Palau, um aglomerado de cerca de 350 pequenas ilhas no Oceano Pacífico, tornou-se cada vez mais importante para os Estados Unidos à medida que a China tenta construir influência no Indo-Pacífico. Este ano, Washington finalizou um plano há muito adiado para dar a Palau centenas de milhões de dólares em ajuda ao longo de duas décadas.
Horas antes de os diplomatas se reunirem na Embaixada dos EUA em Palau para brindar ao acordo, a nação insular foi atingida por um enorme ataque cibernético. Mais de 20 mil documentos foram roubados do governo.
Algumas semanas depois, em abril, eles apareceram na dark web. Houve uma apresentação sobre uma instalação de radar dos EUA em Palau marcada como “Somente para uso oficial”. Havia listas de tripulantes de navios da Marinha Japonesa que visitaram Palau. E havia centenas de documentos detalhando a estreita relação entre Palau e Taiwan.
Palau é um dos poucos países do mundo que reconhece Taiwan como uma democracia independente. Os líderes de Palau dizem que o hack foi orquestrado pela China, que reivindica Taiwan como seu território, e tinha como objetivo enviar uma mensagem. Pequim atraiu outros países, como Nauru, outra nação do Pacífico, a romper relações com Taipei.
A China rejeitou a acusação e os especialistas afirmam que Palau não apresentou qualquer prova que implique Pequim. Um grupo de ransomware conhecido como DragonForce assumiu a responsabilidade, dizendo que executou o hack apenas para obter ganhos financeiros. O grupo ameaçou causar mais danos a Palau.
Seja qual for a motivação, a violação representa um perigo para os Estados Unidos. Os hackers poderiam usar as informações coletadas para personalizar ataques de phishing mais sofisticados, disseram especialistas. E independentemente de DragonForce estar agindo sozinho, o episódio é outro lembrete da ameaça de hackers mercenários.
Autoridades em Palau, que abriga instalações militares dos EUA e ocupa rotas marítimas cruciais que seriam usadas para defender Taiwan em um conflito, dizem que o ataque foi motivado politicamente e que a China estava envolvida.
“Tudo aponta nessa direção”, disse o presidente Surangel Whipps Jr., de Palau, numa entrevista. “É lamentável que a China faça coisas como esta”, disse ele, acrescentando que a relação de Palau com Taiwan permanece “mais forte do que nunca”.
Num comunicado, o Ministério dos Negócios Estrangeiros da China afirmou: “É extremamente irresponsável que Palau tire conclusões precipitadas e faça acusações infundadas e difamações contra a China sem provas válidas”.
Situada a cerca de 550 milhas a leste das Filipinas, Palau foi administrada pelos Estados Unidos nas décadas após a Segunda Guerra Mundial. Tornou-se independente em 1994, mas manteve laços estreitos com Washington através de um acordo conhecido como “associação livre”. Isto dá aos palauanos o direito de trabalhar, viver e estudar nos Estados Unidos, que financia o governo local e obtém acesso militar ao arquipélago de cerca de 20.000 pessoas. Os seus vizinhos mais próximos, a Micronésia e as Ilhas Marshall, têm uma relação semelhante com os Estados Unidos.
Palau deverá receber cerca de US$ 900 milhões em ajuda dos Estados Unidos ao longo de duas décadas. Mas o atraso de meses na aprovação do acordo levantou receios de que a China pudesse obter uma vantagem na região.
Taiwan também dá ajuda financeira a Palau, e alguns dos documentos vazados mostram como financiou a presença de Palau em fóruns internacionais como as Nações Unidas e as cimeiras climáticas da COP. Taiwan está excluída destas reuniões devido às objeções de Pequim.
Embora a maioria dos países trate Taiwan como um Estado soberano, poucos o reconhecem oficialmente como tal. Os Estados Unidos descreveram os seus laços com Taiwan como uma “relação não oficial robusta”. Quando solicitada a comentar a violação em Palau, uma porta-voz do Pentágono encaminhou as questões ao Comando Cibernético dos EUA, que se recusou a comentar.
Os documentos vazados também podem representar um risco para outros países. Incluem comunicações diplomáticas com países como o Japão, Israel e os EUA desde meados da década de 2000. Detalhes de identificação de altos oficiais militares japoneses, de algumas tropas dos EUA e de uma delegação diplomática da Arábia Saudita também foram publicados online.
“Isso poderia afetar o Japão e Taipei, se eles não tomarem cuidado”, disse Hideyuki Shiozawa, ex-diplomata japonês e especialista no Pacífico da Fundação Sasakawa para a Paz, em Tóquio, referindo-se à fraca segurança cibernética nas ilhas do Pacífico.
O hack, disse um funcionário de Palau, foi político porque a DragonForce não fez nenhum esforço para negociar um resgate. Além disso, ao usar um grupo de ransomware, Pequim reduziu o risco de um incidente diplomático com Washington, de acordo com o funcionário Jay Anson, diretor de segurança da informação do Ministério das Finanças de Palau.
“Avaliamos que eles deveriam estar sendo pagos por outra pessoa para tornar isso lucrativo”, disse Anson, cujo ministério foi aquele de onde os documentos foram roubados. “Era uma questão de política, não de pagamento.”
Especialistas disseram que Palau poderia ter sido alvo da China, mas seria incomum subcontratar um ataque cibernético a um grupo de ransomware.
Jon DiMaggio, ex-analista da comunidade de inteligência dos EUA que agora é estrategista-chefe de segurança da empresa de segurança cibernética Analyst1, disse ter visto os documentos e que aqueles relacionados a Taiwan poderiam ser de interesse para a China. Ele disse que as autoridades de Palau não compartilharam detalhes com especialistas para apoiar as alegações. Mas ele acrescentou que uma razão para um ator estatal usar um grupo como o DragonForce, em vez de espionagem secreta, seria constranger publicamente o alvo.
“Se eles tivessem usado um grupo de ransomware como contratado, teria que haver uma motivação nisso, porque eles sabem que isso seria alto e visual”, disse ele. “É possível – se eles quisessem enfatizar esse ponto intencionalmente.”
Allan Liska, analista da empresa de segurança cibernética Recorded Future, também disse que Palau precisava de partilhar mais detalhes para convencer a ele e a outros da sua interpretação, mas concordou que esta motivação era possível. “Se o seu objetivo é propaganda, então a natureza de hack e vazamento do ransomware se presta bem a isso”, acrescentou.
Whipps também acusou Pequim de se intrometer nos assuntos internos de Palau, uma acusação que o ministério chinês não abordou na sua declaração. Enquanto era candidato presidencial, disse ele, recebeu um telefonema do embaixador chinês na Micronésia, que o instou a cortar relações com Taiwan se fosse eleito.
“Ele me ligou e disse: ‘Você é empresário. Você entende o potencial que a China tem? Se você precisa de um milhão de turistas, podemos lhe dar um milhão de turistas. Podemos construir todos os hotéis que você precisa. É economia básica. Temos 1,5 bilhão de pessoas, Taiwan tem 22 milhões de pessoas’”, lembrou Whipps.
Então, disse Whipps, o embaixador acusou Palau de atividade ilegal. Whipps perguntou qual era a atividade e, segundo ele, o funcionário chinês respondeu: “Você reconhece Taiwan”.
Olivia Wang e David Pierson contribuiu com relatórios de Hong Kong, e Julian Barnes de Washington.