľuby o zavedení priamej voľby najvyššieho predstaviteľa miestnej samosprávy sa stali v roku 2014 zámienkou pre takzvanú „dáždnikovú revolúciu“.

V roku 2019 vyšlo do ulíc Hongkongu niekoľko stoviek tisíc ľudí protestujúcich proti pripravovanému zákonu. Ten by v špecifických prípadoch umožnil vydávať ľudí, ktorí porušia miestny zákon do vnútrozemskej Číny. 

V roku 2020 Peking dokonca zaviedol vlastný Zákon o štátnej bezpečnosti v Hongkongu, čím obišiel miestnu samosprávu v rozpore s hongkonskou „miniústavou“ aj čínsko-britskou deklaráciou z roku 1984. Nový zákon kriminalizuje akúkoľvek kritiku komunistickej strany, pričom najvyšším trestom je doživotie. Vynucovanie tohto zákona je zabezpečené čínskou tajnou políciou.

Kybernetické útoky na aktivistov

Snaha o potlačenie demokratického hnutia v Hongkongu sa v 21. storočí neodohráva len vo fyzickom svete. Kybernetický priestor umožňuje do výraznej miery narúšať snahy o demokratizáciu. V roku 2014 napríklad došlo k jednému z dovtedy najväčších kybernetických útokov na weby nezávislých spravodajských portálov v Hongkongu.

Aktuálny prípad kyber-špionážnej kampane sa odohral medzi 30. septembrom a 4. novembrom 2021. Útočníci využili metódu „watering hole“, v rámci ktorej malwarom infikovali legitímnu stránku organizácie D100 Radio, ktorá je známa prodemokratickým postojom. Ďalším zdrojom pre šírenie vírusu bola falošná webová stránka fightforhk[.]com, ktorá však bola dostupná len po krátku dobu.

Do zariadení návštevníkov týchto stránok bol stiahnutý škodlivý program, ktorý útočníkovi umožnil sledovať aktivitu obetí bez ich vedomia. Malware bol špecificky mierený na zariadenia s operačným systémom macOS od spoločnosti Apple.

Analýza slovenskej kyber-bezpečnostnej spoločnosti ESET poukazuje na to, že za útokom stojí aktér s veľmi dobrým technickými schopnosťami. Podľa analytikov útok vykazuje značnú mieru presahu s podobnou digitálnou ofenzívou, akú odhalil Google Threat Analysis Group (TAG) v novembri 2021.

Priamy dôkaz o tom, že by za útokom stála čínska vláda, neexistuje. Napriek tomu existuje niekoľko silných indikátorov, že k útoku došlo na pokyn Pekingu. Dôvodom je najmä výber cieľov, ako aj značná technická komplikovanosť tejto kampane.

CHCETE PODPORIŤ NAŠU PRÁCU? POMÔŽTE NÁM CEZ PATREON. MÔŽETE TAK UROBIŤ UŽ ZA €3
https://infosecurity.sk/podpora/

Je študent bakalárskeho stupňa Bezpečnostných a strategických štúdií a Sociológie na Fakulte sociálnych štúdií Masarykovej univerzity v Brne. Zaujíma sa o islamský radikalizmus, výskum organizovaného zločinu a autoritárskych režimov. Kontakt: adam.mazuch@infosecurity.sk