Κινεζικές μυστικές υπηρεσίες αξιοποιούν πλατφόρμες καριέρας όπως το LinkedIn για στρατολόγηση Δυτικών με πρόσβαση σε ευαίσθητες πληροφορίες. Κοινή προειδοποίηση εκδίδουν οι μυστικές υπηρεσίες των χωρών του Five Eyes.
Συναγερμό για την κλιμάκωση των κινεζικών επιχειρήσεων κατασκοπείας μέσω διαδικτυακών πλατφορμών καριέρας σημαίνουν οι μυστικές υπηρεσίες των ΗΠΑ, του Ηνωμένου Βασιλείου, της Αυστραλίας, του Καναδά και της Νέας Ζηλανδίας. Σε κοινή συμβουλευτική ανακοίνωση, προειδοποιούν ότι πράκτορες της κινεζικής κατασκοπείας χρησιμοποιούν το LinkedIn και άλλα sites εύρεσης εργασίας για να προσεγγίσουν Δυτικούς επαγγελματίες με πρόσβαση σε μη δημόσιες πληροφορίες.
Ψεύτικοι recruiters και στοχευμένη στρατολόγηση
Σύμφωνα με την ανακοίνωση, οι Κινέζοι πράκτορες εμφανίζονται ως recruiters ή εταιρείες ανθρώπινου δυναμικού που υποτίθεται ότι εκπροσωπούν ξένες, μη κινεζικές επιχειρήσεις. Μέσω ψεύτικων προφίλ και υποτιθέμενων επαγγελματικών ευκαιριών, στοχεύουν άτομα τα οποία, βάσει βιογραφικού, είναι πιθανό να έχουν πρόσβαση σε ευαίσθητες ή μη δημόσιες πληροφορίες.
Κύριοι στόχοι είναι κάτοχοι διαβαθμισμένης πρόσβασης ασφαλείας, στρατιωτικό προσωπικό –ιδίως στην περιοχή Ινδο-Ειρηνικού– αλλά και δημοσιογράφοι, ακαδημαϊκοί και στελέχη δεξαμενών σκέψης με εξειδικευμένη γνώση σε πολιτικά, στρατιωτικά ή οικονομικά ζητήματα. Η στρατολόγηση δεν είναι στιγμιαία: οι πράκτορες επιδιώκουν να καλλιεργήσουν μακροχρόνιες σχέσεις εμπιστοσύνης, ώστε σταδιακά να αποσπάσουν κρίσιμες πληροφορίες.
Οι υπηρεσίες υπογραμμίζουν ότι ακόμη και μη διαβαθμισμένες πληροφορίες μπορούν να αποκτήσουν υψηλή αξία όταν συνδυαστούν με άλλα δεδομένα, επιτρέποντας στο Πεκίνο να εξάγει συμπεράσματα που ενισχύουν τη στρατηγική και τακτική του θέση έναντι των χωρών του Five Eyes.
Ψηφιακό πεδίο μάχης και αντίδραση των πλατφορμών
Η κοινή προειδοποίηση έρχεται σε μια περίοδο όπου οι δυτικές κυβερνήσεις επιχειρούν να σταθεροποιήσουν τις σχέσεις τους με την Κίνα, αλλά ταυτόχρονα εντείνουν τις αναφορές για εκτεταμένη κινεζική κυβερνοκατασκοπεία. Το κείμενο επισημαίνει ότι, πέρα από τις κλασικές κυβερνοεπιθέσεις, το Πεκίνο επενδύει συστηματικά σε «ήπιες» μεθόδους συλλογής πληροφοριών, αξιοποιώντας δημόσιες πλατφόρμες και επαγγελματικές κοινότητες.
Εκπρόσωπος του LinkedIn ανέφερε ότι η δημιουργία ψεύτικων λογαριασμών ή η παραποίηση ταυτότητας αποτελεί «σαφή παραβίαση» των όρων χρήσης της πλατφόρμας, τονίζοντας ότι η εταιρεία παραμένει προσηλωμένη στον εντοπισμό κρατικά υποστηριζόμενης κακόβουλης δραστηριότητας και στην απομάκρυνση ψεύτικων προφίλ.
Η υπόθεση αναδεικνύει τη μετατροπή των επαγγελματικών δικτύων σε κρίσιμο πεδίο μάχης πληροφοριών, όπου η ανθρώπινη αδυναμία και η φιλοδοξία για επαγγελματική ανέλιξη αξιοποιούνται ως εργαλεία κρατικής κατασκοπείας.
Σχόλιο
: Η προειδοποίηση λειτουργεί ως έμμεση υπόμνηση προς κυβερνήσεις, επιχειρήσεις και στελέχη ότι η ασφάλεια πληροφοριών δεν είναι πλέον ζήτημα μόνο firewalls και antivirus, αλλά και ψηφιακής συμπεριφοράς του ανθρώπινου δυναμικού. Για χώρες όπως η Ελλάδα, με υψηλή διασύνδεση στελεχών σε διεθνή δίκτυα, η ανάγκη εκπαίδευσης σε κινδύνους social engineering και αυστηρών πρωτοκόλλων διαχείρισης πληροφορίας γίνεται πλέον στρατηγική προτεραιότητα.






