Five Eyes granskar kinesiska cyberattacker mot uigurer och tibetaner

Internationell allians reagerar på övervakningsavslöjanden

Efter avslöjanden om riktade kinesiska cyberattacker mot uiguriska och tibetanska grupper utomlands har underrättelsealliansen Five Eyes – bestående av USA, Storbritannien, Kanada, Australien och Nya Zeeland – inlett en gemensam utredning. Initiativet kommer som en direkt uppföljning till en undersökning från Intelligence Online, som belyste Beijings aggressiva digitala förföljelse av minoriteter.

Flera tekniska bevis pekar mot att kinesiska hackare använt avancerad spionprogramvara för att kartlägga och övervaka dissidenter, främst i exil. Bland de mest aktiva verktygen finns “Moonshine” och “BadBazaar”, enligt Storbritanniens cybersäkerhetscenter (NCSC), som tillsammans med andra länder gått ut med officiella varningar.

Trojaniserade appar riktas mot minoritetsgrupper

De misstänkta kampanjerna involverar appar som ser ut som legitima kommunikationsverktyg – till exempel förklädda versioner av Skype, WhatsApp och specialutvecklade appar som “TibetOne” och “Audio Quran”. Dessa används för att infektera offrens enheter, samla in platsdata, foton, chattar och annan känslig information.

Måltavlorna är tydligt definierade: individer med koppling till uiguriska, tibetanska och även taiwanesiska miljöer, ofta boende i Europa eller Nordamerika. Paul Chichester, operativ direktör på NCSC, konstaterar att dessa operationer tydligt bryter mot grundläggande rättigheter: “Det handlar om att tysta minoritetsröster och kontrollera informationsflöden – även utanför Kinas gränser.”

Kopplingar till tidigare läckor

Säkerhetsläckor från det kinesiska företaget I-Soon, rapporterade i februari 2024, har gett ytterligare stöd till misstankarna. Dessa interna dokument beskrev detaljerade metoder för cyberövervakning, inklusive hur dissidenter kartläggs och hur datainsamling sker på systemnivå. Flera av metoderna liknar dem som nu pekas ut av västliga myndigheter.

Geopolitisk laddning

Att Five Eyes agerar gemensamt sänder en tydlig signal om ett växande cybersamarbete mellan västliga demokratier. Men samtidigt belyser det också hur Kinas övervakningsstrategier expanderar globalt, långt utanför dess egna gränser. Detta riskerar att skapa nya diplomatiska konflikter, särskilt i ljuset av den ökande digitala repressionen mot diasporagrupper.

Sammanfattning

Five Eyes agerande visar att västvärlden nu ser allvarligt på Kinas användning av cyberspionage för att kontrollera och övervaka etniska minoriteter – även utanför sitt territorium. Genom att identifiera specifika spionverktyg och varna potentiella mål, försöker alliansen nu motverka dessa hot. Samtidigt väcks frågor om hur långt Kinas digitala räckvidd sträcker sig – och hur väl skyddade utsatta grupper egentligen är.

Källförteckning

https://www.intelligenceonline.com/surveillance–interception/2025/04/10/five-eyes-follows-up-io-investigation-into-beijing-s-hacking-of-uyghurs-and-tibetans,110411761-bre

https://therecord.media/ncsc-shares-details-on-spyware-targeting-uyghur-tiben-taiwanese-groups

https://www.computerweekly.com/news/366622023/NCSC-issues-warning-over-Chinese-Moonshine-and-BadBazaar-spyware

https://globalnews.ca/news/10309590/china-hacking-leaked-documents-isoon/

https://www.wired.com/story/facebook-moves-against-evil-eye-hacking-group-targeting-uyghurs