Реклама партнера — Название партнёра
UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

Китайська розвідка під виглядом рекрутерів вербує західних експертів через LinkedIn

Професійні платформи LinkedIn, Upwork та Indeed стали головними інструментами у масштабній та агресивній кампанії китайської розвідки. Агенти Пекіна масово використовують ці майданчики під виглядом рекрутерів, щоб виходити на фахівців із доступом до конфіденційної інформації.

Залишити коментар
Китайська розвідка під виглядом рекрутерів вербує західних експертів через LinkedIn

Професійні платформи LinkedIn, Upwork та Indeed стали головними інструментами у масштабній та агресивній кампанії китайської розвідки. Агенти Пекіна масово використовують ці майданчики під виглядом рекрутерів, щоб виходити на фахівців із доступом до конфіденційної інформації.

Про це йдеться в спільному безпековому бюлетені під назвою «Safeguarding Our Secrets» («Захистимо наші секрети»), який опублікували контррозвідувальні органи США, Великої Британії, Канади, Австралії та Нової Зеландії (альянс «П’ять очей»), пише The Wall Street Journal.

Шпигуни маскуються під представників неіснуючих консалтингових компаній, аналітичних центрів чи кадрових агенцій, що нібито базуються в Європі чи інших регіонах за межами Китаю. Вони цілеспрямовано шукають фахівців у сфері зовнішньої політики й оборони. Особливий інтерес для них становлять особи з допуском до державної таємниці та експерти з питань безпеки в Індо-Тихоокеанському регіоні.

Схема вербування працює поетапно. Спочатку потенційним кандидатам пропонують пройти онлайн-співбесіду та написати «пробний звіт» на загальні теми за винагороду в кілька сотень або тисяч доларів. Оплату здійснюють через популярні платіжні системи або криптовалюту. Згодом завдання стають більш специфічними, а спілкування переходить у захищені месенджери, де від новобранців вимагають надати вже непублічні та конфіденційні дані.

Лише у Великій Британії служба безпеки MI5 зафіксувала понад 20 000 випадків, коли китайські агенти намагалися сконтактувати з британськими громадянами через LinkedIn для отримання чутливої інформації.

У компанії LinkedIn відреагували на попередження спецслужб і зазначили, що створення фейкових профілів суперечить правилам платформи. «Ми фокусуємося на виявленні зловживань, що фінансуються державами, і продовжуємо боротися з фейковими акаунтами», — заявили представники соцмережі.

Китай використовує професійні мережі для вербування вже щонайменше десять років. Найгучнішим прецедентом стала справа колишнього співробітника ЦРУ Кевіна Меллорі, якого у 2018 році засудили до 20 років ув’язнення за передачу секретних даних Китаю. Маллорі сконтактував із китайським вербувальником саме в LinkedIn під приводом консалтингової роботи, після чого поїхав до КНР, де отримав спеціальний захищений телефон для зв’язку. 

Раніше у США до п’яти років тюрми засудили 29-річного українця, який допомагав північнокорейським ІТ-фахівцям отримати роботу в 40 американських компаніях.

Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
У X завірусилося відео зі співбесіди північнокорейського айтівця. Той «зрізався» коли його попросили назвати Кім Чен Ина свинею
У X завірусилося відео зі співбесіди північнокорейського айтівця. Той «зрізався», коли його попросили назвати Кім Чен Ина свинею
По темi
У X завірусилося відео зі співбесіди північнокорейського айтівця. Той «зрізався», коли його попросили назвати Кім Чен Ина свинею
Українець отримав 5 років тюрми за участь у схемі з ІТ-працівниками Північної Кореї
Українець отримав 5 років тюрми за участь у схемі з ІТ-працівниками Північної Кореї
По темi
Українець отримав 5 років тюрми за участь у схемі з ІТ-працівниками Північної Кореї
У США ліквідували схему працевлаштування «віддалених ІТ-працівників» із Північної Кореї яка принесла підсанкційній країні понад $5 млн доходу
У США ліквідували схему працевлаштування «віддалених ІТ-працівників» із Північної Кореї, яка принесла підсанкційній країні понад $5 млн доходу
По темi
У США ліквідували схему працевлаштування «віддалених ІТ-працівників» із Північної Кореї, яка принесла підсанкційній країні понад $5 млн доходу
Читайте також
«Незнання англійської можна пробачити тільки двірнику». HR в LinkedIn  запитала про те, навіщо публікувати вакансії англійською. Ось що відповіли айтішники
«Незнання англійської можна пробачити тільки двірнику». HR в LinkedIn запитала про те, навіщо публікувати вакансії англійською. Ось що відповіли айтішники
«Незнання англійської можна пробачити тільки двірнику». HR в LinkedIn запитала про те, навіщо публікувати вакансії англійською. Ось що відповіли айтішники
HR з Дніпра Любов Ковалевська в LinkedIn обурилася тим, що компанії виставляють вакансії на джоб-сайтах англійською мовою. Айтішники швидко пояснили, в чому справа. 
4 коментарі
LinkedIn визначає профілі українців як «російські». Як провести «дерусифікацію» сторінки в мережі
LinkedIn визначає профілі українців як «російські». Як провести «дерусифікацію» сторінки в мережі
LinkedIn визначає профілі українців як «російські». Як провести «дерусифікацію» сторінки в мережі
Це призводить до того, що ваш профіль частіше показується російським HR-спеціалістам.
«Сталася ситуація, якої не мало бути». Genesis втрапив у репутаційний скандал, дозволивши рекрутерам використовувати свій бренд для найму. На що жаліються кандидати
«Сталася ситуація, якої не мало бути». Genesis втрапив у репутаційний скандал, дозволивши рекрутерам використовувати свій бренд для найму. На що жаліються кандидати
«Сталася ситуація, якої не мало бути». Genesis втрапив у репутаційний скандал, дозволивши рекрутерам використовувати свій бренд для найму. На що жаліються кандидати
Розробник Нікола Щупило опублікував в LinkedIn сріншот переписки з рекрутеркою, що представилася від імені компанії IntellectoKids та холдингу Genesis, який викликав дискусію серед користувачів спільноти. 
3 коментарі
«Навряд чи можна вірити фідбекам компаній». Тестове в IT: робити чи не робити? Відповідають айтішники
«Навряд чи можна вірити фідбекам компаній». Тестове в IT: робити чи не робити? Відповідають айтішники
«Навряд чи можна вірити фідбекам компаній». Тестове в IT: робити чи не робити? Відповідають айтішники
Дизайнерка Анна Лазурко поскаржилася в LinkedIn, що жодна компанія, у яку вона робила тестове, не надала фідбек за її проханням чи без нього. «Отримали, ігнорили на тиждень-два, а потім „рухаємося з іншим кандидатом“. Це взагалі єдина фраза, якою мені відмовляють. Як зрозуміти, що ти робиш щось не так і не те, коли нема жодного фідбеку?», — запитала розчарована спеціалістка. 
1 коментар

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.