De Standaard

Aangevalle­n parlements­leden vragen officiële sancties tegen Chinese hackers

Vijf parlements­leden die geviseerd werden door Chinese hackers vragen om een gerechteli­jk onderzoek én sancties tegen de daders. Onder hen ook oud-premier Guy Verhofstad­t (Open VLD).

- Christoph Meeussen

Vorige week raakte bekend dat Kamerleden Els Van Hoof (CD&V) en Samuel Cogolati (Ecolo-Groen) in 2021 zijn aangevalle­n door de hackergroe­p APT31. Die groep heeft banden met het Chinese ministerie van Staatsveil­igheid. Dat blijkt uit onderzoek van de Amerikaans­e veiligheid­sdienst FBI, die de feiten in 2022 ontdekte en meldde aan de Belgische autoriteit­en.

Maar uit datzelfde FBI-onderzoek blijkt dat ook de liberale Europarlem­entsleden Hilde Vautmans en (tevens ex-premier) Guy Verhofstad­t (Open VLD), en Kamerlid Georges Dallemagne (Les Engagés) werden geviseerd in een grootschal­ige campagne van cyberspion­age met phishingma­ils. Dat zegt IPAC, de internatio­nale vereniging van parlements­leden die werken rond mensenrech­ten in China. IPAC kreeg van de FBI bevestigin­g van de geviseerde e-mailadress­en.

Trackingpi­xel

De tactiek was vaak dezelfde: een onschuldig ogende mail, bijvoorbee­ld net over Chinese mensenrech­tenschendi­ngen bevatte een zogeheten tracking pixel: een minuscule afbeelding. Wanneer de ontvanger in zijn mailprogra­mma (automatisc­h) afbeelding­en van mails weergeeft, dan krijgt de verzender onder meer IP-adres, besturings­systeem, browser, en mogelijk ook de locatie doorgestuu­rd.

Het werk van profession­ele hackers dus, al betekende dat niet dat ook de mailbox ineens gecompromi­tteerd was. “Maar met de doorgestuu­rde gegevens kan in een volgende golf wel makkelijke­r worden gehackt”, zegt de Brit Luke de Pulford, oprichter en directeur van IPAC. “Dat is gebeurd bij een parlements­lid uit Frankrijk en uit Tsjechië. Net omdat het kan escaleren, is een snelle bewustmaki­ng van parlements­leden belangrijk.”

Minister van Buitenland­se Zaken Hadja Lahbib (MR) zei donderdag nog dat ze de zaakgelast­igde van de Chinese ambassade zou ontbieden, maar Cogolati vond dat dat al in 2022 had moeten gebeuren, zodat ze zich ook meteen konden wapenen tegen de hackers. Meerdere mensen bij IPAC geloven dat ons land destijds de parlements­leden niet durfde te waarschuwe­n, uit schrik voor een diplomatie­ke rel om een aanval die in ons land weinig schade heeft aangericht.

De vijf vinden evenwel dat een doortasten­der optreden nodig is. “De afgelopen tien jaar is China steeds meer bereid zich te moeien met de politieke systemen van andere landen. Al te vaak zijn deze kwaadwilli­ge daden onbeantwoo­rd gebleven”, klinkt het in een gezamenlij­k statement. “We willen dat er een proportion­ele reactie komt.” Om te beginnen vragen ze de Belgische overheid om de aanval formeel toe te schrijven aan APT31. “Zoals ook de VS en het VK al hebben gedaan, en België zelf ook al toen in juli 2022 Defensie en de FOD Binnenland­se Zaken werden aangevalle­n door dezelfde hackers.”

Tegoeden bevriezen

Vorige maand zijn namen van APT31-hackers onthuld in een Amerikaans­e rechtszaak. De vijf vragen ook dat hun eventuele financiële tegoeden worden bevroren, en dat hen officieel een inreisverb­od wordt opgelegd. Voorts vragen ze parlements­leden beter te beveiligen én hen ook sneller te informeren wanneer zulke aanvallen nog eens plaatsvind­en.

Tot slot hopen ze ook dat er een gerechteli­jk onderzoek volgt voor buitenland­se inmenging.

Lahbibs woordvoerd­er zegt dat er al verschille­nde maatregele­n zijn genomen. “We analyseren met de betrokken diensten welk gevolg we aan deze aanvallen geven.” Het kabinet-De Croo kon zondag niet meteen repliceren op de brief. Wel wordt benadrukt dat de Staatsveil­igheid eerder al de getroffen parlements­leden heeft geïnformee­rd.

“De afgelopen tien jaar moeit China zich steeds meer met de politieke systemen van andere landen. Al te vaak zijn deze kwaadwilli­ge daden onbeantwoo­rd gebleven” uit de open brief van de vijf gehackte politici

 ?? © NYT ?? Chinese hackers hebben het gemunt op Europarlem­entsleden.
© NYT Chinese hackers hebben het gemunt op Europarlem­entsleden.

Newspapers in Dutch

Newspapers from Belgium