Amerikaanse autoriteiten hebben een dozijn Chinese contracthackers en CCP ambtenaren aangeklaagd wegens hun betrokkenheid bij een jarenlange hacking-campagne om gegevens van de Amerikaanse overheid te stelen en dissidente groeperingen te ondermijnen.
The Epoch Times heeft vernomen dat het een slachtoffer was van de hacking-campagne.
Acht van de verdachten werken voor i-Soon, een Chinees technologiebedrijf dat wereldwijd slachtoffers heeft gehackt, waaronder Amerikaanse overheidsinstanties en dissidente groepen die door de Chinese Communistische Partij (CCP) als een bedreiging worden beschouwd, volgens de DOJ-dossiers (Department of Justice – het Amerikaans Ministerie van Justitie) die op 5 maart zijn vrijgegeven.
Van 2016 tot 2023 hackte i-Soon e-mailaccounts, mobiele telefoons, servers en websites in opdracht van Peking en verdiende daar volgens het DOJ tientallen miljoenen dollars mee. Het bedrijf werkte naar verluidt samen met 43 inlichtingen- of politiebureaus van het Chinese regime en rekende tussen $10.000 en $75.000 voor elke gehackte e-mailinbox.
Tot de slachtoffers behoorden The Epoch Times, een in New York gevestigde krant die Chinees nieuws publiceert dat kritisch is over het Chinese regime; een organisatie die de mensenrechten in China bevordert; een Amerikaanse religieuze organisatie met duizenden kerken; een in Washington gevestigde, door de VS gefinancierde nieuwsdienst; de ministeries van Buitenlandse Zaken van Taiwan, India, Zuid-Korea en Indonesië; een in de VS gevestigde religieuze leider; en het Amerikaanse Defense Intelligence Agency, het Amerikaanse ministerie van Handel en het parlement van de staat New York.
De medewerkers van i-Soon en twee ambtenaren van het Chinese Ministerie van Openbare Veiligheid worden beschuldigd van samenzwering tot het plegen van computerinbraak en samenzwering tot het plegen van fraude, met een gecombineerde maximumstraf van 20 jaar gevangenisstraf.
Hacken van The Epoch Times
Het bedrijf i-Soon gebruikte verschillende methoden om zijn slachtoffers te hacken. Volgens de rechtbankdocumenten trainde het bedrijf medewerkers van het Chinese Ministerie van Openbare Veiligheid in hacktechnieken.
Het bedrijf verkocht naar verluidt op maat gemaakte software die was ontworpen om accounts aan te vallen op een reeks toepassingen, waaronder Microsoft Outlook, Gmail, Android mobiele telefoons, sociale media platform X en computersystemen zoals Windows, Macintosh en Linux.
Hackers richtten zich op ten minste vier nieuwsagentschappen, waaronder twee kranten in de staat New York en een in Hong Kong, aldus het document.
Onder leiding van de Chinese politieagent Wang Liyu, die ook op de lijst van aangeklaagden staat, lanceerden de medewerkers van i-Soon in december 2016 een gedistribueerde denial-of-service-aanval die de website van The Epoch Times tijdelijk had lamgelegd.

Rond mei 2017 brachten ze volgens het gerechtelijk dossier de e-mailaccounts van de hoofdredacteur en een vicepresident van de krant in gevaar. In september 2017 vroeg Sheng Jing, een andere ambtenaar van het CCP Ministerie van Openbare Veiligheid die door de VS wordt aangeklaagd, de medewerkers van i-Soon om de Chinese IP-adressen te identificeren die toegang hadden gehad tot de website van de krant. De ambtenaar deed dit om dissidenten in China op te sporen. Wang gaf i-Soon de gebruikersnaam en het wachtwoord van de beheerdersaccount van de website van The Epoch Times, aldus de rechtbank.
De hackers kregen ook toegang tot ongeveer 200 e-mailaccounts van leidinggevenden en werknemers van een in Texas gevestigde religieuze organisatie met miljoenen leden. De organisatie had eerder missionarissen naar China gestuurd, volgens de DOJ.
In het gerechtsdossier staat dat ze via spear phishing e-mails probeerden in te breken bij de Defense Intelligence Agency, een agentschap binnen het Ministerie van Defensie dat gespecialiseerd is in defensie en militaire inlichtingen, maar de poging was niet succesvol. Dezelfde methode mislukte ook in een andere campagne tegen de International Trade Administration, een agentschap onder het ministerie van Handel dat de Amerikaanse export bevordert.
Janice Trey, CEO van The Epoch Times, juichte de Amerikaanse regering toe voor de “vervolging van Chinese hackers die The Epoch Times als doelwit hadden voor hun onafhankelijke verslaggeving”.
“Al meer dan twintig jaar heeft de CCP het op ons gemunt in een brede transnationale onderdrukkingscampagne, waarvan we hopen dat deze volledig wordt ontmaskerd en dat de daders ter verantwoording worden geroepen”, zei ze in een verklaring. “The Epoch Times is de mediaorganisatie die het meest gevreesd wordt door de CCP vanwege haar onwrikbare inzet voor waarheidsgetrouwe berichtgeving en vanwege haar actuele berichtgeving uit de eerste hand over China, inclusief onderwerpen die andere media uit de weg gaan.”
Silk Typhoon
Volgens de DOJ maakte het Chinese regime gebruik van een “hackers te huur”-systeem, waarbij particuliere bedrijven en aannemers in het land werden ingehuurd om hackactiviteiten uit te voeren en informatie te stelen. Deze aanpak hielp het regime om directe connecties met deze cyberaanvallen te verbergen.
Het ministerie van Financiën legde ook sancties op aan een cyberacteur uit Shanghai, die beschuldigd werd van samenwerking met andere Chinese hackers om te infiltreren in kritieke netwerken van de Amerikaanse infrastructuur.
In een aankondiging identificeerde het ministerie van Financiën de acteur als Zhou Shuai, die sinds 2018 “illegaal geëxfiltreerde gegevens en toegang tot gecompromitteerde computernetwerken” heeft verkocht.
Ten minste een deel van de gegevens werd verkregen door een andere Chinese cyberacteur, Yin Kecheng, die in januari werd gesanctioneerd voor hulp bij de hack van het ministerie van Financiën.
De sanctie van 5 maart is ook van toepassing op het bedrijf van Zhou, Shanghai Heiying Information Technology, omdat het talrijke Chinese hackers in dienst heeft.
Amerikaanse aanklagers hebben Zhou en Yin in verband gebracht met een Chinese staatsgesponsorde hackersgroep die bekend staat als APT27, Silk Typhoon of Hafnium. Deze spionagegroep kreeg in 2021 wereldwijde aandacht toen meer dan 30.000 organisaties in de Verenigde Staten werden gecompromitteerd via zwakke plekken in de mail- en agendaservers van Microsoft.

De DOJ beweerde dat Zhou en Yin “jarenlange, geraffineerde computerhacking-samenzweringen hebben uitgevoerd die met succes gericht waren op een grote verscheidenheid aan in de VS gevestigde slachtoffers vanaf 2011 tot op de dag van vandaag”.
Bedrijven en organisaties die het doelwit zouden zijn geweest van Zhou en Yin zijn onder andere “talloze” Amerikaanse techbedrijven, lokale overheden, denktanks, universiteiten en defensieaannemers, aldus het DOJ.
Tegen zowel Zhou als Yin zijn meerdere aanklachten ingediend, waaronder bankfraude, het witwassen van geld, diefstal van identiteit en schending van de Computer Fraud and Abuse Act.
Microsoft heeft gewaarschuwd voor een verschuiving in de tactiek van hackers die in verband worden gebracht met Silk Typhoon, die zich nu richten op tools voor beheer op afstand en cloudapplicaties om toegang te krijgen tot bedrijfsnetwerken, aldus het bedrijf in een blogbericht dat op 5 maart is gepubliceerd.
De aanklacht tegen Yin citeert zijn communicatie met een partner, inclusief hun discussie over technische strategieën. Op een gegeven moment stelde de naamloze medewerker voor om dochterondernemingen van grote Amerikaanse bedrijven of hun partnerfirma’s aan te vallen, met de opmerking dat “ze hetzelfde zijn en gemakkelijker aan te vallen”. Yin was het hiermee eens en noemde deze aanpak “correct”, volgens het rechtbankdocument dat op 5 maart werd vrijgegeven.
Alle 12 mensen zijn nog op vrije voeten. Het ministerie van Buitenlandse Zaken looft tot $10 miljoen uit voor informatie over i-Soon en haar werknemers, evenals de twee ambtenaren van het Chinese ministerie van Openbare Veiligheid. Er is ook een beloning van $2 miljoen uitgeloofd voor hulp bij de arrestatie van Yin en Zhou, die zich allebei in China bevinden.
“China biedt een veilige haven voor bedrijven in de privésector die kwaadaardige cyberactiviteiten uitvoeren tegen de Verenigde Staten en haar partners”, zei Tammy Bruce, woordvoerder van het State Department, in een verklaring.
Bruce zei dat de inspanningen van de verschillende agentschappen een weerspiegeling zijn van de brede overheidsaanpak van de Verenigde Staten om Amerikanen en de kritieke infrastructuur van de VS te beschermen tegen cyberbedreigingen vanuit China.
Ze beschreef door de Chinese staat aangestuurde hacking als “een van de grootste en meest aanhoudende bedreigingen voor de nationale veiligheid van de VS”.
Dorothy Li heeft bijgedragen aan dit verslag.
Gepubliceerd door The Epoch Times (6 maart 2025): US Charges 12 Chinese Hackers, Officials for Cyber Operation Whose Targets Included The Epoch Times





