Araştırmacılar, ABD’li işçileri hedefleyen Çin destekli casusluk kampanyası konusunda uyarıyor


Çin hükümet destekli bir istihbarat operasyonu, bir a’ya göre, aktif olarak sahte istihdam sitelerini ve sosyal medyayı işten çıkarmaya çalışıyor. Pazartesi günü Demokrasileri Savunma Vakfı tarafından yayınlanan rapor.

Araştırmacılar, operasyonun ABD ulusal güvenlik ve kurumsal ilgi alanları ile ilgili hassas bilgiler de dahil olmak üzere ABD’de istihbarat toplamak için geniş bir çevrimiçi kampanyanın bir parçası olarak ön şirketleri, LinkedIn ve diğer araçları kullandığı konusunda uyarıyorlar.

FDD’nin Siber ve Teknoloji İnovasyonu Merkezi’ndeki ortaya çıkan tehditler konusunda kıdemli analist Max Lesser, “Tarihsel olarak, Çin’in mevcut ve eski hükümet çalışanlarını işe alma çabaları genellikle hassas bilgilere erişimi olan insanlara odaklanıyor” dedi. “Bir hükümet çalışanının özgeçmişi bile, ABD hükümetinin iç işleyişi hakkında PRC’ye değerli, sınıflandırılmamış bilgiler sağlayabilir.”

İşe alım çabası, Çin’in on yıldan fazla bir süredir kullandığı taktiklere benzer. Rapor, LinkedIn’i kullanan bir Singapur vatandaşı ve Amerikan ordusunu ve diğer hassas eski federal işçileri işe almak için sahte bir danışmanlık şirketi tarafından yapılan 2018 çabasını belirtiyor ve 400’den fazla özgeçmiş aldı.

Operatif, Jun wei yeo, Daha sonra 14 ay hapis cezasına çarptırıldı.

Nisan ayında ABD yetkilileri, Çin’in casusluk için eski federal işçileri aktif olarak işe almaya çalıştığı konusunda uyardı.

Raporda, bir İnternet servis sağlayıcısı ve ABD, Singapur ve Japonya merkezli Headhunter veya Danışmanlık Firmaları olarak tanımlanan diğer dört firma da dahil olmak üzere beş şirketten oluşan bir ağ özetlemektedir. Şirketler Smaio İstihbarat, Dustrategation, Rivermerge Stratejileri, Tsubasa Insight ve Wavemax Innov.

FDD’ye göre, Aralık 2024 ve Mart arasında beş alanın tümü aynı sunucuda barındırıldı. Rapor, sunucunun Tencent’e ait olduğunu gösteriyor.

Rapora göre, Smaio Çin merkezli gerçek bir şirket ve o şirkete bağlı biri gerçek işletmeler olmayan diğer dört firmayı yarattı. FDD’ye göre, SMAIO’nun web sitesi Mart ayı ortasında bir haber çıkışı rapor için geliştirilen bulguları gözden geçiriyordu.

FDD araştırmacıları, Jeopolitik risk danışmanlığı hakkında bilgi ararken Ocak ayında LinkedIn’deki Rivermerge stratejilerini keşfettiler. Rivermerge stratejileri, jeopolitik risk konusunda uzmanlaşmış bir danışmanlık firması olduğunu iddia etti ve daha önce Singapur ve Colorado’da ofisleri olduğu iddia edildi. Ancak FDD’ye göre Colorado’ya referans Mart ayında kaldırıldı.

Rapora göre, Rivermerge, Hükümette deneyime sahip LinkedIn arayan profesyonellerin yanı sıra Washington DC’de güçlü ağlara sahip yetenek işe alımcılarında yayınlandı.



Source link